
2017年6月1日正式生效的《中華人民共和國網(wǎng)絡(luò )安全法》是中國網(wǎng)絡(luò )安全領(lǐng)域的基礎性法律,具有里程碑式的意義。它第一次把網(wǎng)絡(luò )安全的要求以專(zhuān)門(mén)法律的形式發(fā)布出來(lái),明確了國家、主管部門(mén)、網(wǎng)絡(luò )所有者、運營(yíng)者及普通用戶(hù)各自的責任,規定了違規相關(guān)的罰則,比任何一部安全規范具有更強的執行力。ISACA此次發(fā)布的《網(wǎng)絡(luò )安全實(shí)施框架指南》從六個(gè)方面為企業(yè)及從業(yè)人員提供合規和IT風(fēng)險管理方面的指導:
- ISACA網(wǎng)絡(luò )安全實(shí)施方法論
- 法律所要求的網(wǎng)絡(luò )安全差距分析
- 網(wǎng)絡(luò )關(guān)鍵信息基礎設施的識別
- 一般性網(wǎng)絡(luò )運營(yíng)所需要網(wǎng)絡(luò )安全控制措施
- 關(guān)鍵信息基礎設施所需要的安全控制
- 參考NIST CSF框架的網(wǎng)絡(luò )安全體系實(shí)施過(guò)程
“這部法律大大增強了中國提升網(wǎng)絡(luò )安全意識的能力,有效加強了敏感信息的保護。”ISACA首席執行官陸斌(Matt Loeb)表示。“這說(shuō)明越來(lái)越多的國家開(kāi)始實(shí)施更加嚴格的網(wǎng)絡(luò )安全保護。”
《網(wǎng)絡(luò )安全實(shí)施框架指南》是ISACA匯集了十多位業(yè)內專(zhuān)家和志愿者共同完成,旨在幫助企業(yè)和從業(yè)人員更好地實(shí)施網(wǎng)絡(luò )安全系統,完整的電子版可在下方公眾號免費獲取。
關(guān)于ISACA
ISACA是享譽(yù)全球的信息安全專(zhuān)業(yè)機構,在其近50年歷史中,致力于幫助專(zhuān)業(yè)人員和企業(yè)實(shí)現技術(shù)的最大潛力。當今世界為技術(shù)所驅動(dòng),ISACA為全球專(zhuān)業(yè)人員提供知識、職業(yè)認證并打造社群網(wǎng)絡(luò ),助力其職業(yè)進(jìn)階,推動(dòng)他們所在的機構轉型,通過(guò)技術(shù)實(shí)現創(chuàng )新。ISACA全球社區中有50多萬(wàn)名從事信息與網(wǎng)絡(luò )安全、治理、審計與鑒證、風(fēng)險與創(chuàng )新工作的人員。ISACA旗下的CMMI則專(zhuān)注于企業(yè)能力成熟度的評估與改進(jìn)。ISACA在全球188個(gè)國家設有215個(gè)分支機構,并在美國和中國開(kāi)設辦公室。