首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    等保2.0标准个人解读(一)

    从事安全合规工作多年,经常会有同事或朋友过来问我一些标准中的点,比如后端实施的一些工程师和项目经理比较关心的是测评中要求项的测评方法和测评点、如何给客户解释此项,如何整改才算合规;也有前端销售和售前,问我能不能对合规的内容详细给他们讲讲,最好结合产品和服务,或者培训一下,他们关心的是如何将合规的东西结合产品或服务灌输给客户,因为几年来国家对网络安全的要求越来越严格,企业对安全也是越来越重视,不管是为了应付监管还是为了保障业务,安全合规可以说是企业安全的基线,必须要做没有商量。所以,决定结合即将实施的等保2.0(以下简称“等2”或“新标准”)标准的通用部分,做一下分析,给出一些个人建议,以供前端和后端人员参考。

    04

    如何写软件项目技术标

    大家好,又见面了,我是你们的朋友全栈君。技术标作为一个初期评价软件供应商的重要标准之一,需要覆盖多方面的考虑因素,从需求的理解,到系统的设计,到项目的实施与管理,以及项目的验收与后期支持。那么我们如何来编写一个完整的技术标呢? 第一,项目概述 项目情况的一个综合介绍,这是一个综述,通过这个综述说明项目的背景,目标与意义。 第二,需求分析 项目需求的一个理解情况,这是看你如何切合用户的具体需求,用户重点关注的是功能性需求,还是性能需求,还是灵活性需求,我们需要有侧重点。 第三,总体技术方案 这是标书的核心部分之一,包括了技术路线,总体架构设计,关键技术与难点等方面,而其中关键技术以及相应的解决方案又是此部分的核心。 第四,系统平台设计 项目的完成需要什么样的平台支持,以及在这样的平台之下,服务器、备份、性能等因素如何考虑,包括我们对本项目的推荐配置建议等。 第五,安全系统设计 系统的安全性,自从看了《密战》与过了ISO27001以后,就被提到了一个比较高的层次,一个完整的方案需要从物理层安全、访问控制、入侵检测、安全认证、病毒防护、安全管理体制等方面提供详细的解决方案。 第六,项目实施方案 我认为这算标书的核心部分之二,好的技术还需要好的实施,CMMI不是靠空说的,需要真正的从企业、到项目都用起来才行。项目实施从项目组的组成,到实施计划,到人员职责,到项目验收都需要在标书中有所明确。 第七,技术服务方案 技术服务作为一个软件厂商正规化的象征,从软件培训、到技术支持,到售后服务都应该包含在标书中。

    01

    官方推荐 | 《2分钟带你认识腾讯云 T-Sec 移动终端安全管理系统》

    关注腾讯云大学,了解最新行业技术动态  戳【阅读原文】查看55个腾讯云产品全集 课程概述 移动终端安全管理系统 EMM 专注于提供业务移动化安全管理解决方案,用于构建安全可管控的移动办公空间。本系统可为员工终端提供安全工作空间,将企业办公环境与员工私人环境分开,既满足企业管理的需求,又保护了员工的个人隐私。本系统可通过网页端的管理后台对员工身份、设备及办公应用进行统一的监控与管理;提供移动风险检测能力,对终端、网络、应用、数据以及运行环境进行安全管控,保护企业的移动办公安全。 【课程目标】 了解腾讯云移动

    02

    腾讯助力宝安区政府,让数字化政务更安全

    隋唐时期的“公务员”们,随身佩戴一枚“鱼符”。据古书记载:“其形状像鱼,分左右两片,上凿小孔,以便系佩。”简单来说,“鱼符”相当于公职人员的身份证,上面刻有官员的姓名、任职衙门和官居品级等信息,凡应召出入宫门,都要出示鱼符以证明身份。 而今天,随着“数字政府”建设的逐步推进,当如山案牍变成了政务系统庞大的数据库,当部门间的信息传递从公文呈递变成网络上的数据联通,仅凭一枚实体的“鱼符”,难以核准进入政府网络的人员身份,更无法抵挡针对重要核心信息冒名入侵的不法黑客。同时,国家对于政企单位信息系统安全等级保护的

    03

    增长者50X走进腾讯|数据安全新挑战!零售企业营销增长何去何从?

    数字化浪潮之下,众多传统零售商和互联网企业都已运用大数据、人工智能等先进技术手段实现了产业变革与发展。数据作为各行业领域与各类资源的核心载体,在其发展过程中扮演着不可或缺的角色。越来越多的企业和机构意识到数据智能驱动业务提升效率所带来的价值与重要性。 但随着数据资源总量的不断增长,数据主权和安全问题日益突出,企业信息系统、业务系统的正常运行遭受着严重的威胁。同时,随着《数据安全法》的出台,大数据的安全性与隐私性也将越来越被重视。如何在合法合规的前提下既能保护数据安全与数据隐私、又能促进企业发展与营

    02

    面了个腾讯35k出来的,他让我见识到什么叫精通MySQL调优

    MySQL调优对于很多程序员而言,都是一个非常棘手的问题,多数情况都是因为对数据库出现问题的情况和处理思路不清晰。在进行MySQL的优化之前必须要了解的就是MySQL的查询过程,很多的查询优化工作实际上就是遵循一些原则让MySQL的优化器能够按照预想的合理方式运行而已。 就在昨天我在百忙之中抽出空余时间面试了个腾讯30k出来的,我开口就是:MYSQL性能调优如何入手?他的回答的:基础优化、优化的哲学、优化需求、优化的思路、存储引擎层、数据库优化、等等细节,好吧我承认我败了。 但是我严重怀疑他是做了准备而来的,不然没有什么人可以记得这么清楚有条理,果不其然,在他入职之后说出了实情;

    04
    领券