The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > IT Security RSS
.
google unix.com



Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
WebSite Auditor SEO Tool 1.3.4 (Default sucursal) iBot Software Release - RSS Notícias 0 03-12-2009 06:30
WebSite Auditor SEO Tool 1.3.3 (Default sucursal) iBot Software Release - RSS Notícias 0 01-13-2009 03:10
WebSite Auditor Enterprise 1.1b4 (Padrão sucursal) iBot Software Release - RSS Notícias 0 10-13-2008 05:50
WebSite Auditor Enterprise 1.0b6 (Padrão sucursal) iBot Software Release - RSS Notícias 0 07-30-2008 12:50
IT auditor precisa de ajuda com senha UNIX definições gosmartyjones UNIX para Dummies Perguntas & Respostas 1 08-28-2007 10:40

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 06-09-2009
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.233
Não Sue Me, Sue, o Auditor

O recente artigo Wired Na Primeira jurídica, o Data-Violação Suit Metas Auditordiscute como uma empresa de cartão de crédito está processando a empresa que performedtheir segurança auditoria. O problema é que a empresa de cartão de crédito wastold que era CISP (Cartão Information Security Program) cumpre, quando ele realmente não foi. Per visa.com, "CISP se destina a proteger os dados cartão Visa-se garantir que itresides-membros, os comerciantes, e prestadores de serviços providersmaintain o mais alto padrão de segurança da informação" (CISP tem sincebeen substituído pelo PCI (Payment Card Industry) padrão.) Thelawsuit foi desencadeada pela roubo de 263.000 números de cartão thecredit cartão empresa. Portanto, se o demandante eraverdadeiramente CISP-compatível, que quer dizer com isso não há nenhuma maneira o roubo teriam ocorrido? Foi a empresa de cartão de crédito senseof embalado em uma falsa segurança, devido ao falso CISP certificação?

Existem dois lados para isto:
  • Thecredit cartão de contado com a empresa de auditoria (talvez demasiado) e dizer-lhes que se fossem CISP conforme ou não, e aconselhá-los a tornar os seus sistemas onhow seguro de roubo
  • O auditingcompany feito um acordo com o cliente para rever adequadamente theirsystems para possíveis ameaças (inclui cartão de roubo), makerecommendations, e utilizar o CISP exigências como a sua bitola.
Sowho falhou aqui? A empresa de auditoria pode ser culpado de falsas advertingand sub-execução do contrato. A empresa de cartão de crédito maio beguilty de não ter suficiente em casa para manter a segurança pessoal theirsystems segura. Independentemente, precedente será fixado, se for verdade determinedthat o falso CISP rating pela empresa de auditoria de segurança contributedto incidente.

É este tipo de caso, bom ou mau para a segurança de certificação indústria? Talvez seja bom, porque:
  • Certificação emitentes serão alertados para o custo potencial de premiar uma certificação de um mal-candidato qualificado
  • Companiesholding dados sensíveis deve tomar posse da sua segurança, e notrely demasiado nas organizações externas para lidar com isso para eles
  • É um grito de alerta para todos os envolvidos
Penso que a empresa de cartão de crédito é, em última análise responsável. Porém, como citado no artigo Wired, "... é necessário que haja mechanismsdeveloped a deter auditores responsáveis pela exactidão dos theiraudits." Verdadeiro. Porque uma obrigação recíproca de demonstrar qualityexists entre o certificado titular e certificado emitente, onerepresents para o outro. E todos nós somos responsáveis profissionalmente - andsoon, talvez legalmente também.




Leia mais ...
Reply

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 11:18.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0