美国网络安全机构 CISA 周二宣布了一项新的具有约束力的操作指令,要求联邦机构遵守其云环境的安全控制基线。《具有约束力的操作指令 25-01:实施云服务安全实践》旨在帮助联邦机构减少攻击面并提高抵御...
ISO 9001: 2015 标准详解与实施(41)9.2 内部审核
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
信息安全等级保护测评
等保测评,全称信息安全等级保护测评,是一项重要的网络安全保障措施。以下是对等保测评的详细解析:一、定义与目的等保测评由具有资质的专业测评机构依据国家网络安全等级保护相关规范和技术标准,对信息系统、数据...
不同部署环境下如何进行商用密码改造?
一、对于独立建设运行的网络安全等级保护三级以上(包含三级)及被认定为关键信息基础设施的信息系统如何进行密改?以下是具体步骤:1.规划阶段确定密改目标与范围明确信息系统的安全保护等级和关键业务流程,依据...
ISO 9001: 2015 标准详解与实施(38)9.1.1 总则
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
ISO 9001: 2015 标准详解与实施(40)9.1.3 分析与评价
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
云上安全的五大威胁及防护措施
一、引言如今,云计算宛如一场数字时代的风暴,席卷了各行各业。从初创企业到跨国巨头,从新兴科技到传统产业,大家纷纷 “拥抱云端”,畅享云计算带来的高效、灵活与便捷。据权威数据显示,近年来全球云计算市场规...
解读:密评要求与流程
一、密评是什么?密评,全称商用密码应用安全性评估或者商用密码应用安全评估,是对采用商用密码技术、产品和服务集成建设的网络和信息系统中,其密码应用的合规性、正确性和有效性进行评估的活动。简单来说,密评就...
不同部署环境下如何进行商用密码测评?
一、对于独立建设运行的网络安全等级保护三级以上(包含三级)及被认定为关键信息基础设施的信息系统如何进行测评?以下是具体步骤:1.测评准备阶段(一)明确测评依据和范围确定测评标准依据国家相关法律法规,如...
CSA发布 | 云计算关键领域安全指南v5
CCSKv5云安全知识认证首期班将在12月28-29日、1月4日(共三天)开班。《云计算关键领域安全指南》(简称:云安全指南)由云安全联盟(CSA)于2009年首次发布,成为了全球实施云安全的必备手册...
ISO 9001: 2015 标准详解与实施(37)8.7 不合格输出的控制
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
ISO 9001: 2015 标准详解与实施(35)8.5.6 更改控制
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
387