IT审计自动化专家系统.ppt

上传人:za****8 文档编号:15800323 上传时间:2020-09-07 格式:PPT 页数:11 大小:404.52KB
返回 下载 相关 举报
IT审计自动化专家系统.ppt_第1页
第1页 / 共11页
IT审计自动化专家系统.ppt_第2页
第2页 / 共11页
IT审计自动化专家系统.ppt_第3页
第3页 / 共11页
点击查看更多>>
资源描述
IT审计自动化专家系统,2010年1月,- 信息安全部,主要原则:,以安全技术为基础、软件研发为手段、IT审计要求为标准、安全管理为目标、运营环境为重点,最终实现自动化审计的专家系统。,主要思想,依据IT审计要求,建立四大管理中心,实现“控、监、记、审” 四大功能,并使各功能之间相辅相成,互为因果。从而保证IT审计自动化专家系统符合PDCA模型,是一套自我完善,持续改进的闭环信息系统。,整体架构,控制中心,主要内容: 控制中心主要以依据审计标准制定的安全基线,对IT系统配置管理、人员行为的控制 目标: 1、确保设备、人员通过控制边界进入IT区域后必须安全可控(如:自动更新补丁、变更人员权限) 2、所有通过控制边界进入IT区域系统、行为,必须符合IT审计要求的安全基线标准,监督中心,主要内容: 监督中心主要是对IT区域中的系统和行为进行全面监督,及时发现异常、违规的状况和活动 目标: 1、依据审计标准对系统状况进行全面监督 2、依据审计标准对人员行为进行全面监督 3、依据审计标准对IT环境进进行全面监督,记录中心,主要内容: 记录中心主要是对从监督中心、IT区域获取的各类信息进行收集分类,对信息的储存进行管理,并优化存储结构,提供检索接口 目标: 1、监督中心、IT区域的各类信息进行收集 2、对收集的各类信息进行分类 3、依据审计标准和法规要求对信息进行存储管理 4、对外部提供储信息数据检索接口,优化检索性能,审计中心,主要内容: 审计中心主要是依据审计标准和实际需要对各类信息数据进行检索、统计,通过分析研究,最终自动形成专家审计报告,并以此为基础自动的对安全基线和控制标准进行改进 目标: 1、依据审计标准和实际需求对记录中心数据进行检索 2、对获取信息进行分析、研究 3、依据审计标准自动生成审计报告 4、依据审计报告结论,改进控制策略,实施计划,谢 谢!,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!