andreisfnt/cybersecurity-awareness
GitHub: andreisfnt/cybersecurity-awareness
为 IT 团队提供一套可复用的安全策略模板、事件响应手册和成熟度自评工具,帮助组织快速构建体系化的安全治理框架。
Stars: 0 | Forks: 0
# 网络安全意识
为构建或完善组织安全态势的 IT 团队提供的策略模板、框架和实用指南。
这些文档是通用且可复用的——旨在为 IT 领导者提供一个可靠的起点,而不是从零开始。它们反映了在资源有限、威胁真实存在且员工并非敌人的组织中运行安全的现实情况。
## 目录
| 文档 | 类别 | 目的 |
|----------|----------|---------|
| [可接受使用策略](policies/acceptable-use-policy-template.md) | 策略 | 规定组织 IT 资源的允许和禁止用途 |
| [信息安全策略](policies/information-security-policy-template.md) | 策略 | 涵盖职责、控制措施和合规性的总体安全策略 |
| [BYOD 策略](policies/byod-policy-template.md) | 策略 | 在工作中使用个人设备的条件和安全要求 |
| [电子邮件与通信安全策略](policies/email-and-communication-security-policy-template.md) | 策略 | 安全使用电子邮件、消息传递和协作平台 |
| [网络与 Wi-Fi 安全策略](policies/network-and-wifi-security-policy-template.md) | 策略 | 网络访问规则、Wi-Fi 安全、VPN 要求和远程访问 |
| [补丁管理策略](policies/patch-management-policy-template.md) | 策略 | 补丁分类、部署时间表和例外管理 |
| [安全意识计划指南](awareness/security-awareness-program-guide.md) | 安全意识 | 如何构建和运行有效的安全意识计划 |
| [事件响应手册](incident-response/incident-response-playbook-template.md) | 运营 | 用于检测、遏制安全事件并从中恢复的结构化手册 |
| [网络安全成熟度自评](assessment/cybersecurity-maturity-self-assessment.md) | 评估 | 供 IT 领导者识别差距并确定改进优先级的实用自评工具 |
## 如何使用这些文档
每份文档都是独立的。请将 `[占位符文本]` 替换为您所在组织的具体情况。所有文档均与供应商无关,且不依赖特定技术。
如果您不确定从何处着手,请先从成熟度自评开始。在您投入时间制定具体策略或计划之前,它会暴露出最关键的差距。
## 关于安全意识的说明
安全意识通常被视为一项合规性工作——年度培训、网络钓鱼模拟、勾选一个复选框。这种做法无法改变行为,而且每个参与其中的人都知道这一点。
有效的安全意识是一个沟通和文化问题,而不是培训问题。这些文档正是基于这一理念编写的。
由 [Andrei Pasca](https://github.com/andreisfnt) 维护 · [pascaadvisory.nl](https://pascaadvisory.nl)
标签:IT运维, meg, Socks5代理, 信息安全, 合规治理, 安全成熟度评估, 库, 应急响应, 策略模板, 防御加固