新書推薦:

《
老年膳食与营养配餐 第2版
》
售價:HK$
49.5

《
中国丝绸艺术大系·广东省博物馆卷
》
售價:HK$
1078.0

《
海外中国研究·中国乐书:从战国到北宋
》
售價:HK$
162.8

《
明代赋役与白银——梁方仲著作集
》
售價:HK$
79.2

《
量子纠缠
》
售價:HK$
63.8

《
舆论(普利策奖得主、“现代新闻学之父”沃尔特·李普曼传播学经典)
》
售價:HK$
74.8

《
拥抱真实自我:内在小孩的探索和疗愈
》
售價:HK$
64.9

《
黑暗王后:缔造中世纪世界的血腥竞争
》
售價:HK$
129.8
|
編輯推薦: |
本书作者通过在国家电网有限公司各个信息安全审计系统的调研和与信息安全开发厂商、运维人员、业务系统的使用人员交流,了解他们所想、所需的情况下编写而成。
|
內容簡介: |
为加强国家电网有限公司信息系统应用与数据库的安全防护,保证应用和数据库安全,公司建设了业务和数据库审计系统,旨在对业务人员访问系统的行为进行解析、分析、记录、汇总等,以实现事前规划预防,事中实时监视、违规行为响应,事后合规报告,事故追踪溯源,保障核心资产的安全运营,提升公司网络安全防护水平。
|
關於作者: |
张?A,全球能源互联网研究院有限公司信息通信研究所攻防与监测技术研究室主任。从事电力行业网络安全相关工作,涉及信息安全产品测评、信息安全系统实施、信息安全技术服务、网络安全体系研究,信息安全等级保护测评,网络安全监测体系研究等工作,取得信息安全技术人员上岗证书、国家注册ISMS审核员、信息安全等级保护测评师(高级)等专业证书。参与编制《电力监控系统安全防护规定》《电力行业等级保护测评基本要求》等行业、企业标准。牵头编写专著《电力行业信息安全等级保护基本要求释义》管理信息分册、生产控制分册,参与编写《电力信息安全审计工作指南》等专著
|
目錄:
|
目 录
编制说明
1 适用范围·································································· 1
2 规范性引用文件 ························································ 3
3 基本配置要求···························································· 5
3.1 设备配置要求 ··················································· 6
3.2 设备管理 ························································· 7
3.3 账户与口令 ······················································ 7
4 基本策略配置管理要求 ··············································· 9
4.1 审计范围 ······················································· 10
4.2 语句审计 ······················································· 14
4.3 权限审计 ······················································· 15
4.4 对象审计 ······················································· 16
4.5 核查审计策略 ················································· 174.6 以系统管理员角色登录检查································ 17
4.7 以审计管理员角色登录检查································ 18
5 专用审计策略配置规范 ·············································· 19
5.1 业务部门管理要求审计······································ 20
5.2 形成专用审计策略············································ 20
范例 1 营销专业专用审计策略配置规范 ··························· 21
范例 2 运检专业专用审计策略配置规范 ··························· 26
范例 3 财务专业专用审计策略配置规范 ··························· 29
|
內容試閱:
|
为加强国家电网有限公司信息系统应用与数据库的安全防护,保证应用和数据库安全,公司建设了业务和数据库审计系统,旨在对业务人员访问系统的行为进行解析、分析、记录、汇总等,以实现事前规划预防,事中实时监视、违规行为响应,事后合规报告,事故追踪溯源,保障核心资产的安全运营,提升公司网络安全防护水平。本书作者通过在国家电网有限公司各个信息安全审计系统的调研和与信息安全开发厂商、运维人员、业务系统的使用人员交流,了解他们所想、所需的情况下编写而成。明确了基本配置要求、基本策略配置管理要求、专业审计策略配置规范等。本书中开展 PMS 2.0 系统数据库审计工作时需参考的敏感数据表等信息,如需要,请发内网邮件获取,邮箱地址为 guohao@geiri.sgcc.com.cn,本书中不再详述。本书在编写过程中得到了国家电网公司总部及各兄弟单位的大力协助,有国网福建电力、国网河北电力、国网河南电力、国网安徽电力、国网陕西电力、国网湖北电力、国网天津电力、国网四川电力、国网重庆电力、国网信通公司、国网大数据中心、国网物资公司、英大集团、英大人寿、安徽继远软件、国网汇通金财。本书可供国家电网公司信息安全从业人员、运维人员和对信息安全比较关心的各个业务系统的领导层、使用人员和运维人员阅读。同时本书可供社会上广大的信息安全爱好者阅读。
|
|