点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
等保二级项目需要的设备总结
通过对二级和三级系统的技术要点进行分析,我们可以明显看到,三级等保系统的要求相较于二级等保系统有所提高。这通常意味着在技术方面对安全设备的投资需要进一步增加。从安全管理中心的视角来看,三级系统的安全管...
CISA发布缩小软件理解差距的建议
网络安全和基础设施安全局 (CISA) 与其他联邦机构合作发布了一份综合报告,呼吁全国努力更好地了解关键基础设施和国家安全系统所依赖软件的行为。这份题为“缩小软件理解差距”的报告强调,迫切需要采取政策...
ISO 14001: 2015 标准详解与实施(21)9.1.2 合规性评价
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
商用密码应用安全性评估中应用改造的痛难点
商用密码应用安全性评估(简称密评)中的应用改造涉及多个方面,其痛难点也较为复杂, 主要体现在技术、管理、成本等多个方面,以下是对这些痛难点的详细分析:1.技术层面密码算法与协议的集成难度大不同的业务系...
ISO 14001: 2015 标准详解与实施(19)8.2 应急准备和响应
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
密评需要的设备是什么?机房密评要求是什么?
密评的对象是采用商用密码技术、产品和服务集成建设的网络与信息系统。很多用户不清楚密评需要的设备是什么?密评工作主要包括密码应用方案评估、测评准备、方案编制、现场测评、分析和报告编制五个环节。今天一起了...
ISO 14001: 2015 标准详解与实施(18)8.1 运行策划和控制
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
ICS/OT安全的高风险脱节
为什么 ICS/OT 如今需要特定控制措施和自己的网络安全预算?因为用 IT 安全手册来处理 ICS/OT 安全不仅无效,而且风险很高。在快速发展的网络安全领域,工业控制系统 (ICS) 和运营技术 ...
国密 · 解读
1.定义“国密” 即国家密码,是指国家密码局认定的国产商用密码算法。它是我国自主研发、自主可控的密码技术体系,包括了一系列的密码算法、协议和标准,主要用于保障国家信息安全。这些算法经过严格的安全评估和...
ISO 14001: 2015 标准详解与实施(14)7.2 能力
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
ISO 14001: 2015 标准详解与实施(15)7.3 意识
点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
147