CSO方法
-
乐信集团刘志诚:数字化转型安全创新与实践
厘清数字化转型与网络安全保障与创新之间的关系与脉络。
-
Gartner:数字化转型首要负责人须是首席执行官,而非首席信息官
政府数字化转型乃至优化的真正驱动力始于通过强有力的规划和战略改变整个企业机构中孤立的业务政策、流程和规则。
-
云计算网络信息安全防护思路探究
本文就现在云计算网络环境下做相关的信息安全及网络防护问题 的研究与探讨。
-
Gartner:安全和风险领导人如何防守型如何转变为进攻型?
根据Gartner的研究,为了应对不断变化的威胁形势并提高在高管层中的影响力,安全和风险领导人应采取三个步骤,从防守型领导人转变为进攻型领导人。
-
金融机构数据安全治理实施路径思考
本文从讨论金融机构开展数据安全治理的必要性着手,重点阐述了开展数据安全治理的过程,并对数据安全治理的意义进行了宏观与微观层面的分析。
-
中国光大银行青岛分行数据安全治理之路
在总行大数据安全治理的整体框架下,中国光大银行青岛分行在个人隐私保护、内外部数据管理、数据合规共享等方面积累了一些切实的工作经验。
-
网络安全等级保护在工业控制系统中的应用
本文基于网络安全等级保护理论对工控系统的安全研究分析,从多个层面进行安全防护,降低安全风险,提高工控系统的综合防护能力。
-
SANS 2021年SOC调查报告解读
SOC运营人员匮乏,人才培养是根本,上SOAR是捷径;资产管理很重要;指标度量意义大;安全要与IT融合。
-
合适才是最好的,五大IT风险评估框架介绍
企业组织可以重点关注NIST RMF、OCTAVE、COBIT、TARA和FAIR这五大风险评估框架,每个框架都有其特点和适用的场景。
-
网络欺骗防御技术的新发展
随着人工智能、博弈论等理论体系的完善,以及软件定义网络(SDN)、云计算、虚拟化等新技术的成熟,“欺骗防御”已经远远超越了蜜罐的概念,取得了新的发展。