<?xml version="1.0" encoding="utf-8" ?>
<?xml-stylesheet type="text/xsl" href="rss.xsl" media="screen"?>
<rss version="2.0">
  <channel>
    <title>安全治理 论坛 - 审计监控</title>
    <link>http://www.secroad.com/showforum-14.aspx</link>
    <description>Latest 20 threads</description>
    <copyright>Copyright (c) 安全治理 论坛</copyright>
    <generator>Discuz!NT</generator>
    <pubDate>Fri, 30 Jul 2010 10:53:04 GMT</pubDate>
    <ttl>60</ttl>
    <item>
      <title>信息安全和审计管理成本控制存在巨大潜力</title>
    <description><![CDATA[存储在线&amp;#160;&amp;#160;09年03月02日 14:00&amp;#160;【原创】&amp;#160;作者：赛门铁克&amp;#160;&amp;#160;责任编辑：李旭阳


IT Policy Compliance Group今天发布了题为《加强管理信息安全与审计可改善业绩》的最新基准研究报告。该报告在对全球2600多家企业进行调查后得出结论，由于当前全球经济危机所带来的负面影响，68%的企业在信息安全方面投入]]></description>
      <link>http://www.secroad.com/showtopic-1164.aspx</link>
      <author>siyq</author>
      <pubDate>Fri, 20 Mar 2009 19:02:00 GMT</pubDate>
    </item>
    <item>
      <title>审计周期调查</title>
    <description><![CDATA[审计比较麻烦，费时费力的一项工作。

一般企业多久进行一次审计的工作？]]></description>
      <link>http://www.secroad.com/showtopic-1005.aspx</link>
      <author>五湖四海</author>
      <pubDate>Sat, 27 Sep 2008 21:06:00 GMT</pubDate>
    </item>
    <item>
      <title>安全审计工作的调查</title>
    <description><![CDATA[审计是一个比较麻烦的工作，但是对整个系统的正常运行有至关重要！

大家来谈谈在日常审计的工作中遇到的一些问题，和一些比较好的解决办法？]]></description>
      <link>http://www.secroad.com/showtopic-1004.aspx</link>
      <author>五湖四海</author>
      <pubDate>Sat, 27 Sep 2008 21:02:00 GMT</pubDate>
    </item>
    <item>
      <title>审计有多总要！--审计在信息安全管理的地位！</title>
    <description><![CDATA[从北京移动发生泄密事件以来，审计被提到越来越高的位置了！
但是，到底安全审计有多重要，他的在整个信息安全体系中的重要程度如何呢？又有多少企业有效的利用的审计的手段来弥补信息安全的不足呢？]]></description>
      <link>http://www.secroad.com/showtopic-992.aspx</link>
      <author>wrz</author>
      <pubDate>Mon, 22 Sep 2008 15:39:00 GMT</pubDate>
    </item>
    <item>
      <title>审计产品和SOC产品的区别？</title>
    <description><![CDATA[各位高手，当前比较火热的soc产品和传统的日志审计类都是收集日志做分析，他们的主要区别在什么地方？]]></description>
      <link>http://www.secroad.com/showtopic-950.aspx</link>
      <author>wrz</author>
      <pubDate>Fri, 29 Aug 2008 13:12:00 GMT</pubDate>
    </item>
    <item>
      <title>审计人员如何实现计算机数据的安全</title>
    <description><![CDATA[　　现代社会发展对信息的依赖越来越大，没有各种信息的支持，社会就不能前进和发展。审计作为利用信息繁多的职业，使其已经成为各级审计机关、社会中介机构的一种重要资产，必须加以妥善保护。具体涉及到审计人员，信息资产安全的概念往往就是计算机数据的安全，而如何实现计算机数据的安全是审计人员面临的刻不容缓的重要任务。 

　　由于审计职业的特殊性，审计人员往往经常出差到异地工作，笔记本电脑已经成为审计人员]]></description>
      <link>http://www.secroad.com/showtopic-823.aspx</link>
      <author>五湖四海</author>
      <pubDate>Thu, 31 Jul 2008 12:24:00 GMT</pubDate>
    </item>
    <item>
      <title>浅谈内部审计风险及其防范机制（转）</title>
    <description><![CDATA[　   内部审计是在现代企业下自我监督、自我约束机制的重要组成部分，是现代企业建立和完善法人治理结构的内在需要。 

