- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
WhatDoesSecurity-by-DesignMeanFor
PrivacyPractitioners?
April4,2024
AGENDAOUTLINE
I.WelcomeandIntroductions
II.Security-by-DesignintheNationalCybersecurityStrategy
III.CISA’sSoftwareProductSecurityPrinciples
IV.Security-by-DesigninthePrivateSector
V.Discussion
VI.QuestionsandAnswers
VII.ClosingRemarks
WELCOMEANDINTRODUCTIONS
DrewBagleyCamilleStewartGloster,EricGoldstein,PaulRosenzweig
VicePresidentDeputyNationalCyberExecutiveAssistantFormerDAS,Policy,DHS
Counsel,PrivacyandDirectorforTechnologyDirectorforPrincipal,RedBranch
CyberPolicy,Ecosystem,ONCD,
CrowdStrikeTheWhiteHouseCybersecurity,CISAConsulting
NationCybersecurityStrategy
Promotes2keyshifts
1.Shiftingtheburdenofcybersecurityfromthesmallplayers
tothelargerplayerswhoarebetterabletobearit.
2.Realignmentofincentivestopromotelong-terminvestment
insecurity-security-by-design
Additionally,theNationalCyberWorkforceEducation
Strategycontributestosecurity-by-designbymakingcyber
skillspartofthetoolkitforallprofessionals.
SoftwareProductSecurityPrinciples
1.TakeOwnershipofCustomerSecurityOutcomes
2.EmbraceRadicalTransparencyandAccountability
3.LeadfromtheTop
CriticalSbDQuestions–
PrivateSectorPerspective
•HowisSecuritybyDesigndefinedinlaw,regulation,andpractice?
–Youcan’tmanagewhatyoucan’tdefine
•HowisSecuritybyDesigntobemeasured?
–Youcan’tmanagewhatyoucan’tcount
•WhowillsetthestandardsforSecuritybyDesign?
–Voluntaryormandatory;privatesectororpublic;nationalor
您可能关注的文档
- 信息安全资料总线故障新型总线故障攻击以破坏嵌入式系统中的可信执行环境.pdf
- 信息安全资料数据赋能交通基础设施数字化转型.pdf
- 信息安全资料AI法案与营销对您有什么实际影响.pdf
- 信息安全资料隐私人才招聘双重视角求职者与企业的最佳实践.pdf
- 信息安全资料欧洲AI监管新动向禁令背后的逻辑与应对.pdf
- 信息安全资料技术隐私审查流程实战演练.docx
- 信息安全资料工赋砺网-制造业企业信息安全管理体系建设及落地实践.pdf
- 信息安全资料破解隐私人才多样性困局战略落地实践.pdf
- 2025年兴业银行总行安全保卫部反洗钱中心招聘备考题库及答案详解参考.docx
- 2025年博罗县公安局公开招聘警务辅助人员132人备考题库及完整答案详解一套.docx
- 2026年初级经济师之初级建筑与房地产经济考试题库300道(名师推荐).docx
- 2026年注册会计师备考题库附参考答案(完整版).docx
- 2026年刑法知识考试题库【必考】.docx
- 2026年国家电网招聘之通信类考试题库300道附完整答案(易错题).docx
- 2026年国家电网招聘之文学哲学类考试题库300道附参考答案【考试直接用】.docx
- 2026年税务师考试题库含答案【能力提升】.docx
- 2026年中级注册安全工程师之安全生产管理考试题库500道附完整答案(精选题).docx
- 2026年刑法知识考试题库含答案(研优卷).docx
- 2025年北京老年医院应届毕业生公开招聘43人备考题库及完整答案详解1套.docx
- 2025年北京航空航天大学宇航学院聘用编科研助理F岗招聘备考题库及一套答案详解.docx
最近下载
- 北师大版八年级上期末物理试卷.pdf VIP
- 2025年中国至海外代购行业市场白皮书.docx VIP
- (高清版)DB37∕T 4840—2025 自然灾害综合风险基础数据目录.pdf VIP
- 关于我市为机关提供支持保障类事业单位机构编制情况的调研报告.doc VIP
- CJJT 300-2019《植物园设计标准》.docx VIP
- JB∕T 4088.1-2022 日用管状电热元件 第1部分:通用要求.pdf
- 2025风力发电场技术监督规程合订本.pdf VIP
- 2024年财务共享服务1+X职业技能等级证书初级考试(含答案解析).docx VIP
- 现代林业信息技术知到智慧树期末考试答案题库2025年浙江农林大学.docx VIP
- 《应急物资管理办法》.docx VIP
原创力文档


文档评论(0)