1. 洞察是什么?洞察由宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。本次全新的洞察2.0版本,产品初衷让用户方便快捷地进行风险管理 ,更加直观和实时地了...
GB∕T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》标准解读
【摘 要】2018年10月10日,国家市场监督管理总局和中国国家标准化管理委员会正式发布了国家标准GB/T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》。...
姚志平:浅谈风险管理视角的信息安全工作
【分享人简介】姚志平,CISSP CDPSE CISM CISA CEH CHFI,曾在多家世界500强企业负责信息安全及风险管理工作,现在某外资银行负责信息安全风险审计工作。【分享内容梗概】从企业风...
风险管理安全治理,风险管理决策和沟通
帮助组织控制、指导和交流其网络安全风险管理活动。安全治理和业务目标安全和风险管理的标准方法有时会被误解。虽然是一个有用的起点,但预先确定的安全风险管理结构、业务流程、角色和要求的建立往往与业务中其他地...
谈风险接受原则(risk acceptance principle)
在轨道交通独立安全评估中,基本的过程是围绕风险管理进行的,即识别风险、对风险进行评价、对不可接受的风险采取风险缓解措施、对风险管理的证据进行闭环跟踪,将整个风险管理过程进行记录。风险管理中经常让人感到...
CSO说安全 | 秦峰:基于商业组织的网络安全合规风险管理构建和实践
由安在新媒体策划并主办的首届超级CSO研修班,于2021年1月圆满结营。18位CSO学员,历时5个月,完成16节次课程的研修学习,经历名企参访、课堂作业和私董会,更有期末3000字/每篇的毕业论文,最...
大咖话安全第六期 | Joe Cai:浅析第三方风险管理
第三方风险任何企业在发展的过程中,都避免不了第三方的介入。换句话说,第三方就是伴随着企业高速发展应运而生的,它既能为企业实现既定的战略目标做出贡献,同时也会带给企业一些意料之外的安全隐患。例如第三方已...
阿里云WAF爬虫风险管理升级,定义高效业务安全
验证 “人是人” 数据爬取、秒杀、盗号、薅羊毛、刷票、灌水、垃圾注册、虚假投票、虚假点击、虚假下单……相信你对各类验证码并不陌生,在访问网站或应用时,我们常要证明自己不是机器。...
网络风险管理:业务团队与安全团队之间的空白
SNISA关注SNISA,共享信安事。业务经理想要得到实时网络风险管理指标,但网络安全团队只能交付技术数据和阶段性报告。这中间的空白需要得到填补。几年前,网络安全人员常常哀叹经理们根本不想要真正的安全...
13