合规、法律和法规

在信息安全中,外部规则和法规通常会对收集信息、开展调查和监视网络等活动的能力进行限制。为确保遵守规则,可以设置相关要求,包括保护组织、设计新系统和应用程序、决定数据保留时间、加密或标记敏感数据等。

合规

  • 法规合规
  • 行业合规

用控制实现合规

  • 物理控制
  • 管理控制
  • 技术控制
  • 关键控制与补偿控制

保持合规

  • 监视
  • 审查
  • 记录
  • 报告

法律与信息安全

  • 《一般数据保护条例》(General Data Protection Regulation,GDPR)

采用合规框架

  • ISO/IEC 27000《信息安全管理系统——概述和词汇》。
  • ISO/IEC 27001《信息技术—安全技术—信息安全管理系统—要求》。
  • ISO/IEC 27002《信息安全控制实施守则》。

新技术下的合规

  • 云中的合规
  • 区块链合规
  • 加密货币合规