服务组织控制(Service Organization Control :SOC)

https://ithelp.ithome.com.tw/upload/images/20201222/20132160serrUxdL7U.jpg
-服务组织控制(SOC)

服务组织控制(Service Organization Control :SOC)
向用户实体(银行)提供服务的任何服务组织(您的公司)都可以进行SOC审核以提供安全保证。SOC审计在外包或供应链环境中很常见。

PCI-DSS
发行信用卡的银行有义务遵守支付卡行业数据安全标准(PCS DSS)。
. 发卡银行是向消费者发行信用卡的银行。收单行拥有商家的银行帐户。
. Visa,Mastercard,Discover和American Express在2004年开发了PCI DSS。2006年,成立了支付卡行业安全标准委员会(PCI SSC),以开发和管理支付卡行业的安全性并促进PCI DSS(数据安全)标准)。

GLBA和GDPR
设在美国的银行应遵守《格拉姆-里奇-布莱利法案》(GLBA)。持有欧盟公民个人数据的银行必须遵守GDPR。GDPR适用於在欧盟内部运营的任何组织,以及位於欧盟以外为欧盟的客户或企业提供商品或服务的组织。
资料来源:SUMAN BHATTACHARYYA
https://ithelp.ithome.com.tw/upload/images/20201222/20132160nzc71BUFGx.png

参考
. 解释了7大IT安全框架和标准
. 下载安全控制框架(SCF)
. 设计安全和默认
. SOC审核–这是什麽?需要一个吗?
. 什麽是SOC报告,为什麽我的公司需要一份?
. 什麽是SOC2,我们需要它吗?
. 银行需要符合PCI标准吗
. 比较GLBA,FFIEC和23 NYCRR 500的网络安全要求

资料来源: Wentz Wu QOTD-20201216


<<:  Day 22 - 天眼CNN 的耳朵和嘴巴 - RNN(3) -GRU

>>:  CRC-8-CCITT

【Day 22】Class 类别

前言 在学习程序语言的过程中,应该都有听过物件导向程序设计(Object-oriented prog...

[Day 17] 针对网页的单元测试(三)

先写登入的页面 我们之前是针对类似API的资料在做测试, 那我们现在要开始去测试我们写的网页, 为了...

vue定义全域性变数

Global.vue 要共用的全域参数 <script> const _token = ...

【Day.29】React进阶 - 以Redux Thunk处理非同步资料流

很多时候,我们的state必须要透过HTTP Request从後端取得。然而发送Request常用的...

每天来点 Vue.js 吧 目录&总结

tags: Vuejs 本次铁人作为进入 Vue 3 的前的粗浅回顾,简单介绍了 Vue 2 官网的...