数字化转型加速期,全球数据安全面临新挑战; 数据安全发展演进与新趋势:以数据为中心; 数据安全治理更加强调多维化、体系化、实战化; 数据安全治理体系建设框架:五大保障、五大实践; 数据安全治理实践总结; 某金融客户数据分类分级实践; 某三甲医院客户数据分类分级实践 某电厂客户数据分类分级实践 量化数据安全风险评估 基于数据流向的安全策略规划 数据安全治理成功案例等
完整英文电子版NIST 标准(800-30): Guide for Conducting Risk Assessments of Information Security Risk(信息安全风险的风险评估指南)。 本标准(800-30)的目的是为联邦信息系统和组织进行风险评估提供指导,扩大了本标准800-39的指导。在风险管理层次的所有三个层次上进行的风险评估,是整个风险管理过程的一部分--为高级领导/执行人员提供必要的信息,以确定适当的行动方案来应对已确定的风险。特别是,本文件为开展风险评估过程中的每一个步骤(即,准备评估、进行评估、沟通评估结果和维护评估)提供了指导,以及风险评估和其他组织风险管理过程如何相互补充和通报。特别出版物800-30还为各组织提供指导,以确定需要持续监测的具体风险因素,从而使各组织能够确定风险是否已增加到不可接受的水平。
2021-05-03 09:05:59 797KB NIST 800-30 信息安全 风险评估
公路工程施工安全风险评估报告
2021-04-16 18:02:33 1.51MB 公路工程施工安全风险评估报告
1.昆山市政府关于城市安全风险评估工作的发文:是目前昆山市已发的关于本项工作的文件; 2.工作手册:主要说明本项工作的程序与方法; 3.辨识建议清单:供风险辨识参考使用; 4.成果文件:包括成果文件可编辑的空表,以及成果文件的具体要求。 需要注意的是,企业最终需要完成的工作为: (1)形成一套成果文件的合集。样式及格式要求见《昆山市城市安全风险评估工业企业成果文件参考手册》及《昆山市城市安全风险评估工业企业成果文件参考手册附件》,可编辑表单见“成果文件”-“成果文件空表”-“昆山市城市安全风险评估试点成果文件部分表单样式V.3.0-20180313”; (2)将一表四单导入昆山市智慧安监系统。导入系统的一表四单为excel文件,具体见“成果文件”-“成果文件空表”-“一表四单v2.00-201803”。
2021-04-16 09:25:24 2.24MB 安全风险评估
1
本文件为信息安全风险管理提供了指导方针,支持ISO/IEC 27001中规定的一般概念,旨在帮助基于风险管理方法的信息安全满意实现。本文件适用于所有类型的试图管理可能危及组织信息安全风险的组织(例如,商业企业、 政府机构、非营利组织)。
2021-04-06 18:00:12 8.69MB 信息安全风险评估
1
预制梁场施工安全风险评估报告
2021-03-21 15:04:28 1.08MB 预制梁场施工安全风险评估报告
风险评估概述、风险评估模型及流程、风险评估实施(资产识别与赋值、脆弱性评估、渗透测试、策略分析、安全审计、业务流程审计、网络架构评估、风险处置、安全加固)、风险计算、风险评估实施流程、具备项目流程分解等
深入讲解风险评估中的概念、风险评估标准讲解、风险评估流程与方法、风险评估输出结果、与风险管理等内容
形象且深入的讲解风险、风险评估、风险管理等基本概念、阐述风险评估与风险管理的关系、信息安全属性、风险评估的方法与流程、风险分析原理、风险计算方法、等保测评与风险评估的关系、安全保障体系建设、风险评估项目实施等