楼主: 降龙十八掌

欢迎大家来到信息安全与审计的世界

[复制链接]
论坛徽章:
0
41#
发表于 2003-5-27 14:20 | 只看该作者
大力支持!

使用道具 举报

回复
论坛徽章:
0
42#
发表于 2003-6-10 20:18 | 只看该作者

Thanks.

I'm studying CIW, I'm not so sure about the value of this certification, but I hope this can drive me study hard.
Thanks for giving us a technical forum.

使用道具 举报

回复
论坛徽章:
2
网络板块每日发贴之星
日期:2005-08-25 01:02:06网络板块每日发贴之星
日期:2006-01-22 01:05:59
43#
发表于 2003-6-10 20:31 | 只看该作者
don't forget potential risk!

使用道具 举报

回复
论坛徽章:
0
44#
发表于 2003-6-10 20:42 | 只看该作者
最初由 tttkoo 发布
[B]don't forget potential risk! [/B]


It seems you are so calm, so tell me something about the risk, thanks a lot.

使用道具 举报

回复
论坛徽章:
2
网络板块每日发贴之星
日期:2005-08-25 01:02:06网络板块每日发贴之星
日期:2006-01-22 01:05:59
45#
发表于 2003-6-12 13:44 | 只看该作者
Becareful IS Auditor must question you with "potential risk" when you say" Everything is running properly for there is no any incident". Because criteria of "safe and under control" is: management control and technical control should satisfy business requirement. You know it's true that whatever you try your best and nothing shows threat but potential risk exists forever.

使用道具 举报

回复
论坛徽章:
0
46#
发表于 2003-6-15 13:21 | 只看该作者
斑竹是搞IT专业的,对于从财务角度学CISA的,希望斑竹给一些指导.

使用道具 举报

回复
论坛徽章:
0
47#
发表于 2003-6-15 13:40 | 只看该作者

thanks tttkoo

I swear: I will try my best to devote myself into the security and audit field.
I hope the experts here can do me favours when I need help , thanx.

使用道具 举报

回复
论坛徽章:
0
48#
发表于 2003-7-3 17:18 | 只看该作者

Re: 欢迎大家来到信息安全与审计的世界

最初由 降龙十八掌 发布
[B]多谢索马里和Tigerfish的大力支持,以及众多朋友的鼎立相助。

我希望能为大家在这个领域里的学习和发展尽自己微薄的力量!

对于信息安全与审计的理解,我认为它介于技术与管理之间,甚至更偏向管理。那为什么学习这些内容呢?咱们暂且不提国内对信息安全与审计方面的需求,因为惨痛的教训比比皆是。这里就不用多说了。

其实,信息安全与审计有助于大家从技术的专才转型到管理型的技术人才,从而突破个人的瓶颈。大家做技术的时间肯定比我长,在社会分工的不断细分的同时,想要接触并熟悉不同层面、不同领域的技术已经越来越难了。同时,大家会发现,信息技术正不断渗透到管理层中,使得自己在做技术的同时,无可避免的接触到一部分信息管理。这突出体现在一些三资企业对CTO的要求上,他们目前头痛的不是技术与管理问题。而是如何通过一年一度的企业内部的信息审计。

信息安全与审计对技术的要求是概念性的,因为它无需知道如何实施这些技术,他所要知道的是,可能存在的问题,如何防止,如何纠正,如何侦测问题,使用何种技术来达到目的,各中技术的优缺点,如何取长补短。至于具体的实施,则是执行层面的人员去做了。

信息安全与审计对管理的要求是战略性和技术性的,因为它需要稳固的策略来规划企业长期的信息系统,因为它需要简洁有效的标准来判断各种信息系统的细节是否符合规范。

总之,要学的东西太多了,我们大家一起努力吧! [/B]



我是注册会计师,曾经从事过企业内部外部审计,现在正在学习计算机信息管理,对数据库有一定的了解和掌握,不知道关于信息安全和审计有没有能力形成自己的观点。
是否可以提出一些指导性的意见出来,让我体会一下有没有发挥的空间!

使用道具 举报

回复
论坛徽章:
0
49#
发表于 2003-7-10 14:09 | 只看该作者
这东西和技术的确不同,要求更全面了。

使用道具 举报

回复
论坛徽章:
0
50#
发表于 2003-8-11 15:31 | 只看该作者

好主题!

这是一个好主题,这一行将越来越繁荣。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表