　　长期以来，我国内部审计受管理体制、职能定位、人员素质、法律法规等诸多因素的影响，缺乏必要的独立性和足够的权威性，难以发挥应有的监督作用。从内部审计职业自身分析，普遍存在审计风险意识淡薄的问题。许多人误认为内部审计在工作目标上没有特定要求，所提交的内部审计报告不具有法律效力，]]></description>
      <link>http://www.secroad.com/showtopic-820.aspx</link>
      <author>五湖四海</author>
      <pubDate>Thu, 31 Jul 2008 12:15:00 GMT</pubDate>
    </item>
    <item>
      <title>数据库安全审计--帐户登录</title>
    <description><![CDATA[创建如下的两张表:

create table login_log -- 登入登出信息表
session_id int not null, -- sessionid
login_on_time date, -- 登入进间
login_off_time date, -- 登出时间
A5v0user_in_db varchar2(30), --......]]></description>
      <link>http://www.secroad.com/showtopic-778.aspx</link>
      <author>五湖四海</author>
      <pubDate>Sun, 27 Jul 2008 22:58:00 GMT</pubDate>
    </item>
    <item>
      <title>浅谈面向业务的信息安全审计系统</title>
    <description><![CDATA[   近些年来， IT系统发展很快，企业对IT系统的依赖程度也越来越高，就一个网络信息系统而言，我们不仅需要考虑一些传统的安全问题，比如防黑客、防病毒、防垃圾邮件、防后门、防蠕虫等，但是，随着信息化程度的提高，各类业务系统也变得日益复杂，对业务系统的防护也变得越来越重要，非传统领域的安全治理也变得越来越重要。根据最新的统计资料，给企业造成的严重攻击中70％是来自于组织中的内部人员，因此，针对业务系]]></description>
      <link>http://www.secroad.com/showtopic-776.aspx</link>
      <author>五湖四海</author>
      <pubDate>Sun, 27 Jul 2008 22:36:00 GMT</pubDate>
    </item>
    <item>
      <title>银行信息安全审计实现四法 有效控制IT风险（转贴）</title>
    <description><![CDATA[众所周知，对于银行这样一个重要的信息系统，包括网上旷工、蠕虫、操作不当等任何网上风险都可能对核心业务系统造成巨大影响，合规性审计是解决这个问题的有效方法。　　近年来，银行IT系统对银行业务的发展起到极大的推进作用。同时，随着银行业务对IT系统的依赖程度越来越高，IT风险对业务风险的影响也越来越大，而IT风险中70%以上属于操作风险，即由人工操作不当(无意或故意)引起的风险。因此，有效地控制IT风险]]></description>
      <link>http://www.secroad.com/showtopic-775.aspx</link>
      <author>五湖四海</author>
      <pubDate>Sun, 27 Jul 2008 22:32:00 GMT</pubDate>
    </item>
    <item>
      <title>SOC的核心驱动力（转贴）</title>
    <description><![CDATA[SOC就像前面很多同行所说的一样，它可以是一个SIM解决方案，也可以是一个完整的安全保障体系，那我们到底应该从什么一个角度来认识它呢，而它的核心驱动力到底是什么呢？ 
很多人都知道企业做安全的根本是为了保证企业业务运行的持续性以及降低它的安全风险，企业的核心是业务，安全是来保障业务的，所以安全的核心驱动力是企业的业务。而SOC就是帮助企业达到安全目标的一种方法，所以同样的说SOC的核心驱动力也是]]></description>
      <link>http://www.secroad.com/showtopic-673.aspx</link>
      <author>五湖四海</author>
      <pubDate>Mon, 30 Jun 2008 20:21:00 GMT</pubDate>
    </item>
    <item>
      <title>关于日志审计</title>
    <description><![CDATA[个人认为对业务系统来说日志的审计要分为外部人员操作行为的审计和设备自身日志信息的审计两类,对于部人员操作行为的审计一般可以用网络旁路接入的审计产品实现如:清华紫光的ACA,启明的天玥2等产品.而对于设备自身日......]]></description>
      <link>http://www.secroad.com/showtopic-672.aspx</link>
      <author>五湖四海</author>
      <pubDate>Mon, 30 Jun 2008 20:18:00 GMT</pubDate>
    </item>
    <item>
      <title>国内安全审计产品之我见</title>
    <description><![CDATA[现在国内审计产品众多，大概分为2类：一类是类似SOC综合日志收集与分析系统；另一类就是行为审计系统。SOC就不多说了，想必大家已经听得比较多了。行为审计系统其实国内较早也有厂家在做这方面的事情，只是今年似乎得到了客户的更多关注而已。行为审计，简单的说就是记录用户对应用的各种操作行为的，并实施安全响应（阻断、报警等）。目前行为审计就其审计的业务应用范围来说，可以分为2类：一类审计是对通过标准应用协议]]></description>
