这份指南概述了企业在识别、评估和应对供应链不同阶段的风险时应采用的主要安全控制措施和做法。
中国证监会建立集中管理、分级负责的证券期货业网络安全监督管理体制。
安全与开发团队之间有着互利共生的联系。在开发重视安全的同时,安全人员也应该站在开发的角度来有针对性地为其提供安全指导。
本文我们针对GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》标准中的数据交换阶段的安全要求,从具体应用角度出发,结合标准内容展示实践中的示范案例。
确保医疗器械的安全性和有效性(包括医疗器械网络安全)尤其重要。
本文试图展现《网络安全法》第37条在实践中适用的不同情况,然后在对特定情况的问题进行分析的基础之上,提出对我国数据跨境流动管理要求的完善建议。
本文件主要规定了汽车信息安全管理体系(CSMS)审核计划、组织实施、审核员能力要求、提供审核依据等内容。
报告主要从风险管理目标、风险管理过程、风险管理的标准和方法和风险管理标准的建议等方面展开。
针对复杂威胁的新应对措施;安全实践的演变和重构;对技术的重新思考。
当看到攻击者们出于利益、破坏或其他共同的邪恶目的迅速共享信息时,我们也会受到刺激,想要把协同防御做的更好。
本报告提出了一种评估风险管理 (RM) 框架和方法的潜在互操作性的方法,并介绍了相关结果。
深入解读试点工作方案、配套标准规范和管理服务平台,研究部署下一步重点工作。
研究俄罗斯网络安全漏洞管理体系建设,对于进一步提升我国信息安全漏洞管理能力和水平具有重要借鉴意义。
10家单位未完成通信网络安全限期整改,被停止互联网服务。
《意见》指出,加强电子证照应用安全管理,严格落实网络安全等级保护制度等要求,强化密码应用安全性评估。
加强数据安全监测、风险报送、事件处置等技术能力建设,全面提升本地区数据安全监管能力。
本文将对比《管理办法》(0930版)和《管理办法》(0210版),梳理此次修订的重要内容,并同时提出我们的解读。
工业和信息化领域数据包括工业数据、电信数据和无线电数据。
本文件提供了移动互联网应用程序(App)生命周期安全管理的建议。
我们尝试对《规定》中数据安全相关的内容进行解读,抛砖引玉,供大家参考。
微信公众号