小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate

本文探讨了风险评估的重要性,基于GB/T 20984-2022标准,分析资产、威胁和脆弱性等要素。通过案例展示风险识别与评估的方法,强调定量与定性评估的结合,最终汇总风险值以确定组织整体风险。

信息安全风险评估介绍

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T15:19:56Z

金发科技招聘信息安全工程师,负责SOAR平台设计与优化,进行安全评估与事件响应。要求具备相关项目经验,熟悉网络安全技术,掌握Python或JAVA,具备良好沟通能力和持续学习意识,需全日制本科及3年以上经验。

金发科技股份有限公司招聘信息安全工程师

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T06:16:29Z

文章介绍了信息安全工程师的岗位方向,包括基础安全、数据安全和应用安全。职责包括安全监控、事件响应、风险评估、数据管理和安全培训。应聘者需具备相关专业背景、编程能力、逻辑分析能力、良好沟通能力及对信息安全的兴趣。

职等你来,正浩创新招聘多个方向实习信息安全工程师!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T09:10:51Z

公募基金行业因19名员工薪资数据泄露事件受到冲击,员工隐私和薪酬体系面临风险,暴露出数据安全管理的漏洞,需立即采取措施防止类似事件再次发生。

某公募基金惊现“S级信息安全事故” 薪资数据大规模信息泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T01:35:06Z
理解首席信息安全官(CISO):角色、技能与安全影响

首席信息安全官(CISO)负责组织的数据安全,制定和执行安全策略,管理风险与合规性。CISO需具备网络安全、风险管理和领导能力,协调安全与业务目标,并不断更新策略以应对新型网络威胁,确保组织的韧性与合规性。

理解首席信息安全官(CISO):角色、技能与安全影响

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-07-11T00:00:00Z

了解首席信息安全官的工作内容、关键职责、所需技能,以及这一高管职位如何决定企业网络安全策略和风险管理。

了解首席信息安全官:角色、技能和安全影响

Elastic Blog
Elastic Blog · 2025-07-11T00:00:00Z

随着人工智能技术的普及,安全风险也在增加。报告分析了AI系统的构建原理及其安全风险,强调数据层和模型层的保护至关重要,建议采取加密和访问控制等措施,建立系统级安全思维,以确保AI安全。

首席信息安全官为何需要理解AI技术栈——网络安全视角

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-15T20:00:52Z
人工智能安全缺口:首席技术官和首席信息安全官的首次人工智能投资指南

AI编码助手已成为开发的必需品,但也带来了安全隐患。97%的企业开发者使用生成式AI工具,导致敏感数据泄露和不安全代码合并。AI工具在开发中引入了新风险,如不安全的包安装和凭证泄露。企业需实时监控AI行为以确保安全。Gitpod提供标准化、隔离和政策控制的环境,帮助企业安全使用AI进行软件开发。

人工智能安全缺口:首席技术官和首席信息安全官的首次人工智能投资指南

Blog - Gitpod
Blog - Gitpod · 2025-05-20T08:19:12Z
加密与信息安全

随着生活和商业数字化,保护敏感信息变得至关重要。加密技术(包括对称加密和非对称加密)能有效防止未授权访问和网络攻击。信息安全旨在防止数据泄露和破坏,确保数据的机密性、完整性和可用性。开发者应使用HTTPS、加密敏感数据,并定期更新软件以提升安全性。

加密与信息安全

DEV Community
DEV Community · 2025-05-07T21:28:47Z
成为认证信息安全经理(CISM) - GISA理事会

GISA Council提供灵活的CISM培训和认证,帮助信息安全专业人士备考CISM,课程包括案例研究和模拟测试,适合在职人员。

成为认证信息安全经理(CISM) - GISA理事会

DEV Community
DEV Community · 2025-04-28T10:06:35Z
理解信息安全:在数字时代保护您的数据

在数字时代,信息安全至关重要,旨在保护数据免受未经授权的访问和损害。核心原则包括机密性、完整性和可用性。常见威胁有恶意软件、网络钓鱼和勒索软件。遵循最佳实践,如使用强密码、定期更新软件和数据加密,可以有效保护信息。同时,用户意识和培训也能减少人为错误带来的安全风险。

