The UNIX and Linux Forums  


Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ > ITセキュリティRSS
Googleのunix.com



その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
WebサイトのSEOツール1.3.4監査役(デフォルトブランチ) アイボット ソフトウェアリリース-RSSニュース 0 2009年3月12日 06:30午後
WebサイトのSEOツール1.3.3監査役(デフォルトブランチ) アイボット ソフトウェアリリース-RSSニュース 0 2009年1月13日 03:10午後
サイト監査役エンタープライズ1.1b4 (デフォルトブランチ) アイボット ソフトウェアリリース-RSSニュース 0 2008年10月13日 05:50午後
サイト監査役エンタープライズ1.0b6 (デフォルトブランチ) アイボット ソフトウェアリリース-RSSニュース 0 2008年7月30日 12:50午後
UNIXのパスワードの設定でのIT監査人の助けが必要な gosmartyjones UNIXのダミー質問と回答のため 1 2007年8月28日 10:40午後

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2009年6月9日
iBot's Avatar
アイボット iBot is offline
フォーラムロボットガール
  
 

参加日: 2000年09月
投稿数:22,253
私、スーしないで、スーは、監査役

ワイアードは、最近の記事 法律上の第一に、データ侵害訴訟のターゲットには監査役どのようにクレジットカード会社が同社を提訴しているperformedtheirセキュリティ監査について説明します。この問題は、クレジットカード会社がCISP (カード情報セキュリティプログラム)だったwastoldですが、準拠していたときは本当にない。ごと visa.com" CISPビザカード会員データを保護することを目的としては、どこitresidesは会員、加盟店、およびService " ( CISPは、 PCI (ペイメントカード業界)によって標準sincebeen置き換えているの最高情報セキュリティ標準providersmaintainを確保する。 ) Thelawsuitので触発されたthecreditカード会社からカード番号の盗難263,000ですから原告 なった真にCISP準拠、 wouldhave盗難が発生したかを意味する方法はありませんがクレジットカード会社に虚偽のsenseofセキュリティCISP認証のためには、偽のlulledでしたか?

これには2つの側面があります:
  • Thecreditカード会社、監査会社(おそらくも)がかなりいる場合は、 CISPかどうか、彼らのシステムに準拠した盗難から安全にするにonhow助言していた彼らに依存
  • のauditingcompany ( ) 、 makerecommendationsカード番号の盗難を含めるとその尺度としてCISP要件を使用して、顧客との合意を十分に可能な脅威theirsystemsを確認している。
Sowhoここに失敗したのか監査法人の下で有罪とされることがありますadvertingand虚偽の契約を実行するのに十分なクレジットカード会社がない、社内のセキュリティスタッフtheirsystems安全を保つにbeguilty 5月determinedthat確かである場合に関係なく、前例が設定されますは、セキュリティインシデントcontributedto監査会社によっては、偽のCISP評価。

このような良い例ですか、セキュリティ認証を業界に悪い?おそらく、良い理由:
  • 証明書の発行は、不適格な候補者への認証に報われるのは、潜在的なコストのことを思い出したされる
  • セキュリティの所有権を取得する必要があり、 notrelyも外部機関には、機密データを処理するためにCompaniesholding
  • それはみんなにモーニングコール関与の
私は、クレジットカード会社、最終的に責任があると思う。しかし、ワイアードの記事は、 " ...そこに引用されるmechanismsdeveloped監査theirauditsの正確性について責任を保持するために必要がある。 "真。 qualityexists間相互義務は、証明書を実証するため所有者と証明書の発行は、他のonerepresents 。そして、すべてのプロの責任です- andsoon 、おそらく法的にも。




更に...
 

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 05:27午後


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0