文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
多变环境下的企业安全合规与审计机制 问题讨论 北京 2016.07.14 自我介绍 王新杰 o 全国信息安全标准化技术委员会(TC260)第二届委员 o 全国金融标准化技术委员会(TC180)第三届专家委员 o 中国合格评定认可委员会ISMS/ITSMS评审技术专家 o 全国信息技术标准化技术委员会ITSS工作组成员 o 国际信息安全标准化组织ISO/IEC JTC1/SC27注册专家 o 国际信息系统安全认证联盟(ISC)2中国顾问 o 亚洲信息安全论坛(RAISE Forum)成员 联系方式:wangxinjie@powertime.cn 13701275907 1 主要内容 1. 问题 2. 问题 3. 问题 4. …… 2 听众调查 序号 听众来自 1 安全企业(包括产品和服务) 2 非安全企业 比例 3 多变环境? 生产工具 生产资料 营业模式 IT环境 …… 人在变 “变”是当下世界唯一不变的主题! 4 合什么规? 网络安全法 等保 27001 27017 29101 22301 PCI DSS 监管要求 …… 5 审计? 信息系统 审计 计算机辅助 审计 审计 IT 财务 财务 信息化 传统审计 又一个交叉领域:“IT”+“审计” 6 诸多叫法 信息科技审计 信息科技风险审计 信息系统审计 IT审计 信息系统控制审计 专项审计名称 信息安全审计 信息科技外包审计 数据中心审计 数据质量审计 业务连续性审计 系统投产变更审计 今天的讨论,统一用“信息系统审计”这一术语 7 实践? o o o o 1960s,美国开始信息技术审计实践; 1977年,ISACA CobiT发布,至2013年已是5.0版; 2001年1月,GAO发布FISCAM,2009年2月发布第二版; 2002年7月25日,美国发布SOX法案,其中404条款提出内部控制要求; o 至今,全球企业受美国SOX法案影响,纷纷开展信息系统审计; 8 国内实践 9 专业人员教育培训 注册信息安全审计师 CISP - Auditor 10 异同? o 风险评估 o 安全测评 o 等保测评 o ISMS审核 o 安全审查 …… 11 机制? 输入 输出 12 企业:区别对待? 谁来保护小微企业信息安全! 13 治理? 14 “君子务本” 企业信息安全要务什么“本”! 15 企业信息系统审计机制建设的探索者 王新杰,wangxinjie@powertime.cn,13701275907 Best Efforts in Everything We Do. 17
2016-《多变环境下的企业合规与安全审计机制-王新杰》
安全研究库
>
网络论坛材料
>
2016阿里云安全峰会
>
文档预览
18 页
0 下载
101 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
13
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:27:35
上传分享
举报
下载
原文档
(1.18 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《云环境下的数据安全-杨海峰》
2016-《有关IP的网络安全那些事儿-高春辉》
2016-《一起来实验:保险箱的脆弱面-姚威》
2016-《新一代自动化渗透平台的设计与实现》
2016-《无中生有-基于骨干网全量应用识别的威胁情报基础数据采集-孙朝晖》
2016-《唯品会安全应急杂谈》
2016-《威胁情报在网络犯罪侦查中的落地应用-张璇》
2016-《威胁情报如何通过漏洞管理在企业落地-刘然》
2016-《威胁情报企业安全-聂万泉》
2016-《网站-服务器取证实践与挑战-陆道宏》
1
/
18
评价文档
0 个金币
下载文档(1.18 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《多变环境下的企业合规与安全审计机制-王新杰》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