it审计自动化专家系统

it审计自动化专家系统

ID:36207351

大小:404.50 KB

页数:11页

时间:2019-05-07

it审计自动化专家系统_第1页
it审计自动化专家系统_第2页
it审计自动化专家系统_第3页
it审计自动化专家系统_第4页
it审计自动化专家系统_第5页
资源描述:

《it审计自动化专家系统》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、IT审计自动化专家系统2010年1月--信息安全部主要原则:以安全技术为基础、软件研发为手段、IT审计要求为标准、安全管理为目标、运营环境为重点,最终实现自动化审计的专家系统。主要思想依据IT审计要求,建立四大管理中心,实现“控、监、记、审”四大功能,并使各功能之间相辅相成,互为因果。从而保证IT审计自动化专家系统符合PDCA模型,是一套自我完善,持续改进的闭环信息系统。整体架构控制中心主要内容:控制中心主要以依据审计标准制定的安全基线,对IT系统配置管理、人员行为的控制目标:1、确保设备、人员通过控制边界进入IT区域后必须安全可控(如:自动更新补丁、变更人员权限)2、所有通过

2、控制边界进入IT区域系统、行为,必须符合IT审计要求的安全基线标准监督中心主要内容:监督中心主要是对IT区域中的系统和行为进行全面监督,及时发现异常、违规的状况和活动目标:1、依据审计标准对系统状况进行全面监督2、依据审计标准对人员行为进行全面监督3、依据审计标准对IT环境进进行全面监督记录中心主要内容:记录中心主要是对从监督中心、IT区域获取的各类信息进行收集分类,对信息的储存进行管理,并优化存储结构,提供检索接口目标:1、监督中心、IT区域的各类信息进行收集2、对收集的各类信息进行分类3、依据审计标准和法规要求对信息进行存储管理4、对外部提供储信息数据检索接口,优化检索性能

3、审计中心主要内容:审计中心主要是依据审计标准和实际需要对各类信息数据进行检索、统计,通过分析研究,最终自动形成专家审计报告,并以此为基础自动的对安全基线和控制标准进行改进目标:1、依据审计标准和实际需求对记录中心数据进行检索2、对获取信息进行分析、研究3、依据审计标准自动生成审计报告4、依据审计报告结论,改进控制策略2.调研已有内容30工作日3.评估整体现状10工作日4.细化实现目标10工作日5.整合现有资源60工作日6.开发所需功能120工作日(并行)7.实际使用改进60工作日8.产品完善推广持续进行实施计划1.完善整体架构10工作日谢谢!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。