Information technology — Security techniques — Information security for supplier relationships — Part 3:Guidelines for information and communication( technology supply chain security( 信息技术-安全技术-供应商关系的信息安全-第3部分:信息和通信技术供应链安全指南)。 ISO/IEC 27036-3:2013为信息和通信技术(ICT)供应链中的产品和服务获取者和供应商提供以下指导。获得对物理上分散和多层次的ICT供应链造成的信息安全风险的可见性和管理。应对来自全球ICT供应链的ICT产品和服务的风险,这些风险可能会对使用这些产品和服务的组织产生信息安全影响。这些风险可能与组织和技术方面有关(例如,插入恶意代码或存在假冒的信息技术(IT)产品)。 在ISO/IEC 15288和ISO/IEC 12207中描述的系统和软件生命周期过程中整合信息安全过程和实践,同时支持ISO/IEC 27002中描述的信息安全控制。
2021-05-03 09:00:28 14.76MB iso 27036-3 供应商 信息安全
完整英文版ISO/IEC 27036-4:2016 Information technology — Security techniques — Information security for supplier relationships — Part 4:Guidelines for security of cloud services( 信息技术-安全技术-供应商关系的信息安全-第4部分:云服务安全指南)。 ISO/IEC 27036-4:2016 为云服务客户和云服务提供商提供以下指导: a) 获得与使用云服务相关的信息安全风险的可见性,并有效管理这些风险,以及 b) 应对获取或提供云服务的特定风险,这些风险可能会对使用这些服务的组织产生信息安全影响。
2021-05-03 09:00:28 11.39MB iso 27036-4 供应商 信息安全
web安全领域的圣经。作者是在底层安全、web应用层安全方面都很屌,是著名的Fuzz工具AFL的作者。
2021-05-01 10:02:16 118.1MB web安全
1
本域为云计算安全指南的其它所有部分介绍一个概念性的框架。它描述和定义了云计算,设置了我们的基本术语,并详细描述了文档其余部分中使用的总体逻辑和架构框架。
2021-05-01 09:06:42 2.6MB CSA 云计算 关键领域 安全
IEC指南112:2017(E)包含了在评估多媒体设备的安全性时使用IEC 60065和IEC 60950-1的现行版本的指南。本指南着重于IEC 60065或IEC 60950-1的使用。作为这两个标准的替代,可以使用IEC 62368-1。与前一版本相比,第四版包括以下重大技术变化。 - 它参考了最新版本的IEC 60065和IEC 60950-1。 - 它还涉及到含有纽扣电池的设备。
2021-05-01 09:02:11 1.26MB iec 112 多媒体设备 安全指南
本文档为物联网(IoT)系统的安全实施提供指导。 我们借用ITU-T Y.2060的术语来定义物联网的各个方面。 具体来说,ITU-T Y.2060将“物联网”定义为:“通过现有并不断发展的可互操作的信息和通信技术将(物理和虚拟的)事物互连起来,实现高级服务的信息社会的全球基础设施”
2021-05-01 09:00:09 2.87MB CSA 物联网 IoT 安全
云计算关键领域安全指南的第四个版本是建立在之前的安全指南、专门地研究、云安全联盟成员、工作组以及我们社区的行业专家的公开参与之 上的。该版本集成了云、安全性和支持技术方面的进展,反映了现实世界的云安全实践,集成了最新的云安全联盟研究项目,并为相关技术提供了指导。
2021-04-25 11:38:51 5.67MB CSA 云计算 云安全 安全
1
企业网络安全责任解读 企业网络安全检查、自查指南 企业网络安全应急响应指南 企业安心上云安全指南 勒索病毒应急响应处置指南 企业网络安全感知体系建设指南 大数据安全管理中心集中运营指南 企业物联网安全风险防护指南 工业互联网企业安全指南 工控系统网络安全检查、自查指南 企业人员网络安全培训指南
完整英文版PD CEN/TR 13387-1:2018Child care articles. General safety guidelines. Safety philosophy and safety assessment(儿童使用和护理用品 - 一般安全指南:安全理念和安全评估)。 本技术报告包含一般安全理念和安全评估指南,建议专家在起草标准时使用。它还包含一个附件A,其中包含可用的人体测量学数据以及从出生到48个月大的孩子的能力的详细信息。本部分给出的一般安全原则基于以下原则:应将儿童使用和护理用品设计为安全的。在起草这些准则时没有考虑到有特殊需要的儿童。可以参考ISO / IEC指南71来确定任何进一步的要求,以解决与有特殊需要的儿童相关的危害和风险。
2021-03-25 13:04:13 35.03MB pd cen 13387-1 安全
完整英文版PD CEN/TR 13387-2:2018 Child care articles. General safety guidelines. Chemical hazards(儿童保育用品 - 一般安全指南:化学危害)。 本标准提供有关化学危害的指导信息,在制定儿童保育用品的安全标准时应考虑到这些信息。 此外,这些指南还可以帮助对儿童安全有一般专业兴趣的人。
2021-03-25 13:04:13 62.98MB pd cen 13387-2 安全