Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
5 Reasons Why Your Biggest Cyber Risk Is Your Controls Spreadsheet
netspi.com
| 博客 |
#compliance
|
#risk-management
|
#security-program
|
#grc
|
#controls
摘要
OpsEase 客座文章列出用电子表格管理控制措施的五大风险:版本混乱、更新遗漏、缺乏自动化与审计留痕,导致控制框架难以落实;性价比合理的 GRC 工具才是更稳妥的选择。
发布时间
2023-03-30 00:00
收录时间
2026-09-20 05:59
原文 ↗
← 上一篇
What You Need to Know about Breach and Attack Simulation
下一篇 →
Riding the Azure Service Bus (Relay) into Power Platform
相关内容
博客
·
netspi.com
你的合规驱动力是否不止于审计?
借 Merrick Bank 起诉 Savvis 为 CardSystems 出具 Visa CISP 合规认证(该泄露事件波及约 4000 万张支付卡、罚款 1600 万美元)一事,NetSPI 强调审计师只应是时点性独立评审者而非安全体系设计者,靠审计驱动的安全投入在过审后往往消退,组织应在完全就绪后再接受审计。
博客
·
netspi.com
A False Sense of Security
观点文章:面对复杂的信息安全领域,从业者常被迫在自身知识范围之外应对需求,转而采购“标准化”技术产品充当万能解——这种对技术的过度依赖反而制造了虚假的安全感。
博客
·
netspi.com
度量指标:信息安全的标尺
一提度量指标,多数安全从业者就皱眉,但它是任何成熟度级别的安全项目都不可或缺的部分。作者将指标分为三类:投入类(培训时长、补丁耗时)、结果类(距上次泄露天数、未修复漏洞数)、环境类(已知漏洞与系统数量),并用漏洞老化趋势说明如何向上级证明安全投入的价值。
博客
·
netspi.com
我们准备好建立软件安全保证计划了吗?
安全应贯穿整个开发生命周期,而非上线前的最后一次检查。作者勾勒了软件安全保证计划的应有组成,以及落地时绕不开的预算现实。
博客
·
netspi.com
PCI-SSC 社区会议上的成熟与趋同
PCI-SSC 社区会议的三大主题:推动「安全高于合规」的理念、对基于风险方法的谨慎态度,以及与 NIST、FISMA 等法规标准的日趋趋同。
博客
·
netspi.com
医疗机构与更严格的安全要求
医疗行业面临监管与合同安全要求收紧:文章梳理 HIPAA、CCHIT、ARRA、HITRUST CSF 及 PCI DSS/PA-DSS 等标准与法案的影响,建议医疗机构以此为框架制定基于风险的安全策略,应对电子健康记录(EHR)普及带来的更高要求。
返回