使用信息安全手册摘要目的信息 安全手册(ISM) 的目的是概述一个网络安全框架,组织可以使用其风险管理框架来应用该框架,以保护其信息技术和运营技术系统、应用程序和数据免受网络威胁。目标受众ISM 适用...
网络安全风险量化的 6 个真相
本文阅读大约需要5分钟;本文原创作者简介:菲尔·维纳布尔斯(Phil Venables)毕业于英国牛津大学,现任谷歌副总裁/谷歌云首席信息安全官/谷歌网络安全行动团队创始人;同时也是美国总统科技顾问委...
Gartner 安全领导者指南:如何构建高效的网络风险管理体系
随着数字化转型的不断深入,网络安全风险已经成为企业不可忽视的关键问题。根据 2024 年 Gartner 董事会调查,84%的受访者认为网络安全风险是业务风险,而不仅仅是技术问题。然而,尽管许多企业在...
CISSP备考知识点CHECKLIST-域1:安全和风险管理
本部分内容是这样设计的,首先概述了该域讲述的重要内容,让我们对这个域的知识和意图有个整体性了解。这个概述我是参考了前期发的官方预备课程里面的材料,原文你们可以去【CISSP自考】公众号里...
【认知ATT&CK】虚假信息分析与风险管理(DISARM)框架
信息参考公众号:认知认知【虚假信息】虚假信息攻防策略大全!11大领域68项战术策略清单北约应对混合威胁卓越中心“虚假信息金字塔”模型,DISARM信息攻防框架站点链接:https://www.hybr...
【干货】GB/T 23694-2013 风险管理术语
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!下文中括号内所指...
传统网络安全与零信任网络安全的对比
往期链接:新一代网络和安全架构设计的思考——以零信任架构为核心的网络安全架构设计零信任和AI什么是安全 Web 网关(SWG)?什么是数据安全态势管理(DSPM)?NIST网络安全框架2.0: 全面风...
我理解的网络安全全生命周期管控思想
最近在试着(哦不,是必须要)写安全管理平台的研究报告,前额头发每天都会变白几根,我发现要把这个研究吃透进而提出一些可落地的设计理念,要理解的网络安全相关标准、思想、最佳实践、前沿技术太多了。目前的最主...
全球知名IT风险管理框架全面解读
如果应用得当,正式的风险评估方法可以帮助消除 IT 风险评估中的猜测。以下是六个值得考虑的因素。技术是公司最宝贵的资产之一,对于运行或支持许多业务流程至关重要。它也是最大的风险之一。这就是 IT 风险...
网络安全缩略语汇编手册-I(2)
ISCInfrastructure Security Category基础架构安全类别基础设施安全类别是指在IT 基础设施的所有阶段保护信息和系统免受威胁的措施。这包括物理安全、网络安全、数据安全和应...
CISO必看:六大IT风险管理框架怎么选
在信息技术领域,评估和管理风险是一项至关重要的任务。合适的主动风险管理框架和方法论能够帮助企业减少主观猜测,准确识别和应对IT风险,从而确保业务的连续性、弹性和安全性。本文将对六大主流的IT风险管理框...
美国国务院:人工智能的人权风险管理
7月25日,美国国务院发布了《人工智能与人权风险管理概况》(以下简称《概况》)。《概况》借鉴了美国国家标准与技术研究所(NIST)的人工智能风险管理框架(AI RMF),旨在将人权与风险管理方法联系起...
13