正在加载...
 
 登 录/注 册    帮助  |  反馈
     今天下午发生了一件大事情!12345678! 
 作者: zhaol 标签:安全,ITIL,电信,SOX,咨询,Cobit,SOC,Audit,Security2.0,道可道非常道,COSO | 浏览数(5875) | 评论数(3) | 2006-06-13
词曰:威镇乾坤第一功, 辕门画鼓响冬冬。云长停盏施英勇, 酒尚温时斩华雄。

今天下午发生了一件大事情!
经brother why主创并授权,在此独家发布一个福泽同侪的控制模型,呵呵。从公司控制、到IT控制、再到安全控制,该模型被命名为12345678 Pyramids Framework。这个模型的产生完全是在电光火石之间,充分利用Web2.0年代的P2P IM手段,展现了互联网的巨大创造力。哪位平面设计或Flash高手给贡献个图形版啊?

一个体系:12345678 Pyramids Framework
二个方面:技术和管理
三个层次:决策层、管理层、运维层
四个阶段:P D C A
五层控制:控制环境、风险评估、控制活动、信息沟通、监控
六个要素:资产、威胁、脆弱性、保护措施、风险、机会
七个质量(CoBIT):机密性、完整性、可用性、有效性、高效性、符合性、可靠性
八个过程(CoBIT):P O /  A I / D S / M E

其中,一讲的是整体和执行力,二强调的是管理、技术并重,三指的是全员参与,四是指螺旋式上升,五是COSO内控框架,六是安全控制要素,七是达到的目标质量,从这层开始 KPI,八是IT控制过程域,KPI/KGI之。
http://www.i170.com/Article/27990/trackback

评论:

  lqa21  2006-06-21 评论  

恩 不错 思路清晰多了。

  linkboy  2007-06-25 评论  

**匿名评论只有文章作者可以阅读**

  frida  2007-08-01 评论  

**匿名评论只有文章作者可以阅读**

    发表评论:

    ©2006-2008 深圳市海为信息技术有限公司  关于i170 | 工作机会 | 联系我们            粤ICP备05095695号