近日,江苏省人民政府办公厅印发《江苏省省级政务信息化项目建设管理办法》(以下简称《管理办法》)。《管理办法》提出申报项目应符合网络安全和密码应用要求,符合国家安全可靠应用政策规定;项目单位应按《中华人...
专家解读汇编 |《国家数据标准体系建设指南》
《国家数据标准体系建设指南》一、以标准引领建设,加速数字经济高质量发展文 | 中国人寿保险股份有限公司研发中心党委委员、副总经理 肖良华随着数字经济成为全球经济增长的重要驱动力,数据作为关键生产要素的...
《网络数据安全管理条例》解读
条例出台的必要性与重要性2024年9月24日,《网络数据安全管理条例》正式出台,自2025年1月1日起施行。作为《网络安全法》《数据安全法》《个人信息保护法》三法的下位配套规范,《网络数据安全管理条例...
通过密评需要哪些安全设备?
国家密码管理局公告(第49号)的发布后,共有112家商用密码检测机构(商用密码应用安全性评估业务)正式营业。这些机构可依法开展商用密码应用安全性评估业务(简称“密评”),该评估主要从技术和管理两个方面...
密码改造的流程是什么?
密码改造是一个系统而严谨的过程,以下是一般的流程:1.规划与准备阶段确定改造范围和目标明确需要进行密码改造的信息系统、应用程序或数据存储的范围。例如,对于一个企业级的信息系统,要确定是对整个系统进行改...
安全物理环境-(七)防静电
安全物理环境控制点7.防静电为防止静电产生的损害,需要对机房采取安装防静电地板、配置防静电装置等有效措施,保证机房内设备、存储介质和线缆的安全。a)安全要求:应采用防静电地板或地面并采用必要的接地防静...
逐条对比 | 银行保险机构数据安全管理办法
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐《银行保险机...
ISO 9001: 2015 标准详解与实施(41)9.2 内部审核
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
信息安全等级保护测评
等保测评,全称信息安全等级保护测评,是一项重要的网络安全保障措施。以下是对等保测评的详细解析:一、定义与目的等保测评由具有资质的专业测评机构依据国家网络安全等级保护相关规范和技术标准,对信息系统、数据...
不同部署环境下如何进行商用密码改造?
一、对于独立建设运行的网络安全等级保护三级以上(包含三级)及被认定为关键信息基础设施的信息系统如何进行密改?以下是具体步骤:1.规划阶段确定密改目标与范围明确信息系统的安全保护等级和关键业务流程,依据...
ISO 9001: 2015 标准详解与实施(38)9.1.1 总则
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
ISO 9001: 2015 标准详解与实施(40)9.1.3 分析与评价
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
147