已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IT审计自动化专家系统 2010年1月 信息安全部 主要原则 以安全技术为基础 软件研发为手段 IT审计要求为标准 安全管理为目标 运营环境为重点 最终实现自动化审计的专家系统 主要思想 依据IT审计要求 建立四大管理中心 实现 控 监 记 审 四大功能 并使各功能之间相辅相成 互为因果 从而保证IT审计自动化专家系统符合PDCA模型 是一套自我完善 持续改进的闭环信息系统 整体架构 控制中心 主要内容 控制中心主要以依据审计标准制定的安全基线 对IT系统配置管理 人员行为的控制目标 1 确保设备 人员通过控制边界进入IT区域后必须安全可控 如 自动更新补丁 变更人员权限 2 所有通过控制边界进入IT区域系统 行为 必须符合IT审计要求的安全基线标准 监督中心 主要内容 监督中心主要是对IT区域中的系统和行为进行全面监督 及时发现异常 违规的状况和活动目标 1 依据审计标准对系统状况进行全面监督2 依据审计标准对人员行为进行全面监督3 依据审计标准对IT环境进进行全面监督 记录中心 主要内容 记录中心主要是对从监督中心 IT区域获取的各类信息进行收集分类 对信息的储存进行管理 并优化存储结构 提供检索接口目标 1 监督中心 IT区域的各类信息进行收集2 对收集的各类信息进行分类3 依据审计标准和法规要求对信息进行存储管理4 对外部提供储信息数据检索接口 优化检索性能 审计中心 主要内容 审计中心主要是依据审计标准和实际需要对各类信息数据进行检索 统计 通过分析研究 最终自动形成专家审计报告 并以此为基础自动的对安全基线和控制标准进行改进目标 1 依据审计标准和实际需求对记录中心数据进行检索2 对获取信息进行分析 研究3 依
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 购车抵债协议书范本
- 供应水果合同范本
- 贝壳售后退费协议书
- 2025内蒙古鄂尔多斯市伊金霍洛旗消防救援大队招聘政府专职消防员15人备考题库附答案详解(培优b卷)
- 购房精装修合同范本
- 都匀附中考试题目及答案
- 中超足球答题题库及答案
- 2025江苏连云港东海县招聘第三批社区工作者58人备考题库及答案详解(名校卷)
- 2025年度牡丹江林口县公开招聘社区工作者35人备考题库及答案详解(真题汇编)
- 2025辽宁辽阳市工会系统招聘工会社会工作者12人备考题库及答案详解(典优)
- 环卫车辆采购项目运输方案
- 2023配电网旁路作业技术导则
- (完整版)(excel版)工信部通信2016451号定额-修正版
- 太极扇的综述 课件
- 《矿业权评估指南》
- GB/T 1185-2006光学零件表面疵病
- 压装法教学讲解课件
- 预防坍塌专项方案(人工挖孔桩)
- 2022年河北省普通高等学校对口招生考试机械类试题
- 团课学习笔记
- 混凝土路面裂缝的控制技术
评论
0/150
提交评论