点击上方蓝色字“Sky的安全观”关注我们>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)ISO/IEC 27001: 201...
ISO 9001: 2015 标准详解与实施(41)9.2 内部审核
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
ISO 9001: 2015 标准详解与实施(38)9.1.1 总则
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
ISO 9001: 2015 标准详解与实施(35)8.5.6 更改控制
点击上方蓝色字“Sky的安全观”关注我们要加交流群(定期福利),请私信发送“加群”>>ISO系列标准解读合集<<ISO/IEC 27001: 2022 标准详解与实施合集(共4...
信息安全手册:系统管理指南
系统管理云服务的系统管理与本地资产的系统管理相比,云服务的系统管理带来了独特的挑战。值得注意的是,云服务的系统管理责任通常由服务提供商和其客户共同承担。由于服务提供商实施的系统管理流程和程序通常对其客...
软件测评中的缺陷等级划分以及缺陷管理流程
01缺陷等级划分S1级:发现影响被测系统正确运行的严重问题:——导致系统崩溃; ——出现不可挽救的数据丢失或损坏;——主业务流程出现断点; ——导致死机;——内存...
汽车网络安全管理体系框架
点击上方蓝字谈思实验室获取更多汽车网络安全资讯R155《网络安全与网络安全管理系统》法规中明确指出 , 汽车制造商应完成 “汽车网络安全管理体系认证” (简称:CSMS认证)以及 “车辆型式审批" 且...
有效风险管理流程的5个步骤
风险是每个组织运作的一部分。每个新项目都会带来新的风险,识别并减轻这些风险对于业务的顺利运营非常重要。全面的风险管理流程可以帮助您做到这一点。 此过程涉及识别、监控和控制可能威胁员工福祉或组织收入的潜...
【A9】安全运营之外部事件管理
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
【A9】安全运营之内部事件管理
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
5G注册管理流程和安全分析
一. 概述本文先介绍了5G环境下用户注册管理流程中的初始化注册场景,再基于该场景中的注册过程,分析了其可能存在的两个威胁场景,在UERANSIM+free5gc的模拟环境中进行了复现,最后...
安全开发生命周期(2)-如何实施和推行SDL?
在上一篇《安全开发生命周期(1)-从源头解决安全问题的SDL简介》中,简要介绍了实施SDL的意义。接下来,我们看看实施SDL (Security Development Lifecycle, 安全开发...