信息安全技術專業機構ISACA最近推出了《身份和訪問管理審計程序》以及兩份白皮書《5G隱私:應對風險和威脅》和《揭秘Linux》,為審計和風險控制專業人員提供了切實可行的指南和工具。
《身份和訪問管理審計程序》
與身份管理和訪問管理(IAM)相關的安全協議解決了向正確的用戶或設備提供適當級別的訪問的問題。應用程序數量的增加及其向互聯網環境的轉移,使得IAM受到了更多的重視。ISACA推出的《身份和訪問管理審計程序》為IT審計師提供了一種可確保這一關鍵操作的有效性的工具。
該審計程序涉及以下方面:治理、身份管理、身份確認、批準訪問控制、以及監測。這些領域的控制、控制目標和測試使《身份和訪問管理審計程序》有助于審計師評估IAM控制環境。?
白皮書一:《5G隱私:應對風險和威脅》
本文審視了5G網絡架構,并分析了該技術的隱私特征。白皮書包括了對5G架構的高度概括,以及對現有和新出現的隱私威脅的探討。本文介紹了新的5G隱私功能,這些功能可以減輕與4G和上一代蜂窩網絡相關的現有威脅,以及5G網絡本身帶來的新隱私威脅。最后,它強調了現有的仍需解決的5G隱私威脅。?
白皮書二:《揭秘Linux》
本文探討了什么是Linux,它是如何工作的,以及從業者如何利用它來發揮自己的優勢。對于那些剛剛接觸Linux的人來說,本文提供了一個非常基本的概述,了解Linux是什么,它的發展進程,以及您的日常工作中如何使用它。值得一提的是,本文對Linux的介紹是非常概括性的,這是為了讓從業者能夠利用ISACA提供的其他的實操類培訓(PBT)資源和在其他場合更深入地探索Linux。?
上述審計程序和白皮書均可在ISACA官網書店store.isaca.org下載。