Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
安全策略更新的两难困境
netspi.com
| 博客 |
#compliance
|
#governance
|
#security-policy
|
#policy-management
|
#grace-period
摘要
安全策略更新陷入两难:新策略一发布组织即刻违规,但没有策略谁也不会去改。作者给出三条出路并分析利弊:设置宽限期(发布日与生效日分离)、为暂不达标领域建立例外审批流程、或两者结合的混合方案。
发布时间
2011-11-11 00:00
收录时间
2026-09-20 06:11
原文 ↗
← 上一篇
当数据库"反噬"——在 SQL Server 中定位数据
下一篇 →
企业环境中的移动设备
相关内容
博客
·
netspi.com
CISO 应向谁汇报
CISO 的汇报线因行业而异:金融企业常将其置于 IT 之外、向首席风险官汇报,医疗行业多由 CIO 兼任,零售业则往往与合规团队绑定。
博客
·
hackenproof.com
漏洞披露政策:写给企业决策者的指南
介绍漏洞披露政策(VDP)的定义与商业价值:欧盟 CRA 与 NIS2 已将其列为合规要求,VDP 决定漏洞是由研究员私下报告还是公开曝光。文章解析政策各章节的关键决策、政策与计划的区别,并提供可免费套用的模板。
博客
·
netspi.com
The Evolution of the Chief Risk Officer
Risk Neutral CEO Jeff Sauntry 讲述首席风险官(CRO)角色的演变,介绍战略、运营、财务、合规、声誉五大企业风险类别,以及安全负责人如何用董事会语言转译技术风险。
博客
·
netspi.com
Six Activities to Jump Start Your Application Security Journey
启动应用安全之旅的六项活动:定义 S-SDLC 治理门禁(如静态扫描未过不得晋级)、开展安全设计评审(SDR)、将渗透测试与安全测试纳入 QA 环节等,帮助企业搭建适合自己的安全计划。
博客
·
netspi.com
Four Application Security Myths – Debunked
驳斥四个应用安全迷思:「AppSec 团队可有可无」「我们规模太小不需要」等。文章说明小团队、治理流程与安全冠军(Security Champions)机制同样能将安全融入 SDLC。
博客
·
netspi.com
应用安全之旅的起步指南
本文破除应用安全四大迷思:AppSec 团队可有可无、组织太小不需要、DevOps 模式不适用、安全会拖累交付。成功的应用安全之旅始于集中治理团队与缺陷发现机制,更安全的应用性能与质量也更佳。
返回