搜索
人大经济论坛 附件下载

附件下载

所在主题:
文件名:  信息安全体系.part2.rar
资料下载链接地址: https://bbs.pinggu.org/a-4148442.html
附件大小:
38.36 MB   举报本内容
信息安全体系:信息安全风险控制+企业内控+合规要求+IT风险控制/SOX/Coso/CSOX


一、信息安全风险控制
1.技术体系
CC
IATF
ISO7498

2.风险评估
octave中文
ISO13335
ISO.IEC—27005_2008_CN

3.管理体系

GB_22081-2008_信息技术_安全技术_信息安全管理实用规则.pdf
ISO[1].IEC+27005_2008_CN.pdf
ISO27001-2013信息技术--安全技术--信息安全管理体系--要求中文版(正式发布版).pdf
GBT 22080-2008信息技术安全技术信息安全管理体系要求.pdf
27003_2009_CN.pdf
c041933_ISO_IEC_27000_2009.pdf

二、企业内控
1.SOX
萨班斯SOX404+FAQ+中文加印版-全版-cosox.pdf
萨班斯.doc

2.Coso
COSO框架下的内部控制-牛成喆.pdf
COSO企业风险管理框架(中英文对照版).pdf

3.CSOX

企业内部控制基本规范-财政部 证监会.pdf
企业内部控制应用指引(共18号文件).pdf
企业内部控制应用指引(2008年).pdf
企业内部控制基本规范.pdf

三、合规要求
1.信息安全等级保护政策法规
(四)关于开展全国重要信息系统安全等级保护定级工作的通知(公信安[2007]861号).pdf
(三)信息安全等级保护管理办法(公通字[2007]43号).pdf
(五)信息安全等级保护备案实施细则(公信安[2007]1360号).pdf
(七)关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技[2008]2071号).pdf
(二)关于信息安全等级保护工作的实施意见(公通字[2004]66号).pdf
(九)信息系统安全等级测评报告模版(试行)(公信安[2009]1487).pdf
(六)公安机关信息安全等级保护检查工作规范(公信安[2008]736号).pdf
(八)关于开展信息安全等级保护安全建设整改工作的指导意见(公信安[2009]1429号).pdf
(一)中华人民共和国计算机信息系统安全保护条例(国务院147号令).pdf

2.信息安全等级保护技术标准
3.pci-dss

四、IT风险控制

1.cobit
Cobit4.1Chinese-Simplified.pdf
itil
pmp
IT审计
信息安全
bs25999

2.sox404条款







    熟悉论坛请点击新手指南
下载说明
1、论坛支持迅雷和网际快车等p2p多线程软件下载,请在上面选择下载通道单击右健下载即可。
2、论坛会定期自动批量更新下载地址,所以请不要浪费时间盗链论坛资源,盗链地址会很快失效。
3、本站为非盈利性质的学术交流网站,鼓励和保护原创作品,拒绝未经版权人许可的上传行为。本站如接到版权人发出的合格侵权通知,将积极的采取必要措施;同时,本站也将在技术手段和能力范围内,履行版权保护的注意义务。
(如有侵权,欢迎举报)
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

GMT+8, 2026-2-17 23:47