楼主: 彭勇

ISACA的绝对精华-Cobit(CISA背后的故事)

[复制链接]
论坛徽章:
0
151#
发表于 2010-5-31 12:59 | 只看该作者
强烈支持写的不错

使用道具 举报

回复
论坛徽章:
2
祖国60周年纪念徽章
日期:2009-10-09 08:28:00ITPUB9周年纪念徽章
日期:2010-10-08 09:34:03
152#
发表于 2010-5-31 15:30 | 只看该作者
私下里探讨,我一直很反对安全就是CIA(机密性、完整性和可用性),其实IA的领域远远已超出了CIA的界限,而且CIA也不甚准确。
顶楼主的观点!

使用道具 举报

回复
论坛徽章:
0
153#
发表于 2010-6-3 12:16 | 只看该作者
谢谢

使用道具 举报

回复
论坛徽章:
1
ITPUB十周年纪念徽章
日期:2011-11-01 16:24:04
154#
发表于 2011-9-29 12:29 | 只看该作者
Cobit从信息安全、审计等早已扩展到IT Governance的境界,立点不可谓不高。而且也非常具有实践性和可操作性。
Cobit共包括以下书籍:
Executive Summary:执行总结
Framework:框架
Management Guidelines:管理指南
Detailed Control Objectives:详细控制目标
Audit Guidelines:审计指南
Implementation Tool Set:实施工具集
其中Audit Guideline审计指南仅限于会员下载。

谁有兴趣研究,其实这才是审计的真正内涵。
非常同意楼主的见解。

说起IT审计,本人只是个初哥,接触的时间不长,不过有幸作为被审单位,刚全程陪同完成了上级进行的内部IT审计。
进入本坛,有个问题一直困扰,“信息系统审计,又称为IT审计”,都认为IS审计就是IT审计。本人认为,就象IS是IT的一部分一样,IS审计应该只是IT审计的一个组成部分,而不是IT审计的全部。如,若某信息系统还未开发出来,不知在IS审计中是否会对此系统进行审计?但IT审计会开展,原因我就不在这里详述了。
我们基于COBIT,吸收ITIL将单个的系统运维转化为整体的IT服务的理念,对系统进行拆分,希望能与楼主共同来探讨这个问题。

使用道具 举报

回复
论坛徽章:
0
155#
发表于 2011-10-12 15:13 | 只看该作者
支持     

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表