-
评估自动化GRC工具时需考虑的7个问题
金融服务公司需要将行政管理、风险管理、法规遵从(GRC)自动化,目前的市场上有利于GRC的工具并不短缺。Gartner公司在今年早些时候估计,2009年GRC软件的市场规模达到1.17亿美元,预测下一年度还会有稳定的小幅增长。 随着金融服务公...
kavin 2023.01.14 405浏览 0
-
用户帐户管理是数据库管理员的职责
问:由数据库管理员(DBA)定义用户帐户和设置权限是安全的***实践吗?我们的安全团队一直负责创建帐户和设置访问权限。现在数据库管理员们说,这是数据库管理员的职责,不是安全的职责。我们相信,Oracle数据库管理员不会代理访问。我们是否可以参...
kavin 2023.01.14 399浏览 0
-
Zend Studio 惊爆严重安全漏洞
著名安全从业人员Saiy于2010年7月10日在安全网站80vul.com发布了Zend Studio的安全漏洞。 通过这个漏洞,可以在操作系统中执行任意命令。 在Zend Studio 6.0以上版本中,如果开发者开启了自动提示的功能,那么...
admin 2023.01.14 429浏览 0
-
首席信息安全官(CISO)如何管理合规
合规:我不能理解一些安全专业人员,特别是不会每天或甚至每时处理问题的首席信息安全官(CISO)。如果公司要遵从的不是支付卡行业数据安全标准(简称PCI DSS),那么可能是HIPAA法案、GLB法案、萨班斯法案或是许多其它私有和安全法令之一。...
Molet 2023.01.14 394浏览 0
-
如何为移动智能手机选择加密软件?
现在越来越多的商务用户使用高端移动设备,它们具有文字处理、银行帐户认证、网页浏览、收发电子邮件以及其他许多功能。随着远程工作人员的不断增加,当用户不在办公室时,都用这些移动设备来计算电子表格中的数据、读取敏感文件、存储敏感数据。 然而,智能手...
kavin 2023.01.14 411浏览 0