免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1649 | 回复: 2
打印 上一主题 下一主题

咨询系统风险控制 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-04 06:41 |只看该作者 |倒序浏览
请教各位:
系统风险控制在贵公司是怎么做的?是不是有独立的系统风险评估系统?都抱括哪些?

以下是个人想法:
1、成立专门部门?
2、成立专门系统风险控制系统?(监控)
a.应用层
b.网络层
c.数据层
d.系统层

3、流程操作
a、流程制度
b、操作规范

4、成立定期风险评估小组


5、成立安全审核小组


这是个人想法,不知哪位兄弟有亲身经历过,主要在系统风险控制系统上请加以说明,是不是有独立的系统风险评估系统?都抱括哪些?

论坛徽章:
0
2 [报告]
发表于 2009-09-04 16:53 |只看该作者
有专业的安全公司评估

论坛徽章:
0
3 [报告]
发表于 2009-09-07 14:12 |只看该作者
两大块:内部控制,外部审核
内部控制在于成立专门的安全审核小组,对公司从组织架构、每个岗位的职责权限、法律法规等等,进行评估和控制.....
然后就是安全审计方面的,包括从系统、网络、操作流程等等方面,根据第一部分的工作进行的细化
其次就是日常的定期和不定期的而检查


外部审核则是请有资质的安全评估公司,对自己公司进行的安全评估和审查。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP