原创 tomcat7 用log4j

1)下載與tomcat對應版本的tomcat-juli.jar 和 tomcat-juli-adapters.jarhttp://archive.apache.org/dist/logging/log4j/1.2.17/ http://to

原创 工作步驟

第一步,前期調研。  在管理評估階段,評估小組主要 採取以下方法收集信息供分析使用。   1)調查問卷       爲了收集相關信息,發調查表 給相關人員填寫,調查表也可以在面對面交流的方式下使用。   2)人員訪談       通過訪談管

原创 我的友情鏈接

嶽雷的微軟網絡課堂老男孩的LinuxZJS的微軟桌面虛擬化技術成就夢想撫琴煮酒小崔的成長之路老徐私房菜TNT、運維之路峯雲,就她了。koumm的linux技術博客滴水穿石吟—技術交流暗黑魔君騰雲端Backtrack-Metasploit

原创 珠海有軌電車打造“微信+”平臺提升服務水平

近年來軌道交通行業尤其是有軌電車建設在全國各地蓬勃發展,珠海有軌電車作爲國內率先開通有軌電車運營的城市,有軌電車運營管理服務也朝着標準化、信息化、精細化的方向發展。在運營管理信息化方面,珠海城建現代交通公司在有軌電車試運營前期,通過整合各專

原创 內部控制

    內部控制,應當遵循下列原則:    (一)全面性原則。內部控制應當貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。    (二)重要性原則。內部控制應當在全面控制的基礎上,關注重要業務事項和高風險領域。    (

原创 IT治理方法

IT治理組織、IT治理流程、IT制度規範、IT治理績效IT治理是公司治理的一部分,是信息不對稱情況下,爲保證IT決策的責、權、利一致,而設計的激勵、約束的制度和流程。1、IT決策、激勵、控制是IT治理的三大支柱IT治理的核心就是決策,IT決

原创 信息安全體系建設過程

體系試運行的目的體系運行期(試運行期)一般焦作磨合期,再次期間體系運行的目的是要在事件中體驗體系的充分性、實用性和有效性1、發現問題:通過實施程序和各種作業指導文件,充分發揮體系本身的各項功能,及時發現體系策劃本身存在的問題2、完善體系:按

原创 jboss

[CVE:2013-4810]http://www.hack80.com/thread-21814-1-1.htmlhttp://www.wooyun.org/bugs/wooyun-2013-031621http://www.wooyun

原创 信息安全事件

1、信息安全事件控制措施7個。ISO共有14個控制域,114個控制項。

原创 待整理

VISO 圖標庫http://guanjianfeng.com/archives/1160332信息系統的一般控制審計1、組織機構控制審計2、信息系統背景信息審計(包括被審計單位信息系統的規模、硬件和網絡技術複雜性、被審計單位信息系統處理業

原创 信息安全組織建設

信息安全組織建設的重要性1、信息安全組織建設是信息安全體系建設的一個前提條件2、信息安全組織建設是信息安全體系內容中的一部分3、信息安全組織對信息安全體系的運行、維護至關重要沒有新消息安全組織、信息學安全體系的運營,維護好不到相關責任人員、

原创 ISO27001認證

ISO27001一般認證過程爲3個月,每年都需要複審,證書3年有效。

原创 C/S、B/S、雲計算模型概念

   C/S是一種分佈式系統結構,它基於簡單的請求/應答協議,在C/S模式下,服務器只集中管理數據,而計算任務分散在客戶機上,客戶機和服務器之間通過網絡協議來進行通訊。p客戶機向服務器發出數據請求,服務器將數據傳送給客戶機進行計算,這種模式

原创 項目生命週期

項目生命週期:指項目從啓動到收尾所經歷的一系列階段。階段的名稱和數量取決於參與項目的一個或多個組織的管理與控制需要、項目本身的牲及其所在的應用領域。階段通常有時間限制,有一個開始點、結束點或控制點。不論項目具體涉及的工作是什麼,項目生命週期

原创 通過MIB獲取OID

          硬件設備資源監控,可以找各大廠商要MIB庫,通過OIDVIEW軟件查看具體的資源OID,獲得想要監控的數據。以下是我查出來迪普和H3C部分設備的OID。如果有不會使用MIB查找的可以聯繫我。迪普交換機內存使用率  通用1