本文主要和大家探讨为企业建设ISO27001标准体系过程中的落地难点,并从具体实施过程中的一些方法提出相应的解决方案。
中国气象局印发网络安全管理办法,贯彻《中华人民共和国网络安全法》,落实网络安全工作责任制,进一步完善气象部门网络安全管理体系,提高网络安全保护能力,切实守住气象...
随着供应链的全球化和信息技术的广泛应用,针对关键信息基础设施供应链薄弱环节的网络攻击不断增加,由合作第三方供应商引发的网络安全事件层出不穷,供应链网络安全重要性...
根据有关法律法规和文件要求,结合我局职责,决定加强本市电信和互联网行业通信网络安全防护管理工作。
总统预算案包含了约188亿美元的网络安全经费,支持对联邦信息系统及美国最有价值信息(包括美国公民的个人信息)的保护。
本文将从数据出境管理的角度分析《法案》的立法目的和主要内容,同时提出对我国数据出境管理的相关启示和建议。
本文提出了一种基于区块链的安全测评管理体系,给出了测评体系的架构与运行流程。
2020年2月13日,《商业银行应用程序接口安全管理规范》(JR/T 0185—2020)金融行业标准由中国人民银行正式发布。
伴随着私有云承载业务系统的不断增加,以及安全威胁的不断变化,构建有效的联动防御体系变的极为重要。
国家标准GB/T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》应用推广试点工作启动,试点工作专家组、技术支撑单位和试点参与单位代表共20余人参加会议。
这两家与国土安全部科技局合作的企业将在从初始概念验证到量产的四个环节内,分别得到最高20万美元的资助,以推动其可能满足国土安全部任务需求的早期技术方案发展成熟。
世上无完美,假装完美只会让事情变得更糟。所以,做好基于风险的决策尤为重要。
中国电信运维部一分为二,新独立成立一个网络和信息安全管理部。
《办法》兼顾了既要确保信息发布有利于防范网络安全威胁和风险,推动政企机构和公众了解威胁和风险并进行处置响应,又要避免不当发布引发消极后果。
安全研究人员和厂商需要对威胁信息的发布有更为审慎的态度,特别是对涉及关键基础设施的威胁信息与相关主管机构有更深入的沟通和互动,在国际局势影响下的国内信息安全环境...
为规范发布网络安全威胁信息的行为,有效应对网络安全威胁和风险,保障网络运行安全,依据《中华人民共和国网络安全法》等相关法律法规,制定该办法。
《网络安全法》、等保2.0等法规标准体系的建立,为网络服务提供者建立起一个重要的行为准则体系,拒不履行信息网络安全管理义务罪中网络服务提供者的安全管理义务和惩戒也...
本文在分析其他国家制定的管理政策与标准基础上,介绍了ICT供应链存在的脆弱性和面临的威胁,列举了一些典型案例,提出了建立健全我国ICT供应链安全管理制度与机制的若干建...
本文对该指南提出的物联网设备独特风险影响因素、潜在的风险挑战、风险应对建议进行了梳理,希望能为我国物联网设备供应商、服务提供商及政府相关部门提供一些启发。
公安部第三研究所陈长松研究员专门制作了PPT,对拒不履行信息网络安全管理义务罪进行解读。
微信公众号