山东社会科学
山東社會科學
산동사회과학
Shandong Social Science
2012年
9期
147~150
,共null页
日志 信息系统 安全审计 COBIT
日誌 信息繫統 安全審計 COBIT
일지 신식계통 안전심계 COBIT
信息系统日志是对系统进行实时监控和对网络中的事件进行分析的重要信息来源。信息系统的审计主体。要加强对基于日志分析的审计证据获取方法的运用和创新,并有效实现以日志审计为主导的信息系统安全审计。基于日志视角下系统安全审计的功能需求,本文提出了信息系统安全审计模型,并借鉴COBIT理论,提出以日志为导向的信息系统安全审计风险控制构想:合理规划日志的识别与挖掘,加强有关信息系统安全的全过程审计;有效实施日志的挖掘与评价,科学确认有关信息系统安全的重大错报风险;强化审计网络平台的功能,努力提高信息系统审计人员的业务素质。
信息繫統日誌是對繫統進行實時鑑控和對網絡中的事件進行分析的重要信息來源。信息繫統的審計主體。要加彊對基于日誌分析的審計證據穫取方法的運用和創新,併有效實現以日誌審計為主導的信息繫統安全審計。基于日誌視角下繫統安全審計的功能需求,本文提齣瞭信息繫統安全審計模型,併藉鑒COBIT理論,提齣以日誌為導嚮的信息繫統安全審計風險控製構想:閤理規劃日誌的識彆與挖掘,加彊有關信息繫統安全的全過程審計;有效實施日誌的挖掘與評價,科學確認有關信息繫統安全的重大錯報風險;彊化審計網絡平檯的功能,努力提高信息繫統審計人員的業務素質。
신식계통일지시대계통진행실시감공화대망락중적사건진행분석적중요신식래원。신식계통적심계주체。요가강대기우일지분석적심계증거획취방법적운용화창신,병유효실현이일지심계위주도적신식계통안전심계。기우일지시각하계통안전심계적공능수구,본문제출료신식계통안전심계모형,병차감COBIT이론,제출이일지위도향적신식계통안전심계풍험공제구상:합리규화일지적식별여알굴,가강유관신식계통안전적전과정심계;유효실시일지적알굴여평개,과학학인유관신식계통안전적중대착보풍험;강화심계망락평태적공능,노력제고신식계통심계인원적업무소질。