合规、法律和法规
在信息安全中,外部规则和法规通常会对收集信息、开展调查和监视网络等活动的能力进行限制。为确保遵守规则,可以设置相关要求,包括保护组织、设计新系统和应用程序、决定数据保留时间、加密或标记敏感数据等。
合规
- 法规合规
- 行业合规
用控制实现合规
- 物理控制
- 管理控制
- 技术控制
- 关键控制与补偿控制
保持合规
- 监视
- 审查
- 记录
- 报告
法律与信息安全
- 《一般数据保护条例》(General Data Protection Regulation,GDPR)
采用合规框架
- ISO/IEC 27000《信息安全管理系统——概述和词汇》。
- ISO/IEC 27001《信息技术—安全技术—信息安全管理系统—要求》。
- ISO/IEC 27002《信息安全控制实施守则》。
新技术下的合规
- 云中的合规
- 区块链合规
- 加密货币合规