奇迹小说
首页
书库
排行榜
作家福利
登 录作家专区

欲望

欲望

欲望

作者: 飞鱼
连载中抗战烽火历史军事

2550 字   |13人 正在读

最新章节:2342|更新时间:2022-11-11 17:18:09

作品简介
目录 (1章)

2333333333

2342

432143214ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

精选推荐
寒门贵公子

寒门贵公子

太清公子

连载中· 256.07万

突然穿越古代。 祖上世代簪缨,显贵一时。 坏消息是。 那是十八年前的事了。 现在家门败落,他被卖到了昔日奴仆家里做奴才,百般欺辱。 林耀祖表示很方。 回首往昔,花前月下,‘小娘子别跑~’。 再看今朝,门口放哨,‘老爷夫人好!’。 为了混口饱饭,他当了贵妇人的洗脚小厮。 好消息是,老爷久在外地做官,府里只剩下莺莺燕燕的女眷。 贵妇人久在深闺,风韵犹存。 少夫人冰霜冷艳,风华绝代。 为了摆脱奴籍,重新做人。 他选择……不当人。 忍辱负重,等到他日鸠占鹊巢…… 呸!等到他日,一雪前耻!

豪门败家子

豪门败家子

寻北

连载中· 187.00万

萧凌一朝穿越,居然成为了武朝战王府的嫡子! 这不是巧了吗?他吃喝嫖赌,样样精通啊! 第一件事,去青楼嗨个够,让姑娘们穿上黑丝,站成一排! 没有黑丝?他会发明啊! 第二件事,身边这些跟他作对的公子哥,统统打一顿! 打不过怎么办?不可能,战王老爹早就安排保镖,随便干! 第三件事,咱是经历过九年义务教育的,来这还不得闹个诗神的名头啊! 啊,天生我材必有用,千金散尽......

我李承乾,从当太子开始发癫!

我李承乾,从当太子开始发癫!

铁骑绕龙城

连载中· 110.94万

四个千古一帝。 凑不出一个登基的太子。 穿越大唐,成了太子李承乾。 面对李二的偏心,魏王的步步紧逼,晋王的虎视眈眈。 与其被逼疯。 李承乾选择发疯:“练得身形似鹤形……” 李二:我在问你,为什么荒于朝政? 李承乾:陛下,请称万寿帝君!! 主打一个父慈子孝。

大明:我的初恋是皇后

大明:我的初恋是皇后

老烟斗

连载中· 226.23万

穿越大明。 人在死牢。 本以为是必死局。 岂料初恋是崇祯的皇嫂,天启皇帝的老婆。 而且随身带了一部手机,可以联通群里的水友。 结果,在水友的怂恿帮助下。 大明朝的历史,走向了一个未知的快车道。

开局签到霸王色霸气,独断玄幻三国

开局签到霸王色霸气,独断玄幻三国

执笔洒春秋

连载中· 204.49万

 “潘凤,你去斩了华雄!”   “啊,我是潘凤?”   一觉醒来,竟穿越成十八路诸侯注目的潘凤,前有虎将华雄,后有猪队友韩馥,简直是天糊开局啊!   好在觉醒了随机签到系统,签到就能变强,开局觉醒霸王色!   现在站在你面前的,是武能温酒斩华雄,三英战吕布,诛颜良,杀文丑,宛城斗杀西门庆,文能七步作成诗,二桃杀三士,欺诸葛,敌陈平,青楼智取李诗诗的手提八十斤梨花开山大斧的东汉无双上将潘凤潘将军是也!

大明:我真不是崇祯皇帝

大明:我真不是崇祯皇帝

权首

连载中· 72.83万

意外穿越明末。 朱友健表示很慌。 崇祯皇帝以发覆面,刚吊死在煤山。 而他却和崇祯长得一模一样。 乱世汹汹,为了小命。 他硬着头皮选择把崇祯假冒到底。 这大明朝,就交给我来拯救。 “贼老天,我这一生如履薄冰,你说我能走到对岸吗?”

靖康耻?朕还在哪来的靖康耻?

靖康耻?朕还在哪来的靖康耻?

于秋陨

连载中· 14.88万

你说朕是假皇帝?朕让宗泽不会在三呼过河,因为朕已经过河,岳飞也不会收到十二道金牌退兵,朕只会给他二十四道金牌让他北伐灭夏灭金!韩世忠也不会老死病榻,朕会让他纵横沙场封王拜相,李彦仙不会孤军无缘弹尽粮绝,朕会给他数万兵马为援!朕没有什么天家血脉,但朕是二十一世纪来客,是上天送给大宋的中兴之主! 多年后,回首再看,江山如旧,宋不在分南北,这世上在无金无夏,只有大一统的宋朝。 赵桓来到宗泽墓前:“宗相,你说朕这个皇帝,是真是假?”

朕真的没想当皇帝

朕真的没想当皇帝

不问岁月任风歌

连载中· 97.27万

草原十八部人入侵,大周朝野震动,大臣们纷纷表示求和迁都,柳闲站出来请战! 向来软弱无能的五皇子柳闲请战令人震惊! 景帝大喜,允许柳闲上战场,殊不知一切都在他的计划之中... 因为他是不死体质! 只有濒临死亡才能不断变强!

我叫魏斗焕,打的权贵直叫唤!

我叫魏斗焕,打的权贵直叫唤!

李夏禅

连载中· 25.24万

“失败了叫造反,成功了就叫天命在身!” “这份贪脏,我不会独享!” “京城权贵居然背着我晚上嫁女儿?这已经不是一般的权贵了,必须重拳出击!” 大乾成元二十三年,魏斗焕成为了京城的巡街使,自此太阳升起,忠诚挂嘴边,三棍敲碎世族魂。