compliance:服从
服从(compliance)是一种符合已建立的指导方针、规范的状态,或者是与法律和过程相一致。如在软件中,开发要服从一些规范,这些规范从一些标准团体而来,如电气和电子工程师协会(Institute of Electrical and Electronics Engineers,IEEE),或者是与供应商的许可协议一致。在合法的系统中,服从通常是符合立法的行为,比如符合2003年的《美国垃圾邮件管理办法》(United States’ Can Spam Act of 2003),2002年的《奥西利法案》(Sarbanes-Oxley Act (SOX) of 2002),或者是1996年颁布的《健康保险便利及责任法案》(United States Health Insurance Portability and Accountability Act of 1996)。 在管理规章上,服从是一个普遍的商业行为,或许不断增长的规章制度条目缺乏理解,因此需要为公司指定新的服从制度。在参政上,为回击惹人注目的Enron和WorldCom财政丑闻制定的SOX法案,对保护股东和一般公众从会计错误和欺诈中脱离起到了非常好的作用。在医疗保健上,HIPAA Title II包含了一个卫生保健信息化系统委托标准化的行政简化部分。 随着越来越多的公司管理开始关注服从问题,公司需要专门的软件、顾问,甚至是新的工作职位,如首席合规官(Chief Compliance Officer,CCO)。
最近更新时间:2009-03-08 EN
相关推荐
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]