奇迹小说
首页
书库
排行榜
作家福利
登 录作家专区

欲望

欲望

欲望

作者: 飞鱼
连载中抗战烽火历史军事

2550 字   |3人 正在读

最新章节:2342|更新时间:2022-11-11 17:18:09

作品简介
目录 (1章)

2333333333

2342

432143214ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

ICT供应链风险管理组

2018年10月,网络安全和基础设施安全局(CISA)启动了ICT供应链风险管理工作组,这是一个公私合作伙伴关系,旨在就评估和管理ICT供应链相关风险的方法向CISA及其利益相关者提供建议。第二工作组(WG2,威胁评估)是为了确定基于威胁的ICT供应商、产品和服务评估的流程和标准而建立的。

工作组主要成员基本来自国土安全局(DHS)、总务管理局(GSA)、联邦通信委员会(FCC)、联邦调查局(FBI)、司法部(DOJ)、国防部(DoD)、NASA等,同时包括一些主流ICT企业,如Intel、AT&T、Sprint、HP、DELL、CenturyLink、Verizon、FireEye、Cisco、Microsoft等。

网络供应链风险管理(Cyber Supply Chain Risk Management,C-SCRM)是识别、评估、预防和缓解ICT(包括物联网)产品和服务供应链分布式和互联性相关风险的过程。C-SCRM涵盖ICT的全生命周期,包括硬件、软件和信息保障,以及传统的供应链管理和供应链安全考虑因素。

WG2侧重于威胁评估,而不是全面的考虑威胁以及组织对风险的容忍度、特定资产或业务目的关键性以及可能被外部利用的特定漏洞影响的风险评估任务,因为风险与资产相关(在特别工作组的定义中,风险与产品、服务、供应商有关)。工作组利用了NIST SP 800-161中描述的NIST风险管理实践,以帮助指导工作中确定的威胁和威胁源分析。

用于开发和分析与供应商相关的供应链管理威胁的步骤:

工作组成员要根据最初提出的范围确定有代表性的样本,这些样本针对供应商最严重的SCRM威胁。一旦确定威胁,WG就开始编写NIST SP 800-161中确定的附加信息字段,作为与WG成员一起捕获和改进的要素。

工作组随后审查了每一个确定的威胁,对组织确定的威胁拟制定一套通用分类和类别匹配。在对工作组提交威胁的介绍和分析基础上,将威胁聚合成一组更小、更易于管理的通用“威胁分组”,以此帮助评估过程。聚集的目的是减少威胁数据,并确定通用要素,以便使用场景开发流程进行进一步评估。

工作组成员共享分组和描述性标题以供审查和评论。这些威胁分组用于指导场景开发,旨在为进行供应商威胁评估的流程和标准提供深入了解。

对于每个类别,工作组将组建团队以报告格式编写一份描述/场景报告,其中包括威胁本身的背景信息、威胁的重要性以及对供应链的潜在影响。如果编写团队认为合适,可为每个类别开发多个场景。开发一种通用格式,以确保每个威胁场景都能提供与NIST SP 800-161中确定的信息字段要求一致的特定威胁的综合视图。

该过程和由此产生的描述不仅可以作为对特定SCRM威胁的基线评估,而且可以进一步作为NIST风险管理框架应用的示范指南。这个过程可以扩展到产品和服务评估,也可以复制到其他关键基础架构提供商。它还建立了一个可靠的威胁源评估,可以扩展到特定产品或服务,以推动SCRM风险的评估。

其他工作组主要职责:

WG1双向信息共享

WG3合格投标名单/合格制造商名单

WG4 供应商SCRM模板

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

WG5 疫情风险研究

目标

WG2——威胁评估,被特许为ICT供应、产品和服务基于威胁的评估过程和标准识别。威胁评估的目标定义为:

制定进行供应商、产品和服务威胁评估的流程和标准。

流程和标准最初将只关注全球ICT供应商的选择、历史和来源。它还将解决产品保障(硬件、软件、固件等)、数据安全和供应链风险。

该流程和标准将建立一个基于威胁的网络供应链风险评估框架,可在未来的工作产品中扩展,以应对其他关键基础设施部门。

精选推荐
寒门贵公子

寒门贵公子

太清公子

连载中· 149.31万

突然穿越古代。 祖上世代簪缨,显贵一时。 坏消息是。 那是十八年前的事了。 现在家门败落,他被卖到了昔日奴仆家里做奴才,百般欺辱。 林耀祖表示很方。 回首往昔,花前月下,‘小娘子别跑~’。 再看今朝,门口放哨,‘老爷夫人好!’。 为了混口饱饭,他当了贵妇人的洗脚小厮。 好消息是,老爷久在外地做官,府里只剩下莺莺燕燕的女眷。 贵妇人久在深闺,风韵犹存。 少夫人冰霜冷艳,风华绝代。 为了摆脱奴籍,重新做人。 他选择……不当人。 忍辱负重,等到他日鸠占鹊巢…… 呸!等到他日,一雪前耻!

