【公益译文】NIST评估信息安全持续监控项目指南:评估方法(三)
连载3将介绍评估的组成部分和ISCM项目的总体评估流程。
连载3将介绍评估的组成部分和ISCM项目的总体评估流程。
介绍了对组织风险管理中的ISCM进行评估的基础和类型
ISCM项目评估并不是为了验证组织及其业务/任务流程和系统对于SP800-137所提出的各种ISCM概念的实现情况,而是为了确定这些概念以及FISMA和OMB对联邦组织提出的ISCM要求是否可充分判断ISCM项目的稳健性。
信息安全持续监控(ISCM)是指对组织的信息安全、漏洞和威胁进行持续监控,为其风险管理决策提供支持。本文即为政... » 阅读全文
层出不穷的安全事件使大家意识到,企业安全体系不是部署入侵检测,防火墙等安全设备就够了。企业安全团队在应对越来越... » 阅读全文
As security events emerge in an endless stream, we have... » 阅读全文