奇迹小说
首页
书库
排行榜
作家福利
登 录作家专区

欲望

欲望

欲望

作者: 飞鱼
连载中抗战烽火历史军事

2550 字   |13人 正在读

最新章节:2342|更新时间:2022-11-11 17:18:09

作品简介
目录 (1章)

2333333333

2342

432143214ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

精选推荐
逍遥小贵婿

逍遥小贵婿

堵上西楼

连载中· 244.56万

本书又名《被退婚后,我诗仙身份曝光了》。李辰安穿越至宁国成了被赶出家门的弃子!这身世实在有些悲剧:三岁启蒙至十一岁尚不能背下三字经,后学武三年依旧不得其门!文不成武不就遂放弃,再经商,三年又血本无归。他就是街坊们口中的傻子,偏偏还遇见了狗血的退婚。面对如此开局,李辰安淡然一笑吟诵了一首词,不料却进入了贵人的眼,于是遇见了一些奇特的人和事,就此走出了一条波澜壮阔的路。“若是问我的理想,我真的只是想开个小酒馆赚点银子逍遥的过这一辈子。”“若是问我而今的成就……其实都是他们逼的。”“我想告诉你们的是,每一个成功的男人背后,都有许多美好的、悲伤的,精彩的不为人知的故事。”

极品风流假太监

极品风流假太监

火王之王

连载中· 476.23万

一觉醒来,竟穿越成前朝太子。开局看光柳贵妃!没想到她居然看中了我假太监的身份!还要我去和皇后贴贴?作为一名二十一世纪的杰出青年,又岂能任人鱼肉?...游戏后宫,好不快活!联合前朝权贵,推翻这狗皇帝!简介无力,更多精彩还请阅读正文...

佣兵1929

佣兵1929

山有意

连载中· 301.55万

现代佣兵周文意外魂穿到民国学生周文身上。他利用穿越带来的一颗佛珠的神奇功能,再加上后世带来的经验、知识和技能。打造了一只武功高强、军事技术顶尖的佣兵团队。他带领这支佣兵团,历经中原大战、淞沪抗战、称雄上海滩。装备了当世最先进的各种武器,最后投身于伟大的抗日战争中。带着兄弟们杀鬼子......

万历四十八年

万历四十八年

宇智波小七

连载中· 201.74万

大明万历四十八年,陈操因为一次意外魂穿明朝,开启了人生霸业之旅

将门枭虎

将门枭虎

江左俊杰

连载中· 331.04万

雇佣兵穿越到大楚国,成为百户所军户吴年。家里头穷的叮当响,还有一个每天被原主暴打的童养媳。北边的蒙元人渐渐强盛,频繁南下劫掠,大楚国朝不保夕。

大唐之最强皇太孙

大唐之最强皇太孙

宝哥

连载中· 295.82万

系统+权谋+争霸+海战+爆兵+殖民,大唐废太子李承乾长子李世民长孙李象被现代青年魂穿,并获得皇帝养成系统,只要完成任务,即可获得金钱武器各朝代王牌军队猛将。嘟嘟,恭喜宿主完成保住父亲太子位之任务,奖励三千大雪龙骑。嘟嘟,恭喜宿主完成京城平叛任务!奖励六千大汉羽林卫,羽林卫统帅霍去病。嘟嘟,恭喜宿主完成远征漠北任务!奖励一万匈奴铁骑,统帅冒顿单于。在系统帮助之下,大唐帝国在李象的带领之下,攻城略地,征战天下。公元643年,助太宗皇帝东征高丽,设置高丽都护府。公元644年,灭吐谷浑。公元645年,灭西突厥。公元647年,灭南诏。公元649年,大军抵达北海,设置北庭都护府。公元650年灭吐蕃,进军天竺,设平南都护府。公元656年集结三十万大军远征阿拉伯帝国,三个月占领数十城,逼降阿拉伯帝国皇帝…公元……

三国之终极进化

三国之终极进化

九锡

连载中· 457.44万

未来科技高度发达但战火不断,人类各大文明区为了缓和阶级矛盾,以各自文明历史、神话或传说为基础元素构建了人类文明的终极进化宇宙!以三国历史为背景的华夏文明、以科幻传说为背景的漫威文明、以天道教为背景的大和文明、以历史神话为背景的高丽文明……,万国文明在进化宇宙中展开残酷的弱肉强食的文明争锋,群雄逐鹿于丛林法则之下,试问哪个文明能傲立于巅峰!

汉末圣人

汉末圣人

鸣奇

连载中· 232.19万

读者群:636899359东汉末年,朝局纷乱,人心已然不古,道德尚未消亡。这时的曹操,还是那个十年饮冰、难凉热血的慷慨青年;这时的袁绍,还隐居在野,等待天下有变;这时的董卓,还在摧锋陷坚,守护着大汉山河;这时的刘备,还是一个在卢植门下,喜欢狗马音乐的少年······乱世将临,五胡即至,中华民族站在历史的岔路口。文人救不了华夏,武夫救不了华夏,阴谋家亦救不了华夏。圣人不出,国运不兴。稚子曹昂,欲“救百姓于水火,挽国运于危亡”,许下拏云之志,立誓欲成圣人。光和元年夏,曹昂用自己的鲜血,将自己推上一条成圣的道路。(本文又名《我要做圣人》,无空间,无系统,无金手指,传统历史老白文,魂穿汉末,带你进入那个壮怀激烈、血雨腥风的三国时代。)

神敌

神敌

喜了

连载中· 127.97万

喜欢就按“收藏”吧↑↑第二部 《圆出出鞘》。我是来替她撑腰的,不是来主持公道的。