标签: 风险管理
-
评估自动化GRC工具时需考虑的7个问题
2010-07-14 | 作者:David Strom | 翻译:Sean金融服务公司需要将GRC自动化,目前的市场上有利于GRC的工具并不短缺。随着金融服务公司的规章数目的增加,在整理政府机构所需的各种报告时,这些GRC工具至关重要。
-
IT治理、风险管理和法规遵从的一种整体实现方案
2010-06-24IT GRC代表IT治理、风险管理和法规遵从。IT治理是指企业采取有效的机制,保持业务目标的一致,促进业务的发展。风险管理是指通过风险的识别控制分析等过程……
-
策略管理:规则设定与管理要点
2010-05-24 | 作者:Harris Weisman从某种意义上说,你的信息安全操作就好象是一条船,要保证所有的浆在同一时间击打水面,你需要建立一些规则,合理的策略和强大的管理系统可以为你的船员们掌握方向。
-
五个明智做法确保中小企业安全
2010-03-03大多数中小企业受访者不认为自己会成为网络犯罪的攻击目标,他们觉得自己的名声不足以被那些不法分子知道,但是事实远不是这样……
-
从花旗银行ATM机被黑中汲取教训
2009-11-08 | 作者:Robert Mullins花旗银行ATM机网络被黑以及由此带来的信用卡持卡人帐号和身份认证信息的暴露,给金融机构带来了新的安全忧虑并促使这些机构重新审视他们的安全方案。
-
社交媒体:金融机构的风险管理策略
2009-10-25 | 作者:Andrew M. BaerEsq. | 翻译:Sean社交媒体的增长,给金融机构和其他行业带来了挑战和机遇。金融机构需要采用全面的社交媒体战略,以便于发现新媒体潜在的风险,并对其进行风险管理。本文将介绍几种应对策略。
-
供应商风险管理:过程化和文档化
2009-10-21 | 作者:Andrew M. BaerEsq.在管理供应商合同的时候,非常重要的一个环节是将过程化考虑进去。订立合同不是孤立地去承诺某种义务,而是金融机构的综合信息安全计划的重要组成部分。
-
监测程序数据控制内部人员以实现风险管理
2009-08-20 | 作者:David Mortman | 翻译:SeanVerizon Business的一份关于数据泄露的调查报告很有意思。最引人关注的一点就是,绝大多数的数据报失是因为外人(74%) 。这并不是说你不应该留心内部人员。报告显示……
-
Imperva为数据库制定风险等级
2009-04-06 | 作者:Erin Kelly | 翻译:Tina Guo数据库安全厂商Imperva Inc.在一次更新中把数据库自动风险评分和清晰度增加到了它的活动监控平台。行业分析师说这种举动会受到寻找如何更好解决多个系统上存储的数据……
-
PCI DSS成功策略之总结:降低风险的挑战
2009-02-09 | 翻译:Tina GuoPCI的设计是为了从开始接收到生命周期的终结保护信用卡数据。只要一次安全泄漏就会造成业务底线以及声誉的重大伤害,而这种伤害可能是永久性的……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。