案例:在A国有企业的一项采购活动中,W企业经过竞争性谈判流程成功取得了中标资格。然而,在合同正式签署之前,依据采购流程规定进行的背景调查环节中,A国有企业的采购监督部门审查发现,W企业的核心管理层成员...
关于网络安全指标的思考
作者简介--------------------------------------------------------Vivian:某证券公司安全总监李维春:某证券公司安全总监阿肯:20+年安全老兵...
如何说服管理层增加信息安全预算?
企业的运营与发展和信息紧密相连。信息资产犹如企业的 “命根子”,涵盖客户资料、商业机密、财务数据等核心内容。一旦信息安全防线出现漏洞,企业面临的将是 “灭顶之灾”。就拿去年的某大型电商企业来说,由于信...
如何向管理层证明安全投入的价值?
在当今数字化转型浪潮中,企业面临的网络威胁不仅数量激增,攻击手法也愈发精密。从供应链攻击到高级持续性威胁(APT),再到新兴的AI驱动攻击,每一类威胁都可能对企业造成毁灭性打击。 作为安全决策者,我们...
【网络安全韧性评估】资产管理领域(二):资产管理计划
0x00 前言首先,先勘误一下,在上一讲中,资产管理流程图的第三和第四环节顺序错乱了。正确的图片如下所示图1:正确的资产管理流程图其次,在这一讲中,我们采用了 5W2H 的方法对资产管理的计划进行了解...
管理层如何将 ITIL 融入团队管理
当现有的IT服务管理无法满足日益增长的业务需求时,采用ITIL框架进行改革就显得尤为重要。IT服务频繁中断,影响业务运营。用户对IT服务的满意度低。IT服务管理成本过高。缺乏标准化的IT服务流程。需要...
从混沌到有序:标准化 SOC 协作流程
家人们点击上方蓝字关注我我们知道,防御、检测、响应,是(几乎)任何安全体系架构的核心,本文主要想和大家分享一下,如何在安全运营中心该如何建设一套标准化的流程,以提升防御、检测和响应的运行效率。SOC ...
实施零信任架构时高级管理层应该考虑什么?
相比传统的“城堡与护城河”式网络安全防御方式,零信任架构及其对数据、身份、设备、网络、基础设施和应用程序的控制方法更加灵活且专注。不同于传统的“在外围一次性验证后授予内部广泛资源访问权限”的做法,零信...
安全负责人如何向BOSS介绍cyber security
这可以说是安全工作里一个最重要的问题,也是被大家提起、讨论最多次的问题: 怎么向BOSS做一个简短的总结,...
企业数据安全组织建设
感谢关注我们PS:内容均为个人学习及实践积累所得!01前言&&背景企业数据安全组织团队的建设非常重要。首先,数据是企业最重要的资产和核心竞争力。如果数据泄露或遭到破坏,将直接威胁企业的...
【干货】GB/T 32923-2016 信息安全治理
少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!执行管理者 ex...
美太空七层“作战管理层”详细分析
目录结构01 作战管理层BMC3项目背景02 作战管理层BMC3设计原则与架构03 作战管理层BMC3主要技术领域04 作战管理层BMC3技术挑战05 作战管理层BMC3采办问题5.1 作战...