很抱歉,如果这个问题对这个站点不太合适的话,我一直在开发一个小型的启动简单的安全风险评估应用程序,主要是为了解决我自己的问题,并希望从经验丰富的安全专业人员那里得到一些反馈。
该应用程序仍处于beta版:http://www.simplesecurityra.com,您可以使用您自己的一个帐户: Google、Twitter、Open-ID等,也可以使用这个演示Google帐户: buyer@simplesecurityra.com密码:buyer@simplesecurityra.com
我现正尝试将下列申请加以区分:
我主要针对的是金融服务业,因为他们有类似美国FFIEC的规定,其中要求进行风险评估。此外,需要遵守PCI中的风险评估要求的小型企业、需要简单的风险评估方法的小型渗透测试公司和需要有效地向其潜在客户提供风险评估的云供应商。
我对这群安全专业人士的问题是:
这是为了决定我是投入更多的时间和金钱开发这个应用程序,还是转移到其他方面。提前谢谢。
发布于 2011-03-14 05:58:43
我喜欢组织你的网站。但这是我的第一个想法:
你提到的问题陈述肯定是一些问题,但它们太高了。从这个意义上说,已经有很多公司在SAAS中做同样的事情。你和你的服务有什么不同?这是我不清楚的事情。我过去使用过controlcase平台,它仍然需要顾问对大部分信息和“智能”进行分类和输入。我认为,如果你在产品管理方面多做一点工作,找出当前解决方案中的“感知”差距,它可能会产生奇迹。只需解决这个问题,一次从内到外解决和建立一个痛点。
GRC是一个巨大的领域含义,评估方法因行业类型的不同而有很大差异.虽然母框架是一样的。所以,最好先选择一个离你更近的行业,然后先卖给他们,解决这个行业中非常具体的问题。这也将帮助你更快地获得一些早期的牵引力,而不是成为“每个人的一切”。
https://security.stackexchange.com/questions/2539
复制相似问题