Files
nexus/wiki/sources/public-cloud-learning-sessions-opentext-gis-security-policies-20241015-160257-me.md

3.0 KiB
Raw Blame History

title, type, tags, date
title type tags date
Public Cloud Learning Sessions - OpenText GIS Security Policies - 20241015 source
OpenText
Security-Policies
GIS
2026-04-14

Source File

Summary用中文描述

  • 核心主题OpenText 全球信息安全团队GIS安全策略全景介绍
  • 问题域:企业级安全治理与合规体系设计
  • 方法/机制:分层层级安全组织架构 + ISO 27001 姿态框架 + 三方渗透测试 + 安全意识培训
  • 结论/价值:政策是基础设施的基石,运营、工具和流程均构建在此框架之上

Key Claims用中文描述

  • OpenText 采用分层方法定义安全策略——与各团队协作定义"做什么",与执行团队协作确定"怎么做"
  • OpenText 持有 FedRAMP 等多项行业及政府认证,可进入多个垂直市场销售
  • OpenText 每年进行第三方测试(桌面演练+红队演练),持续处于顶级梯队
  • 月处理 2250 亿条日志,每月分诊约 350 个案例
  • Global Information Security PolicyGISP是最高纲领性政策季度审查

Key Quotes

"Policies are foundational elements, with operations, tools, and processes built on that framework." — Mike & Ed, GIS Team

"The focus is on how many people report suspicious activity." — GIS Security Awareness Program

"Policies define what needs to be done, while providing flexibility for how it is implemented." — GIS Policy Framework

Key Concepts

Key Entities

  • MikeGlobal Information Security Team主讲人
  • EdGlobal Information Security Team主讲人
  • OpenText:企业主体,安全策略制定者
  • BrightCloudOpenText 自有威胁情报工具

Connections

Contradictions

  • CTP-Topic-10-AWS-Landing-Zone-LZ-Data-Collection-Tagging-Related-Security 存在视角互补而非冲突:
    • 冲突点:两者均涉及安全治理,但 Topic 10 聚焦于 AWS 层面的标签化安全策略SCP/CheckpointTopic 41 聚焦于企业级安全政策框架ISO 27001/GISP
    • 当前观点两者互补——GISP 定义全局政策纲领AWS Landing Zone 层面通过标签和 SCP 实现技术落地