https://www.gartner.com/en/articles/priorities-cios-must-address-in-2025-according-to-gartner-s-cio-survey
Небольшой док для CIO от гартнер на 2025 год.
Небольшой док для CIO от гартнер на 2025 год.
Gartner
Priorities CIOs Must Address in 2025, According to Gartner’s CIO Surve
Discover actionable strategies from Raf Gelders, VP of Research at Gartner, on how CIOs can elevate digital initiatives, foster collaboration with CxOs, and achieve higher success rates through the digital vanguard.
NIST выбрало 14 алгоритмов постквантовой электронной подписи для второго тура отбора. Второй тур продлится 12-18 месяцев.
CROSS
FAEST
HAWK
LESS
MAYO
Mirath (merger of MIRA/MiRitH)
MQOM
PERK
QR-UOV
RYDE
SDitH
SNOVA
SQIsign
UOV
https://csrc.nist.gov/pubs/ir/8528/final
CROSS
FAEST
HAWK
LESS
MAYO
Mirath (merger of MIRA/MiRitH)
MQOM
PERK
QR-UOV
RYDE
SDitH
SNOVA
SQIsign
UOV
https://csrc.nist.gov/pubs/ir/8528/final
CSRC | NIST
NIST Internal or Interagency Report (NISTIR) 8528, Status Report on the First Round of the Additional Digital Signature Schemes…
NIST is in the process of evaluating public-key digital signature algorithms for potential standardization to protect sensitive information into the foreseeable future, including after the advent of quantum computers. Any signature scheme that is eventually…
https://www.datadoghq.com/state-of-cloud-security/
Редкое в плане сравнения разных облаков (aws, gcp, azure) исследование на основе опроса своих клиентов и данных своей телеметрии.
Редкое в плане сравнения разных облаков (aws, gcp, azure) исследование на основе опроса своих клиентов и данных своей телеметрии.
Datadog
State of Cloud Security | Datadog
For our 2025 report, we analyzed AWS, Google Cloud, and Azure data from thousands of organizations to understand the latest trends in cloud security posture.
Forwarded from Листок бюрократической защиты информации
На сайте ФСТЭК России размещен приказ Росстандарта от 24.10.2024 № 1504-ст «Об утверждении национального национального стандарта», которым утверждается и вводится в действие с 20.12.2024 национальный стандарт ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».
Утвержденный текст не приводится, но здесь можно ознакомиться с итоговой версией ГОСТа на стадии разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
Итоги исследования риск менеджмента в рамках опроса 500 респондентов.
https://www.auditboard.com/blog/top-takeaways-from-the-connected-risk-report/
https://www.auditboard.com/blog/top-takeaways-from-the-connected-risk-report/
Auditboard
Top Takeaways From the Connected Risk Report
Read the highlights from AuditBoard's Connected Risk Report to learn how organizations are dismantling risk silos, then get your copy of the full report!
https://csrc.nist.gov/pubs/sp/1326/ipd интересный проект гайда по due diligence с акцентом в организационные вопросы. Местами актуален только в США.
CSRC | NIST
NIST Special Publication (SP) 1326 (Draft), NIST Cybersecurity Supply Chain Risk Management: Due Diligence Assessment Quick-Start…
Due diligence research is the minimum amount of understanding that an acquirer should have on a supplier and should be done with most of the acquiring organization’s suppliers, regardless of criticality. This Quick-Start Guide provides cybersecurity supply…