当前位置:首页 >英文主页 >中英对照 > 报告详情

Audit Office:遵守NSW网络安全政策(英文版)(68页).PDF

上传人: 国*** 编号:56055 2021-11-25 68页 3.57MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要报告了以下内容: 1. 报告评估了州政府机构是否遵守新南威尔士州(NSW)的网络安全政策(CSP)。审计基于2020年6月30日报告的合规性水平。 2. 审计发现,与政府的政策相比,存在不符合和重大弱点。审计的机构请求不要向新南威尔士州议会报告这些发现,尽管这些发现已经超过12个月,因为他们认为审计报告会暴露他们的弱点给威胁行为者。 3. 审计长勉强同意修改报告,以匿名化机构和他们的具体失败,因为识别出的漏洞尚未得到修复。 4. 审计长认为透明度和对议会的问责制是解决方案的一部分,而不是问题所在。 5. 网络安全成熟度低下是一个重大关切。改进需要专门的领导和资源。 6. 为了符合政府政策的一些要素,机构将不得不投资于技术提升,一些措施可能需要时间来实施。 7. 报告还指出,其他政策要素不需要在技术上进行任何投资。它们只需要领导和管理承诺来提高网络素养和文化。 8. 报告还指出,透明报告绩效是提高绩效的关键手段。
为何新南威尔士州政府机构未能有效实施网络安全政策? 网络安全审计发现哪些关键问题? 为何新南威尔士州政府机构未能达到网络安全政策的最低成熟度要求?
客服
商务合作
小程序
服务号
折叠