SEC网络安全披露咨询

主要联系人:  卡尔·N. Kriebel CISSP

施耐德唐斯可以帮助您的组织满足SEC网络安全风险管理的重要性评估和披露要求, 策略, 治理和事件披露规则(SEC网络安全披露规则).

我们经验丰富的网络安全和IT风险专家团队拥有监管和技术知识,可帮助组织建立必要的流程和控制措施,以评估网络安全事件的重要性并向SEC报告流程.

关键网络安全事件重要性评估bet9平台游戏包括事件响应计划, 程序开发, 安全评估和专门报告.

 组织如何满足SEC网络安全披露规则?

有很多方法可以让企业赶在SEC的新规定之前. 尽可能地让服从变得简单, 注册人应专注于就网络事故制定流程和加强沟通. 如果注册人还没有适当的流程, 他们应考虑发展以下方面: 

  • 盘点和记录所有事件的过程,无论事件的重要性如何
  • 更新与每个事件相关的文件的程序 
  • 确定重要性的过程和测量
  • 对一系列事件进行汇总和应用重要性定义的过程
  • 为披露而保留必要信息的准则 

另外, 注册人可能需要考虑其当前的网络安全监控基础设施是否能够适应此类评估和报告,以及其第三方风险管理计划是否足够. 公司应该问问自己: 

  • 我的事件响应计划能否满足四天报告的要求? 
  • 我们的管理团队中谁负责管理网络安全项目?
  • 我们使用哪些第三方来协助实现该计划的目标?
  • 谁是负责网络安全的董事会成员或委员会? 我们是否记录了他们在这个领域的经历?
  • 我们是否已尽我们所能保护/检测网络事件并恢复/继续运营?

什么是美国证券交易委员会网络安全披露规则?

证券交易委员会网络安全风险管理, 策略, 治理和事件披露规则(SEC网络安全披露规则)要求注册人披露, 关于新项目.表格8-K的05, 任何被确定为重大的网络安全事件,并描述该事件性质的重大方面, 范围和时间安排, 以及其对注册人的重大影响或合理可能的重大影响. 该报告一般应在注册人确定网络安全事件为重大事件后四天内提交. 

证券交易委员会网络安全披露规则的关键日期是什么?

  • 10-K表格和20-F表格的披露将从12月15日或之后结束的财政年度的年度报告开始, 2023.
  •  表格8-K和表格6-K披露将在联邦公报或12月18日公布之日起90天内开始, 2023.
  • 较小的报告公司在必须开始提供8-K表格披露之前将有额外的180天.

规例S-K第106项是什么?

新规定还增加了条例S-K第106项, 哪些要求上市公司披露其网络安全风险管理信息, 在10-K表格的年度报告中公布战略和治理计划,以向投资者提供更多的透明度.

关于施耐德唐斯网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 除了, 如果您怀疑或正在经历任何类型的网络事件,我们的数字取证和事件响应团队可拨打1-800-993-8937,24x7x365.

要了解更多信息,请访问我们专门的 网络安全 页面或 联系团队 直接.

查看我们的其他IT风险咨询bet9平台游戏和功能

在我们的双周通讯中获取最新的见解和新闻,关注网络安全

bet9平台游戏