《SOX法案遵從IT控制目標(biāo)》是公認(rèn)的對(duì)SOX進(jìn)行信息安全遵從的最合適的實(shí)施文檔,由于運(yùn)維安全管理在其中所占的重要比例,因此在審計(jì)、操作控制、權(quán)限變更等多個(gè)運(yùn)維層面采取有效的技術(shù)管理手段將是符合SOX遵從性的最為主要的一個(gè)步驟。

通過以上篇章,我們對(duì)國內(nèi)外較為典型的信息安全法令法規(guī)中與運(yùn)維安全相關(guān)的內(nèi)容進(jìn)行了簡(jiǎn)單的梳理。在《云時(shí)代的運(yùn)維安全管理指南》系列文章的下一篇中,安恒信息將進(jìn)入云計(jì)算的關(guān)鍵領(lǐng)域——虛擬化技術(shù),對(duì)虛擬化環(huán)境下的運(yùn)維管理進(jìn)行探討,敬請(qǐng)期待。

分享到

zhangcun

相關(guān)推薦