####法律,法規,調查和規範
####法律制度
####知識產權法
####隱私(Privacy)
- 盡職調查(Due diligence)
意味著該公司已對所有可能的弱點和漏洞進行了適當的調查
- 謹慎(Due care)
意味著在這種情況下,公司會盡一切可能的合理努力來防止違反安全性的行為,並且還採取了合理的步驟來確保如果發生了違反安全性的行為,則應採取適當的控制措施或對策以減輕損害。
- SAS 70
關於第70號服務組織審核標準的聲明
是由第三方進行的審核,以評估服務組織的內部控制
- 下游責任(Downstream liability)
B 公司可以起訴 A 公司職務過失(病毒感染從 A 到 B )
- 法律認可的義務(Legally recognized obligation)
保護資產的責任
- 因果關係(Proximate causation)
過失的結果
我們需要遵守哪些法律法規。安全框架。風險方法。控制目標標準
- 治理風險與規範(GRC)
允許集成和調整在安全程序的每個孤島中發生的活動
- KPI
關鍵績效指標
如果在治理,風險和規範性審計活動中使用相同的KPI,則生成的報告可以有效地說明這些不同概念的重疊和集成。
身份證明(Identification)
採集(Collection)
存儲(Storage)
保存(Preservation)
運輸(Transportation)
展示(Presentation)
回覆擁有者(Return to owner)
動機(Means)
機會(Opportunity)
手段(Motives)
是誘騙入侵者的行為
造成犯罪,欺騙他人和違法
- 分流(Triage)
- 調查
- 遏制(Containment)
- 分析
- 追踪
- 復原
- 道德