我李承乾,从当太子开始发癫!

我李承乾,从当太子开始发癫!

铁骑绕龙城

连载中· 44.06万

四个千古一帝。 凑不出一个登基的太子。 穿越大唐,成了太子李承乾。 面对李二的偏心,魏王的步步紧逼,晋王的虎视眈眈。 与其被逼疯。 李承乾选择发疯:“练得身形似鹤形……” 李二:我在问你,为什么荒于朝政? 李承乾:陛下,请称万寿帝君!! 主打一个父慈子孝。

大明:我的初恋是皇后

大明:我的初恋是皇后

老烟斗

连载中· 156.63万

穿越大明。 人在死牢。 本以为是必死局。 岂料初恋是崇祯的皇嫂,天启皇帝的老婆。 而且随身带了一部手机,可以联通群里的水友。 结果,在水友的怂恿帮助下。 大明朝的历史,走向了一个未知的快车道。

朕真的没想当皇帝

朕真的没想当皇帝

不问岁月任风歌

连载中· 29.80万

草原十八部人入侵,大周朝野震动,大臣们纷纷表示求和迁都,柳闲站出来请战! 向来软弱无能的五皇子柳闲请战令人震惊! 景帝大喜,允许柳闲上战场,殊不知一切都在他的计划之中... 因为他是不死体质! 只有濒临死亡才能不断变强!

大明:我真不是崇祯皇帝

大明:我真不是崇祯皇帝

权首

连载中· 32.09万

意外穿越明末。 朱友健表示很慌。 崇祯皇帝以发覆面,刚吊死在煤山。 而他却和崇祯长得一模一样。 乱世汹汹,为了小命。 他硬着头皮选择把崇祯假冒到底。 这大明朝,就交给我来拯救。 “贼老天,我这一生如履薄冰,你说我能走到对岸吗?”

摊牌了,我是天下第一豪门

摊牌了,我是天下第一豪门

红薯

连载中· 201.12万

王林本是一名私家侦探,意外穿越古代,本打算从小小捕快开始,在临安做个逍遥的官差。 奈何一场屠村案件,牵扯到世家门阀的黑暗,为了不与世家门阀同流合污,拒绝荣华富贵的贿赂,至此踏上了不归之路。 王林:非要逼我走争霸路线是吧?

开局签到霸王色霸气,独断玄幻三国

开局签到霸王色霸气,独断玄幻三国

执笔洒春秋

连载中· 103.57万

 “潘凤,你去斩了华雄!”   “啊,我是潘凤?”   一觉醒来,竟穿越成十八路诸侯注目的潘凤,前有虎将华雄,后有猪队友韩馥,简直是天糊开局啊!   好在觉醒了随机签到系统,签到就能变强,开局觉醒霸王色!   现在站在你面前的,是武能温酒斩华雄,三英战吕布,诛颜良,杀文丑,宛城斗杀西门庆,文能七步作成诗,二桃杀三士,欺诸葛,敌陈平,青楼智取李诗诗的手提八十斤梨花开山大斧的东汉无双上将潘凤潘将军是也!

明与民

明与民

伍九山-奇迹小说家

连载中· 15.23万

在二十一世纪的曙光中,李察与朱茹意外地跨越了时空的鸿沟,降临于风雨飘摇的明末。 面对昔日封建帝国的兴衰循环,李察与朱茹深知,唯有打破常规,方能开创未来。他们立下宏愿,誓要建立一个不再受困于兴衰更替、发展轨迹清晰可期的时代。 创建“近现代化的朝代”,这一宏伟目标如同灯塔般照亮了前行的道路。他们明白,这是一场深刻的文化、思想与社会的变革,从封建的桎梏中挣脱,向着自由、平等、和德的新时代迈进,这是一场前所未有的探索与挑战。 这不是对封建帝国国祚的延续或重建,而是对中华民族进入近现代的另一种可能性的深刻探索与实践。

大秦风神传

大秦风神传

瘦栋-奇迹小说家

连载中· 6.46万

老风神厌倦了神仙生活,决定找一个接班人接任,他看上了一个叫吴东树的年轻人。吴东树虽然是一个平平无奇的程序员,但老风神看出了他独有的气质——既内向又奔放,既风流又专一,既温柔又狂野。。。而吴东树在成为下一任风神之前,还要经历一段老风神为他准备的传奇人生。