【CISA】IT审计:ITAC底稿怎么做?
行业背景:通过 ERP、物流管理、财务系统实现销售全流程数字化,需重点关注订单、物流、收款环节的 IT 控制。
行业背景:通过 ERP、物流管理、财务系统实现销售全流程数字化,需重点关注订单、物流、收款环节的 IT 控制。
2024年2月28日,美国总统拜登签署了第14117号总统行政令《防止受关注国家访问美国敏感个人数据和政府相关数据》。该命令旨在应对由“受关注国家”(Countries of Concern)或“受限主体”(Covered Persons)访问美国个人敏感信息
根据 Cybersecurity Dive 获得的一封电子邮件,网络安全和基础设施安全局 (CISA) 的几乎所有高级官员都已离职或将于本月离职,在与外国对手的紧张关系不断升级之际,这进一步扩大了政府主导的网络防御部队在专业知识和领导力方面的空缺。
5月6日,中央网信办发布《关于15款App和16款SDK个人信息收集使用问题的通报》。其中提到,墨迹天气tv版、医家等15款App存在未逐一列出收集使用个人信息的SDK等问题;CTP穿透采集、金仕达穿透采集等16款SDK收集使用个人信息,存在未提供个人信息收集
人工智能 (AI) 是否能够在情绪激动的情况下建议适当的行为?来自日内瓦大学 (UNIGE) 和伯尔尼大学 (UniBE) 的一个团队使用通常为人类设计的情商 (EI) 评估对包括 ChatGPT 在内的六种生成式 AI 进行了测试。结果:这些 AI 的性能优
5月6日,中央网信办发布《关于15款App和16款SDK个人信息收集使用问题的通报》。其中提到,墨迹天气tv版、医家等15款App存在未逐一列出收集使用个人信息的SDK等问题;CTP穿透采集、金仕达穿透采集等16款SDK收集使用个人信息,存在未提供个人信息收集
国务院总理李强主持召开国务院常务会议,学习贯彻习近平总书记在部分省区市“十五五”时期经济社会发展座谈会上的重要讲话精神。会议审议通过《政务数据共享条例(草案)》。会议指出,要在确保数据安全基础上打通数据壁垒,推动公共服务更加普惠便捷。要构建全国一体化政务大数据
4月,全球网络安全领域迎来多维度变革。英国发布《网络安全与韧性法案》,强化关键基础设施保护并首次将数据中心纳入监管;美国DARPA启动“Red-C”项目,以总线级弹性技术应对武器系统威胁,国防部更提出2035年实现武器系统“零信任”的雄心目标。与此同时,量子通
在数字化转型加速的当下,数据成为企业的核心资产,信息系统的安全、稳定与合规直接关乎企业生死。CISA(国际注册信息系统审计师)作为信息系统审计领域的权威认证,备受市场追捧。想在这个热门领域脱颖而出?艾威培训的 CISA 认证培训课程就是你的不二之选!
美国网络安全和基础设施安全局(CISA)已与MITRE公司续签合同,确保全球网络安全基石——通用漏洞披露(CVE)项目得以持续运行。
在美国政府不再为“通用漏洞披露”(CVE)项目提供资金支持后,美国网络安全与基础设施安全局(CISA)宣布投资,确保在未来 11 个月内,为该项目提供资金支持。
图里写着:由于地缘政治及国际业务环境的变化,微软将调整其全球战略布局,并将于2025年4月8日起正式停止在中国区的运营...
在风险评估(Risk Assessment)过程中,最核心的概念之一就是风险宇宙(Risk Universe)。简单来说,风险宇宙是指企业所有关键风险的系统性汇总和分类,用于支持全面风险管理(ERM)或内部审计(Internal Audit)工作的开展。
拜登政府如何构筑“数字护城河”?本文深度解析2024年美国网络空间战略布局,从关键基础设施防护到零信任落地,从AI安全指南到5G军网部署,揭秘多项核心举措背后的博弈逻辑。
在联邦法院裁定特朗普政府必须恢复其"非法"解雇的员工的工作后,美国政府的网络安全机构正在争分夺秒地联系130多名前员工。美国地区法官詹姆斯-布雷达(James Bredar)上周命令特朗普政府恢复美国多个政府机构解雇员工的工作,其中包括负责监管网络安全和基础设
发证机构:中国信息安全测评中心特点:国内首个针对数据安全治理的权威认证,覆盖数据安全法律法规、技术体系、管理实践等。适合人群:数据安全管理人员、合规人员、企业信息安全负责人。考试难度:中等,需参加培训后考试。
近期,特朗普政府重要“涉网”部门人事安排基本到位,拟任官员大多数是其网络“旧部”,不同程度参与过特朗普政府(2017-2021)时期的网络政策制定与实施。随着这些人士的“走马上任”,特朗普2025年就任以来的网络政策走向更趋明朗。
3月7日,美国家标准与技术研究院(NIST)发布了一份关于密码敏捷性的网络安全白皮书草案,旨在为未来的网络安全战略提供指导。该白皮书深入分析了实现密码敏捷性的当前策略,探讨了相关挑战和权衡,并提出了在保持互操作性的同时实现密码敏捷性的操作机制。NIST希望通过
在数字化浪潮席卷全球的当下,我们的生活、工作与网络深度交融。从日常的线上购物、移动支付,到企业的核心业务运营、政府的关键政务处理,信息如血液般在数字脉络中流淌,支撑着现代社会的运转。
在企业数字化转型和业务快速变革的背景下,“敏捷”这个词几乎渗透进了各行各业。有人在谈“敏捷开发”,有人在实践“敏捷管理”,而审计领域也出现了“敏捷审计”的概念。那么,敏捷审计到底是什么?和我们熟悉的传统审计有什么不一样?又能给企业带来什么好处?本篇文章将用通俗