本《实施指南》以国家标准GB/T 20984-2007《信息安全技术信息安全风险评估规范》为基础,结合目前国内外相关的标准与方法,详细介绍了风险评估的内涵、实施流程、操作要点、记录结果等内容,为各单位实施自评估、提高安全风险意识提供 帮助。
2021-05-15 17:34:38 565KB 信息安全 风险评估 指南
1
业务安全风险评估方案 构建“安全融于业务”的数据安全保护体系 数字身份的最佳实践,以人为核心的业务安全 威胁情报的业务安全应用价值 CISAW风险管理专-业务安全 ISO27001信息安全体系培训-业务连续性管理 LTE网络环境下的业务安全保障体系 Web攻防之业务安全实战指南 爱奇艺业务安全风控体系的建设实践 大数据技术助力金融业务安全 从数据安全到业务安全 华为业务安全解决方案 基于业务安全情报的攻防实践 基于互联网业务安全和反钓鱼的思路 业务安全风险演化剖析 企业业务安全建设经验分享 企业业务安全开发实践 手机上的业务安全 业务安全-DevSecOps的催化剂 业务安全应急响应 业务安全与DevSecOps的最佳实践
数字化转型加速期,全球数据安全面临新挑战; 数据安全发展演进与新趋势:以数据为中心; 数据安全治理更加强调多维化、体系化、实战化; 数据安全治理体系建设框架:五大保障、五大实践; 数据安全治理实践总结; 某金融客户数据分类分级实践; 某三甲医院客户数据分类分级实践 某电厂客户数据分类分级实践 量化数据安全风险评估 基于数据流向的安全策略规划 数据安全治理成功案例等
完整英文电子版NIST 标准(800-30): Guide for Conducting Risk Assessments of Information Security Risk(信息安全风险的风险评估指南)。 本标准(800-30)的目的是为联邦信息系统和组织进行风险评估提供指导,扩大了本标准800-39的指导。在风险管理层次的所有三个层次上进行的风险评估,是整个风险管理过程的一部分--为高级领导/执行人员提供必要的信息,以确定适当的行动方案来应对已确定的风险。特别是,本文件为开展风险评估过程中的每一个步骤(即,准备评估、进行评估、沟通评估结果和维护评估)提供了指导,以及风险评估和其他组织风险管理过程如何相互补充和通报。特别出版物800-30还为各组织提供指导,以确定需要持续监测的具体风险因素,从而使各组织能够确定风险是否已增加到不可接受的水平。
2021-05-03 09:05:59 797KB NIST 800-30 信息安全 风险评估
完整英文电子版NIST 标准(800-39):Managing Information Security Risk - Organization, Mission, and Information System View(管理信息安全风险--组织、任务和信息系统观)。 NIST标准800-39是NIST针对FISMA制定的一系列信息安全标准和指南中的旗舰文件。特殊出版物800-39的目的是为组织范围内的综合计划提供指导,以管理对组织运营(即任务,职能,形象和声誉),组织资产,个人,其他组织和组织的信息安全风险。国家是由联邦信息系统的运行和使用而产生的。特别出版物800-39提供了一种结构化但灵活的方法来管理风险,该方法有意为基础, 其他支持NIST的安全标准和准则持续提供的评估,响应和监视风险的特定详细信息。本出版物中提供的指南无意取代或包含组织已实施或打算实施的其他与风险相关的活动,计划,流程或方法,以解决其他法律,指令,政策,计划性举措,或任务/业务需求。而是,本文描述的风险管理指南是对更全面的企业风险管理(ERM)计划的补充,应作为其一部分。
2021-05-03 09:05:58 496KB NIST 800-39 信息安全 风险
完整英文版ISO/IEC 27005:2018 Information technology - Security techniques - · Information security risk management(信息技术 - 安全技术 - 信息安全风险管理)。 本标准提供了信息安全风险管理指南,支持ISO / IEC 27001中指定的一般概念,旨在帮助基于风险管理方法令人满意地实施信息安全。
2021-04-24 17:01:40 19.45MB iso 27005 安全技术 风险管理
公有云SDN的安全风险与加固.pdf
2021-04-23 15:00:08 1.83MB 安全
1
头盔检测_面部识别 一个建筑工地,头盔矿工,电工,建筑工人等类型的要求在工作中佩戴,可以有效地保护人员的安全,但是由于一系列不戴头盔的事故而引起的,给我们打了个电话,一些员工在工作本身没有戴头盔的情况下会增加安全风险,请稍加注意,以便有可能“发现”安全风险或事故。因此,在我们的项目中,将计算戴头盔的人数,不戴头盔的人数建议戴上必要的头盔。摄像机会检测到头部的数量,没有头盔的头部会标有红色斑点,并且还会检测到头盔,手套和鞋子,如果不戴,则这些部位也会显示为:红点。
2021-04-20 16:38:10 9.16MB HTML
1
公路工程施工安全风险评估报告
2021-04-16 18:02:33 1.51MB 公路工程施工安全风险评估报告
1.昆山市政府关于城市安全风险评估工作的发文:是目前昆山市已发的关于本项工作的文件; 2.工作手册:主要说明本项工作的程序与方法; 3.辨识建议清单:供风险辨识参考使用; 4.成果文件:包括成果文件可编辑的空表,以及成果文件的具体要求。 需要注意的是,企业最终需要完成的工作为: (1)形成一套成果文件的合集。样式及格式要求见《昆山市城市安全风险评估工业企业成果文件参考手册》及《昆山市城市安全风险评估工业企业成果文件参考手册附件》,可编辑表单见“成果文件”-“成果文件空表”-“昆山市城市安全风险评估试点成果文件部分表单样式V.3.0-20180313”; (2)将一表四单导入昆山市智慧安监系统。导入系统的一表四单为excel文件,具体见“成果文件”-“成果文件空表”-“一表四单v2.00-201803”。
2021-04-16 09:25:24 2.24MB 安全风险评估
1