ICT供应链安全风险管理政策标准化综述及分析
发布时间:2021-08-25 05:47
信息通信技术(ICT)的提供方和运营者,其ICT供应链具有的风险和脆弱性事关国家的网络安全。文章对国内外ICT供应链安全风险管理监管政策进行了分析,同时跟踪探讨了当前主流技术标准的发展情况,针对目前在金融行业的实践,尝试提出了一些建议,为今后深入研究金融行业ICT供应链风险管理和风险评估技术提供了依据。
【文章来源】:网络空间安全. 2019,10(04)
【文章页数】:8 页
【文章目录】:
1 引言
2 国内外ICT供应链安全风险管理政策分析
2.1 美国
2.2 欧盟
2.3 中国
3 国内外ICT供应链标准化的研究分析
3.1 NIST美国标准技术研究院
3.2 ISO国际标准化组织
3.3 国内标准化委员会相关工作研究
3.4 其他可参考的标准
3.5 比较与分析
4 ICT供应链安全风险管理在金融机构的应用建议
4.1 加强行业监管政策研究
4.2 风险管理和新技术与时俱进
5 结束语
【参考文献】:
期刊论文
[1]ICT供应链安全评价技术研究综述[J]. 李祥兵,王光林,孙志伟,李科,权晓文,黄锐. 信息安全与通信保密. 2018(10)
[2]ISO/IEC 27005:2018解读及其三次版本演化[J]. 谢宗晓,许定航. 中国质量与标准导报. 2018(09)
[3]ICT供应链信息安全标准ISO/IEC 27036-3及体系分析[J]. 谢宗晓,董坤祥. 中国标准导报. 2016(03)
[4]ISO 28000:2007供应链安全管理体系概述[J]. PeterBoyce,张有运. 中国采购发展报告. 2008(00)
本文编号:3361522
【文章来源】:网络空间安全. 2019,10(04)
【文章页数】:8 页
【文章目录】:
1 引言
2 国内外ICT供应链安全风险管理政策分析
2.1 美国
2.2 欧盟
2.3 中国
3 国内外ICT供应链标准化的研究分析
3.1 NIST美国标准技术研究院
3.2 ISO国际标准化组织
3.3 国内标准化委员会相关工作研究
3.4 其他可参考的标准
3.5 比较与分析
4 ICT供应链安全风险管理在金融机构的应用建议
4.1 加强行业监管政策研究
4.2 风险管理和新技术与时俱进
5 结束语
【参考文献】:
期刊论文
[1]ICT供应链安全评价技术研究综述[J]. 李祥兵,王光林,孙志伟,李科,权晓文,黄锐. 信息安全与通信保密. 2018(10)
[2]ISO/IEC 27005:2018解读及其三次版本演化[J]. 谢宗晓,许定航. 中国质量与标准导报. 2018(09)
[3]ICT供应链信息安全标准ISO/IEC 27036-3及体系分析[J]. 谢宗晓,董坤祥. 中国标准导报. 2016(03)
[4]ISO 28000:2007供应链安全管理体系概述[J]. PeterBoyce,张有运. 中国采购发展报告. 2008(00)
本文编号:3361522
本文链接:https://www.wllwen.com/guanlilunwen/fengxianguanli/3361522.html