多易的文章

国内外信息安全风险管理的动态与趋势(2)

(2)ITU:产业的风向标。ITU在引导电信产业发展方面,也制定了一系列的标准。尽管有的没有直接说成是安全管理、安全风险、风险评估,但在标准里都体现出这样的思想,因为通信、信息服务产业必须把安全管理作为其基本业务和基础服务的一部分。在安全体...

多易多易智能算力

国内外信息安全风险管理的动态与趋势(1)

如今,风险管理已经是信息安全保障工作的一个主流范式。信息安全防范工作越来越基于风险管理。互联网的飞速发展使得公众网络的应用越来越广泛,在公众网络中间构建相对可信的网络,成为世界各国发展信息化的主要需求。如何有效地管理信息安全风险,自然成为各...

多易多易智能算力

信息安全风险评估与安全预算

我国信息化建设的不断加速,政府、企业、学校、医院等各类组织都在积极运用IT带来的种种好处,随着各部门对信息系统不断增长的依赖性,信息系统的脆弱性日益暴露,安全问题凸现出来。各类组织对于安全问题都表现出前所未有的关注,安全预算也逐年提高,如何...

多易多易智能算力

"转嫁"信息安全风险

采用外包的模式,引入服务提供商,将信息安全的风险转移出去已经成为一些企业的选择。  在中远集装箱运输有限公司(下称"中远集运公司")电信级规模的机房内,数十台大型主机、Unix服务器、NT服务器和十几个数据库系...

多易多易智能算力

依据BS7799标准的信息资产管理

信息安全管理是一个融合了管理和技术层面的动态防护和持续改进的系统工程,其方法论、相关标准和具体实施内容都相当繁复,本文仅讨论其中最基础的部分─"信息资产管理"。 信息资产管理,既有别于传统意义上的固定资产管理,也和ERP...

多易多易智能算力

提高系统安全性 漏洞扫描系统导购要点

对于一个复杂的多层结构的系统和网络的安全规划来说,漏洞扫描是一项重要的组成元素。漏洞扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,...

多易多易智能算力