楼主: 降龙十八掌

欢迎大家来到信息安全与审计的世界

[复制链接]
论坛徽章:
0
91#
发表于 2004-11-29 15:45 | 只看该作者

好地方

非常感谢降总开辟这一宝地。

使用道具 举报

回复
论坛徽章:
0
92#
发表于 2004-11-29 16:45 | 只看该作者

什么样的系统才是真正的信息安全审计系统

目前市面上的信息安全审计系统的功能林林总总,大家都在炒这个概念。国家没有标准,受众没有概念。
到底安全审计系统应该具备什么样的功能,起到什么样的作用。就像防火墙一样,他的基本功能就是逻辑隔离网络的访问控制。原来,媒体都在炒作说安全审计应该是一个基于网络行为防范、控制、查处、取证的网络管理和网络安全软件。包括去年赛迪还就此出了一本专著。好像最近转向责任认定与授权的安全管理软件。我们期待着行业标准和国家标准的出现。

使用道具 举报

回复
论坛徽章:
0
93#
发表于 2004-11-29 16:52 | 只看该作者

Re: 共同探讨

最初由 brightcn 发布
[B]关于安全与审计,不知哪位朋友在比较正规的公司里做过,一年一度的企业内部的信息审计主要审计哪些内容,是仅就安全方面的,还是包括其他方面?是由谁来做,是内部审计师吗?
此外,RON weber写的《信息技术审计与控制〉一书中将审计与控制关联在一起,包括cobit的控制标准,我理解是不是在控制的基础上进行审计,审计主要针对所制定的控制标准进行。
希望和大家共同讨论。 [/B]




我做了三年了,希望有机会探讨。17783292

使用道具 举报

回复
论坛徽章:
0
94#
发表于 2004-11-29 16:59 | 只看该作者

信息安全审计和财务审计之区别

信息安全审计的目的是在一旦网络内部的行为出现安全事件以后提供责任认定查处的依据,而财务审计是对财务报表的真实性完整性作出结论。完全是两回事。我是学财务出生,现在做了三年的信息安全审计的研究,并参与了多项国家重大信息安全审计课题的研究,应该不会错。

使用道具 举报

回复
论坛徽章:
0
95#
发表于 2004-11-29 17:30 | 只看该作者
我们所里承担了国家电子信息产业发展基金的一个课题,是关于安全操作系统平台的研发。导师让我坐其中的安全审计模块,可惜以前没有接触过,希望在这里能够得到各位大哥的鼎力支持。

使用道具 举报

回复
论坛徽章:
0
96#
发表于 2004-12-10 13:33 | 只看该作者

我是搞计算机的,总觉得总搞技术没有什么意思了。现在可是找到方向了。

希望大家共勉。

使用道具 举报

回复
论坛徽章:
0
97#
发表于 2004-12-28 00:14 | 只看该作者
IT和财务的走到一起,应该能互相学到很多吧

使用道具 举报

回复
论坛徽章:
2
网络板块每日发贴之星
日期:2005-08-25 01:02:06网络板块每日发贴之星
日期:2006-01-22 01:05:59
98#
发表于 2004-12-29 20:42 | 只看该作者
SOX内审又通过了,明年准备外审

使用道具 举报

回复
论坛徽章:
0
99#
发表于 2005-1-2 23:19 | 只看该作者
加入组织!!

使用道具 举报

回复
论坛徽章:
0
100#
发表于 2005-1-11 16:06 | 只看该作者
呵呵,偶还在学校,多向各位大侠学习了。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表