      <link>http://www.secroad.com/showtopic-671.aspx</link>
      <author>五湖四海</author>
      <pubDate>Mon, 30 Jun 2008 20:16:00 GMT</pubDate>
    </item>
    <item>
      <title>SOC的起源</title>
    <description><![CDATA[关于SOC/MSS的讨论越来越热闹，因为在安氏的时候经历过不少这方面的事情，刚好昨天晚上还和Jordan通了个电话，因此也来凑个热闹说上几句。 
首先，对于一些英文缩写，大家不要理解死了，不同的公司，不同的环境，可以表示不同的或者至少不同程度的意思。比如MSS（managed security services），核心思想就是一个：outsourcing security。但是不同的公司，比如I]]></description>
      <link>http://www.secroad.com/showtopic-670.aspx</link>
      <author>五湖四海</author>
      <pubDate>Mon, 30 Jun 2008 20:12:00 GMT</pubDate>
    </item>
    <item>
      <title>易聆科-信息安全管理平台的资料</title>
    <description><![CDATA[ES的一些功能模块的介绍！]]></description>
      <link>http://www.secroad.com/showtopic-666.aspx</link>
      <author>五湖四海</author>
      <pubDate>Mon, 30 Jun 2008 19:52:00 GMT</pubDate>
    </item>
    <item>
      <title>介绍一款审计产品</title>
    <description><![CDATA[目前soc比较热，它通过把所有安全类产品的日志集中起来做分析和审计。个人认为目前中国市场要用让这一类产品还要走很长一段路，目前中国市场只针对一个产品进行审计（需要深度挖掘数据）的产品还有更大的市场，投资也不贵，企业容易接受。例如mailsqr，它只对外出邮件做审计，非常有人性化。有兴趣的人可以了解一下这款产品。]]></description>
      <link>http://www.secroad.com/showtopic-565.aspx</link>
      <author>zlfoogle</author>
      <pubDate>Fri, 13 Jun 2008 14:22:00 GMT</pubDate>
    </item>
    <item>
      <title>银行信息安全审计实现四法 有效控制IT风险</title>
    <description><![CDATA[　　众所周知，对于银行这样一个重要的信息系统，包括网上旷工、蠕虫、操作不当等任何网上风险都可能对核心业务系统造成巨大影响，合规性审计是解决这个问题的有效方法。
　　近年来，银行IT系统对银行业务的发展起到极大的推进作用。同时，随着银行业务对IT系统的依赖程度越来越高，IT风险对业务风险的影响也越来越大，而IT风险中70%以上属于操作风险，即由人工操作不当(无意或故意)引起的风险。因此，有效地控制]]></description>
      <link>http://www.secroad.com/showtopic-487.aspx</link>
      <author>五湖四海</author>
      <pubDate>Fri, 30 May 2008 15:28:00 GMT</pubDate>
    </item>
    <item>
      <title>审计的重要性？</title>
    <description><![CDATA[我们一直在谈论审计，究竟审计对我们的安全有什么的重要性呢？]]></description>
      <link>http://www.secroad.com/showtopic-486.aspx</link>
      <author>五湖四海</author>
      <pubDate>Fri, 30 May 2008 15:20:00 GMT</pubDate>
    </item>
    <item>
      <title>易安介绍1.0</title>
    <description><![CDATA[169
易安的介绍，我会持续更新版本！]]></description>
      <link>http://www.secroad.com/showtopic-481.aspx</link>
      <author>五湖四海</author>
      <pubDate>Fri, 30 May 2008 10:57:00 GMT</pubDate>
    </item>
    <item>
      <title>谁有易安产品的资料？</title>
    <description><![CDATA[谁有易安产品的资料？发出来大家了解一下。]]></description>
      <link>http://www.secroad.com/showtopic-456.aspx</link>
      <author>internet</author>
      <pubDate>Tue, 27 May 2008 14:12:00 GMT</pubDate>
    </item>
  </channel>
</rss>