贴有“合规”标签的帖子

Microsoftteams Image (16)

另类交易系统的考虑(第3部分)

到目前为止,在我们的六部分系列博客中解释了TRACE的复杂性,我们已经定义了TRACE报告,并详细说明了为了有效地报告TRACE事务所要做的准备工作。现在,在深入研究交易何时、由谁进行的细节之前,我们将回顾替代交易系统的考虑因素[…]

Occ Cryptocurrency

OCC为国家银行和储蓄协会提供进行加密活动的路线图

美国货币监理署(OCC)发布了一封信(1179),要求国家银行和联邦储蓄协会必须证明,在他们可以从事加密货币、分布式账本和稳定币活动之前,他们有足够的控制。OCC在2020年和今年早些时候发布了多份解释性信函,涉及[…]

Istock 659493026

OCC发布社区再投资法案(CRA)评估

美国货币监理署(OCC)发布了15项社区再投资法案(CRA)的绩效评估。这些评价是根据occ训练过的工作人员的现场检查进行的。现场检查每隔一年进行一次。评估可能需要数周时间,评估一家机构在帮助满足社区信贷需求方面的表现,包括那些[……]

使用OpenShift遵从操作符简化安全遵从:第1部分

这是关于OpenShift Compliance Operator的系列文章的第一部分,重点介绍安装该操作符并运行扫描。操作符是红帽OpenShift平台的一个强大部分,它减轻了平台中原本可能比较困难的部分的操作复杂性。红帽公司的合规运营商为[…]

HIPAA上的臀部向后推使用患者数据

HIPAA:向后推使用患者数据

当我们继续我们关于如何让HIPAA为您工作的系列文章时,我将解决我们从医疗保健营销人员那里听到的一个常见问题:“我的董事会/老板/首席营销官/法律顾问说,我们不能将患者数据用于营销沟通。”这是一个棘手的问题。说真的,你的董事会和你的法律顾问会…

2020年的DevOps: Sonatype的社区调查

DevOps团队通常处理组织中最敏感的需求:安全、治理和遵从性。然而,并不是每个组织在DevOps方面都是一致的,这可能会让开发人员感到不堪重负和过度劳累。Sonatype最近发布了其第七次年度DevOps社区调查的结果,该调查调查了成熟的DevOps社区之间的差异。

网络连接技术

DevSecOps最佳实践-自动化遵从

安全软件实践是所有系统开发的核心;对于医疗保健提供者等受到高度监管的行业更是如此。雷竞技raybet提现患者和客户数据的管理、安全软件系统的创建、开发环境的治理以及确保审计信息的适当管理都需要多种监管控制。作为最佳实践,它是[…]

DevSecOps和发布-安全架构师

在我之前的文章《DevSecOps和发布协调》中,我介绍了DevSecOps中介发布管理过程中四个关键角色的想法。其思想是从一个“门控”过程中整合验证和批准步骤,并在开发早期转移验证的实际工作。在这篇文章中,我们将探讨[…]

云资源安全-共享责任模式

在我之前关于云资源-政策和实践的文章中,我引用了所有云提供商采用的“共享安全模型”。在这篇文章中,我们将更深入地探讨为保护计算资源、应用程序、数据和网络而分担责任的差异和后果。您的组织是否正在扩展到基于云的资源或[…]

安全和遵从性

Microsoft Teams中的安全性和遵从性

无论您的公司是10人还是10,000人,都需要设置安全措施,以确保为最终用户提供安全、可靠且合规的环境。许多公司经常被要求遵守某些安全法规和合规标准,但请放心,微软会支持你。微软理解这种需求[…]

近岸敏捷团队

从加州消费者隐私法的遵守开始

遵守CCPA需要强大的流程来识别、管理、分发和保护消费者个人信息。第一步是记录这些信息的当前使用情况:数据清单:生成与客户、投资者、雇员、交易对手、潜在客户和其他实体相关的个人数据列表。数据接收者:编译一个实体列表,例如[…]

遵守GDPR -加密

2018年5月25日,每个人一觉醒来,都发现自己的收件箱里“充斥着”来自公司的邮件,要求重新定义他们的数据隐私政策,其中包含GDPR一词。用户登录的每个网站都会弹出“我们更新了数据隐私政策”的提示。那么,这到底是怎么回事?小词,大影响是[…]

加载更多