消费品安全
more ...
消费品是指用来满足人们物质和文化生活需要的社会产品。其范围包括家电、儿童用品(包括玩具)烟花爆竹等产品。由于消费品遍布于社会生活的各个方面,因此其安全性被各个国家所重视。欧盟、美国、加拿大和澳大利亚等国家先后发布自己的消费品安全法规(法案),如欧盟的《通用产品安全指令》(2001/95/EC)和各种特殊产品安全指令,美国的《消费品安全法案》(CPSC)及《消费品安全改进法案》(CPSIA),加拿大的《加拿大消费品安全法案》(CCPSA),澳大利亚的《澳大利亚消费者法案》(ACL)。这些法规(案规)规定了消费品安全的基本要求,以保护本国消费者的人身和财产安全
食品安全
more ...
随着全球经济一体化和食品贸易国际化,食品安全已成为一个世界性的挑战和全球重要的公共卫生问题,各国纷纷建立相应的食品技术性贸易壁垒体系。为了顺利跨越这些技术壁垒,出口企业必须付出很大精力关注频频发生的问题并及时采取相应措施。研究专题旨在对我国食品出口企业遭遇到国外市场的主要技术壁垒,进行重点分析和研究,帮助我国食品出口企业跨越目标市场国的技术壁垒,从而顺利进入目标国市场。
能源与环境
more ...
能源是人类社会发展不可缺少的物质基础,能源的利用改变着整个世界的经济和社会生活面貌。随着世界经济的飞速发展,对能源的需求呈急剧上升的趋势,世界各国在传统能源如煤、石油、天然气等方面遭遇了瓶颈,由此引发的资源短缺和气候变化等问题也日益突出。为实现经济的可持续发展,各国政府已经开始加大对能源节约的研究,大力发展新能源和各项节能减排技术,并以国家规章制度的形式保证各项措施的成效,如日本的领跑者计划、欧盟的生态设计指令、美国的能源之星等。研究国外能源与环境相关法规和标准,可以帮助相关出口企业积极应对技术壁垒,降低经济损失。
一带一路贸易
more ...
2013年9月7日,国家主席习近平在哈萨克斯坦纳扎尔巴耶夫大学作题为《弘扬人民友谊 共创美好未来》的演讲,提出共同建设 “丝绸之路经济带”。2013年10月3日,习近平主席在印度尼西亚国会发表题为《携手建设中国—东盟命运共同体》的演讲,提出共同建设 “21世纪海上丝绸之路”。“丝绸之路经济带”和 “21世纪海上丝绸之路”简称“一带一路”倡议。
陈慧敏,女,南京理工大学项目管理工程硕士学位,正高级工程师,主要研究方向:技术性贸易措施研究与应对、区域标准化研究。科研项目:先后主持江苏...
程光伟,男,1984年4月出生,东华大学纺织工程专业毕业,研究生学历,硕士,主要研究方向:纺织及轻工行业技术性贸易措施研究。 科研项目:先后参...
刘颖,女,1977年1月出生,南京理工大学材料科学与工程专业博士研究生毕业,原江苏省质量技术监督局博士后工作站出站博士后(化学与工程专业),高...
庞淑婷,女,1985年12月出生,浙江大学农业昆虫与害虫防治专业博士,原国家质检总局WTO/SPS通报评议专家。主要研究方向:技术性贸易措施研究和农业...
冯竹,男,1990年2月出生,河海大学软件工程专业研究生在读,助理工程师,主要研究方向:技术性贸易措施研究(机电能效方向),食品添加剂研究。科...
汪洋,女,1989年7月出生,南京医科大学药物分析硕士研究生毕业,高级工程师。主要从事农产食品、化学品技术性贸易措施研究工作,熟悉气相色谱、液...
市县子平台
南京
无锡
徐州
常州
苏州
南通
连云港
淮安
盐城
扬州
镇江
泰州
宿迁
昆山
泰兴
沭阳
产业子平台
美国国家标准与技术研究院发布网络安全框架 2.0
发布日期: 2026-05-13 来源:江苏省质量和标准化研究院 字号: [ 大 中 小 ]
收藏
2026年3月23日,美国商务部下属国家标准与技术研究院(NIST)发布 NIST SP 1308《网络安全框架 2.0:网络安全、企业风险管理与人力管理快速启动指南》,该指南以网络安全框架 2.0 为核心,结合企业风险管理、网络安全风险管理与网络安全人力管理实践,为机构提供可落地的实施路径,推动网络安全风险治理与组织整体战略协同。
该指南的适用范围覆盖组织层面与企业层面,前者聚焦多系统网络安全风险的集中管理,后者面向承担跨组织风险管理职责的高层管理者。指南明确网络安全风险是机构整体风险的组成部分,相关负面影响包含成本上升、数据丢失、业务中断、收入损失、声誉损害与创新能力下降,同时纳入对正向风险的考量。指南提出,网络安全人力的能力充足度与专业水平是一类网络安全风险,需通过企业风险管理、网络安全风险管理与人力管理的融合支撑决策。
指南依托三项 NIST 核心资源实现实践协同,分别为网络安全框架 2.0、NICE 框架与 NIST IR 8286 系列文档。网络安全框架 2.0 用于界定网络安全风险管理的具体成果,支持机构构建组织概况与行业共同体概况;NICE 框架以任务、知识、技能为基础单元,划分网络安全工作角色,用于能力匹配与培训规划;NIST IR 8286 系列为网络安全团队与管理层的沟通提供依据,推动网络安全风险管理融入企业风险管理。三项资源协同使用,可实现以人力为核心的一体化网络安全风险管理。
指南将实施流程拆解为五个步骤,与网络安全风险管理、企业风险管理及人力管理深度绑定。第一步界定组织概况范围,组建跨职能团队,明确使命目标,开展业务影响分析,识别高价值资产,纳入第三方依赖与人力能力评估。第二步收集信息,整合企业风险管理的风险偏好、业务影响分析登记册、第三方风险评估,网络安全风险管理的合规要求、风险指标、风险登记册,以及人力管理的岗位配置、技能清单、培训计划等数据。第三步构建组织概况,分别形成描述当前网络安全成果的现状概况与明确目标成果的目标概况,同步分析人力角色与技能对风险管理的支撑作用。第四步开展差距分析,对比现状与目标概况,识别风险缺口,依托风险登记册明确风险归属,结合 NICE 框架与网络安全框架的对照关系,评估人力能力缺口,制定优先级行动计划。第五步执行行动计划并更新概况,针对高优先级风险选择人力应对措施,包括员工技能提升、岗位调整、人员招聘、第三方人力补充等,无法通过人力措施弥补缺口时,可调整风险应对策略,最终由管理层审定更新后的风险登记册。
指南纳入迭代管理机制,以管理、评估、调整为核心环节,持续监测网络安全风险管理、企业风险管理与人力管理策略的执行效果。机构需定期评估干预措施的有效性,更新风险登记册,根据风险态势调整人力配置与风险应对方案,适配威胁环境、技术与业务需求的变化。