新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
美國網路安全準則 公私領域之稽核項目
2009 / 03 / 02
iseditor
基於CSIS的政府系統與網路安全之稽核建議,美國聯邦政府擬定1份確保網路安全與系統安全的參考守則Consensus Audit Guidelines (CAG),包含硬體資產稽核、軟體授權盤點、電腦與主機之組態安全稽核、防火牆路由器之組態稽核、邊界防禦、稽核記錄維護、應用系統安全、管理者權限稽核、僅知原則(need to know)的存取控管、持續之弱點測試與矯正、停用帳號之監控、防止惡意程式之防禦、限制服務與通訊協定、無線裝置控管、資料外洩保護、安全之網路架構與工程、滲透測試演練、事件處理能量建立、資料復原計畫與演練、資安技能訓練與評估。
此資安藍圖是在23日發佈,試圖能夠依此強化並且達成歐巴馬政府所指示的政府單位系統稽核任務,前15項要求中還希望可以透過自動化的過程來完成,其餘5項則是在於人員能力與單位資安政策的實際作為。
透過這些安全準則,將成為聯邦政府、銀行、承包商等公私領域之資安要求目標與稽核項目。專家表示,此20項要求已經涵蓋了管理面與科技面的資安要求,有部分是來自於PCI DSS之要求項目,現在更完整地涵蓋了其他必要的要求。CAG專案由美國空軍資訊官John Gilligan所領導,他也是之前處理許多資料外洩事件的實務專家,本專案包含美國國安局、國土安全部與US-CERT,以及民間的SANS與其他提供滲透測試公司。
CSIS
Consensus Audit Guidelines
歐巴馬政府
資安稽核
美國聯邦政府
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.03
漢昕科技X線上資安黑白講【零信任從身分開始!打造特權存取與安全存取的企業防線】2026/9/3開講!
2026.09.10
打造企業營運韌性
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶
資安人科技網
文章推薦
從明文設定檔到CVE-2025-6514:MCP伺服器五大洩密路徑全解析
AI專案過半卡關概念驗證階段 台灣資料治理年會籲:資料治理是落地關鍵
AWS 憑證管理服務啟動電子郵件驗證退場時程,2027 年 9 月全面停止更新