科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道数据安全把脉信息系统安全审计

把脉信息系统安全审计

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着信息化水平的快速提高和信息安全建设的逐渐深入,如何建立信息安全审计制度,有效加强内部信息安全管理、信息系统安全风险控制,满足政策合规的要求,成为企事业单位面临的普遍问题。

作者:蒲新宇 来源:ZDNet网络频道 2010年8月24日

关键字: 绿盟科技 安全审计 信息安全

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共3页)

三、 信息系统安全审计发展趋势

绿盟信息安全审计专家指出,随着国内企业信息系统风险内控制度日益完善,信息系统安全审计将呈现满足政策合规审计、企业内控管理和数据风险控制需求的特点。

政策合规审计

安全审计技术将更加紧密与"信息系统安全等级保护"、"企业信息内部控制基本规范"等政策要求相结合,依据CC、ITIL 、COBIT等标准,提供更符合企事业单位信息系统风险内控和政策合规管理要求的安全审计功能,如:业务运维安全审计、数据库安全审计等;同时需要输出细粒度的合规审计报告,如:符合信息系统安全等级保护要求的安全审计报告、企业信息系统风险内控审计报告等,帮助用户提升审计力度,降低人工审计工作量,有效控制信息安全风险。

基于账号的网络安全审计

网络安全审计技术将逐步与身份认证管理技术结合,实现基于账号的网络安全审计,相比传统的基于IP、MAC地址等用户身份的审计判定手段,将能够更加准确的定位到人,全面提升审计对象身份的可靠性。

专业的数据库安全审计

数据库已成为广大企业的数据核心资产,其重要性毋庸置疑,近年来在各行业中频繁发生企业数据库的重要敏感数据被篡改牟利、泄密事件,已经引起各方面的广泛高度重视。数据库安全审计技术作为数据库安全的重要监测手段,将越来越受到政府、金融、电信等用户重视。为了进一步提高数据库安全审计的完整性和准确性,须追根溯源,从源头抓起,需要安全厂商与数据库厂商加强技术合作,共同推动完善数据库安全审计技术。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章