




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IT审计自动化专家系统 2010年1月 信息安全部 主要原则 以安全技术为基础 软件研发为手段 IT审计要求为标准 安全管理为目标 运营环境为重点 最终实现自动化审计的专家系统 主要思想 依据IT审计要求 建立四大管理中心 实现 控 监 记 审 四大功能 并使各功能之间相辅相成 互为因果 从而保证IT审计自动化专家系统符合PDCA模型 是一套自我完善 持续改进的闭环信息系统 整体架构 控制中心 主要内容 控制中心主要以依据审计标准制定的安全基线 对IT系统配置管理 人员行为的控制目标 1 确保设备 人员通过控制边界进入IT区域后必须安全可控 如 自动更新补丁 变更人员权限 2 所有通过控制边界进入IT区域系统 行为 必须符合IT审计要求的安全基线标准 监督中心 主要内容 监督中心主要是对IT区域中的系统和行为进行全面监督 及时发现异常 违规的状况和活动目标 1 依据审计标准对系统状况进行全面监督2 依据审计标准对人员行为进行全面监督3 依据审计标准对IT环境进进行全面监督 记录中心 主要内容 记录中心主要是对从监督中心 IT区域获取的各类信息进行收集分类 对信息的储存进行管理 并优化存储结构 提供检索接口目标 1 监督中心 IT区域的各类信息进行收集2 对收集的各类信息进行分类3 依据审计标准和法规要求对信息进行存储管理4 对外部提供储信息数据检索接口 优化检索性能 审计中心 主要内容 审计中心主要是依据审计标准和实际需要对各类信息数据进行检索 统计 通过分析研究 最终自动形成专家审计报告 并以此为基础自动的对安全基线和控制标准进行改进目标 1 依据审计标准和实际需求对记录中心数据进行检索2 对获取信息进行分析 研究3 依
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版桥梁涂装油漆采购合同范本保障桥梁耐久性
- 二零二五年度泵车租赁保险及赔偿合同
- 2025版建筑工程设计、施工、监理、智能环保节能一体化服务合同范本
- 2025版住宅小区建设材料供应合同
- 麻醉健康科普大赛课件
- 二零二五年度智慧社区房地产典当服务协议
- 二零二五年度石材加工打磨承包协议8
- 二零二五年度光伏发电项目投资与运营合同
- 二零二五年度二手自行车买卖简单协议书范本
- 二零二五年二手车贷款金融产品研发与推广合同
- 【基于杜邦分析法的爱美客公司盈利能力研究】14000字
- 酒旅餐饮商家直播间通用话术大全10-46-16
- 店铺装修标准
- 后疫情时代技工院校学生健康安全状况调查报告
- 地铁接触网直流融冰的研究与应用
- 九招致胜课件完整版
- 2014年欧洲儿童急性胃肠炎诊治指南
- 销售管培生培养方案
- GB/T 1972-2005碟形弹簧
- 2023年大学英语四级考试高频词汇1500打印版
- 检测机构员工手册模板
评论
0/150
提交评论