Domande con tag 'compliance'

2
risposte

Il punto da PCI 1.3.1 a 1.3.3

In espansione alla mia domanda precedente che cosa si qualifica come accesso pubblico? Sto cercando di comprendere le intenzioni dei punti 1.3.1 e 1.3.2 e 1.3.3 dello standard PCI. Ho quattro DMZ al mio attuale lavoro (usando una configuraz...
posta 21.02.2012 - 22:11
1
risposta

Sicurezza industriale: risorse per la conformità ISO27k, rapporti sulle tendenze di social engineering

Sto tentando di compilare risorse sulla sicurezza IT industriale da un punto di vista non tecnico in quanto riguarda l'industria petrolchimica degli Stati Uniti. Questo è per il mio documento di ricerca finale come studente universitario iscritt...
posta 23.03.2012 - 00:27
2
risposte

I CCE sono più usati?

Ovviamente i CVE sono usati estensivamente per riferirsi a vulnerabilità specifiche. Tuttavia, non vedo che il CCE si riferisca molto alle configurazioni. Comprendo che le impostazioni di configurazione sono piuttosto statiche, ma la pagina CCE...
posta 21.10.2016 - 19:42
1
risposta

Sicurezza virtuale aggiuntiva? [chiuso]

Oltre a seguire le best practice di sicurezza di VMware, esistono altre tecnologie di sicurezza consigliate che mirano alla sicurezza e alla conformità negli ambienti virtuali? Vormetric viene in mente, ma ci sono altre soluzioni di terze parti...
posta 06.07.2015 - 21:20
1
risposta

È conforme allo standard PCI di zinco.io (/ deve essere)?

zinc.io fornisce agli acquisti API per acquistare a livello di codice articoli su Amazon, Best Buy e Walmart per nominarne alcuni. Una breve osservazione della sua API ci dice che le informazioni della carta di credito sono state inviate e utili...
posta 07.06.2015 - 04:07
2
risposte

Quale certificazione sarebbe considerata equivalente al Quadro Safe Harbor degli Stati Uniti-UE?

Il sito Safe Harbor dice quanto segue: The European Commission’s Directive on Data Protection went into effect in October of 1998, and would prohibit the transfer of personal data to non-European Union countries that do not meet the Europ...
posta 08.03.2013 - 23:59
2
risposte

Quale framework di conformità è appropriato per i firewall

Come valutazione della vulnerabilità e test di penetrazione più corpose, un passo della nostra attività è rivedere da una prospettiva di sicurezza la politica di alcuni firewall. Nella nostra società abbiamo una profonda comprensione della re...
posta 24.02.2011 - 10:05
0
risposte

Conformità / regolamenti FCA

Prima di tutto, ti prego di accettare le mie scuse per essere ingnorant ai regolamenti di conformità / FCA poiché ho scavato ovunque per ottenere la risposta a una domanda molto specifica: SCENARIO Sto pianificando di avviare un'attività...
posta 18.03.2017 - 19:24
0
risposte

La nostra chat di supporto deve essere conforme HIPAA? [chiuso]

Attualmente stiamo usando olark per fornire ai nostri clienti una funzione di supporto chat istantaneo. Il cliente di solito chiede interruzioni, problemi di installazione, ecc. Stiamo cercando di diventare conformi HIPAA, ma ho appena scoperto...
posta 02.12.2015 - 20:16
0
risposte

Strumenti open source per eseguire audit generici dei diritti degli utenti? [chiuso]

Negli ultimi anni, al mio team è stato chiesto di condurre revisioni / revisioni per altri team. La maggior parte di questi audit è stata guidata dalla conformità e quasi tutti hanno seguito lo stesso formato: ad alcuni gruppi di utenti è stato...
posta 01.03.2015 - 21:56