联邦金融机构考试委员会(Federal Financial Institutions Examination Council)修改了该机构的FFIEC信息技术考试手册的“信息安全”手册。
据该机构称,这里提供的新手册“描述了有效的信息安全计划管理,包括信息安全风险管理生命周期的以下阶段”:
风险识别风险计量风险缓解风险监控和报告新的FFIEC手册还涵盖了有效的威胁识别,评估和监视等领域,以及“实现和评估信息安全计划有效性(包括保证和测试)的方法”。该机构说,该信息安全手册“还可以帮助审查员评估信息安全计划与整体风险管理相集成的适当性。”
相关故事:
FFIEC函敦促银行进一步抵御网络攻击FFIEC更新了BSA / AML考试手册观点成为FFIEC社交媒体指南的核心免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。涉及到版权或其他问题,请及时联系我们。