理解信息安全:在数字时代保护您的数据

DEV Community
DEV Community · 2025-04-23T04:10:27Z

国家安全法强调网络安全保障,要求识别和管理网络风险。2022年更新的GB/T 20984-2022标准简化了风险评估流程,强调资产识别与赋值,并提出新的风险分析方法,以提升信息安全管理的有效性。

GBT 20984-2022 《信息安全技术 信息安全风险评估方法》实践笔记

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-27T06:02:36Z

首席信息安全官(CISO)应避免九种行为以保护职业生涯,包括高估自身能力、制造复杂系统、忽视GRC管理、偏离业务目标、轻视访问控制、忽视人为因素、积压陈旧数据、固守信息孤岛和盲目自满。这些错误可能导致安全漏洞和职业危机。

首席信息安全官(CISO)职业生涯的九大致命错误

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-25T20:00:00Z

为配合《网络安全法》,修订了GB/T 22240-2008标准,发布了新的定级指南GB/T 22240-2020,明确了网络安全保护的五个等级及定级流程,涵盖受侵害对象及其侵害程度。

解读GBT 22240-2020 《信息安全技术 网络安全等级保护定级指南》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-18T06:08:45Z

信息安全风险管理是确保信息安全的关键工作,涉及风险评估和管理标准。2022年和2023年的标准修订促进了企业信息安全管理的发展。风险评估贯穿信息系统的各个阶段,识别资产、威胁和脆弱性,量化风险,以保护组织的敏感信息,降低潜在损失,提高运营效率。

信息安全风险管理简述(下):如何进行风险评估

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-11T11:20:10Z

信息安全风险管理是确保信息安全的关键工作,涵盖风险识别、评估和处置,旨在平衡组织发展与安全,保护敏感信息和资产,减少安全事件影响。有效管理可提升组织安全性和运营效率,促进可持续发展。

信息安全风险管理简述(上)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-11T11:12:20Z

招聘信息安全官,要求计算机或信息安全相关专业,3年以上经验,熟悉法律法规及安全技术。职责包括事件分析、监测体系建立和安全评估,薪资范围20k-40k,需具备自驱力。投递邮箱:huanglijun@shhzcj.com。

汇正财经广纳贤才:信息安全官,虚位以待!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-05T09:07:31Z
首席信息安全官在管理身份和访问管理中的关键角色 - 包括非人类身份

企业中的身份和访问管理(IAM)应由首席信息安全官(CISO)负责,特别是非人类身份(NHI)的治理。NHI数量远超人类,且常被攻击者利用。传统IAM主要关注人类身份,忽视了NHI的安全风险。CISO需确保NHI的访问控制、权限管理和生命周期管理,以减少安全漏洞,构建零信任架构,确保所有身份的安全。

首席信息安全官在管理身份和访问管理中的关键角色 - 包括非人类身份

DEV Community
DEV Community · 2025-02-18T19:27:24Z
AWS RDS静态加密如何增强信息安全

在数据驱动的环境中,保护敏感信息至关重要。AWS RDS静态加密通过在存储前加密数据,防止未授权访问和数据泄露,符合GDPR和HIPAA等标准,并与AWS密钥管理服务无缝集成。

AWS RDS静态加密如何增强信息安全

DEV Community
DEV Community · 2025-02-10T18:05:09Z
信息安全管理系统(ISMS)政策:它们是什么以及如何防止网络攻击

在数字时代,组织需实施信息安全管理系统(ISMS)政策,以保护敏感信息免受网络攻击。ISMS政策提供安全指南,确保合规性,减少人为错误,并有效管理风险。通过访问控制、数据加密、事件响应计划和员工培训,ISMS政策提升组织的安全防护能力。

信息安全管理系统(ISMS)政策:它们是什么以及如何防止网络攻击

DEV Community
DEV Community · 2025-02-04T11:27:30Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码