实务领域

  • 全部
  • 合规
  • 审计
  • 安全
  • 控制
  • 数据
  • 新兴技术
  • 治理
  • 质量与性能
  • 隐私
  • 风险
  • 其他
2024年隐私实践研究报告

ISACA《2024年隐私实践研究报告》显示,只有34%的组织表示已充分了解其隐私责任,只有4...

隐私、安全和数字信任的实用数据管理

探讨了数据管理与隐私的关系,以及隐私和安全如何支持数字信任。

人工智能的希望与危险:管理风险(中文版)

科技巨擘呼吁暂停大型AI实验以待风险评估,担忧无监管的项目可能对社会与人类造成深远威胁,主张设...

零信任审计程序

本审计程序从几个不同领域关注零信任模型的有效实施。

银行业IT治理最佳实践

本白皮书总结了COBIT在一家中国国有大型银行实施的最佳实践和经验。

物理渗透测试:安全领域中最易被忽视的一环

全面阐述物理渗透测试,虽常被忽视,却对网络安全至关重要。解析其定义、区别于其他渗透测试形式,强...

消除误导性隐私操作:通过解决隐私设计陷阱构建信任

隐私设计陷阱是指利用欺骗或操控手段诱使消费者分享超出其意愿范围的个人数据。尽管此类做法会削弱数...

谷歌云平台审计程序

旨在协助审计师制定审计计划,既贴合GCP®的独特性,又能有效地评估企业云环境对组织风险与合规目...

2023年全球数字信任状况

ISACA在2023年第一季度进行了“2023年数字信任状况”调查,这是该调查实施的第二个年度。

ISACA个人信息保护能力成熟度评估最佳实践指南

2023年7月15日在上海举行的第二届数字信任峰会上,主办方——全球知名的专业技术组织ISAC...

勒索软件防御策略蓝图

全球范围内,勒索软件攻击在频率、复杂度及破坏性影响上持续加剧。网络犯罪分子已将勒索软件运作成一...

将风险管理纳入敏捷项目

本白皮书阐明风险与风险管理基本要素、敏捷法、Scrum框架下sprint周期,对比瀑布法(强调...