CN107368975A - 数据审核方法、系统、存储介质和电子设备 - Google Patents

数据审核方法、系统、存储介质和电子设备 Download PDF

Info

Publication number
CN107368975A
CN107368975A CN201710617864.1A CN201710617864A CN107368975A CN 107368975 A CN107368975 A CN 107368975A CN 201710617864 A CN201710617864 A CN 201710617864A CN 107368975 A CN107368975 A CN 107368975A
Authority
CN
China
Prior art keywords
data
operation system
risk
defective
risk index
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710617864.1A
Other languages
English (en)
Inventor
卢佳蓓
杨晓春
章锦成
周鸣杰
任晓燕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Ctrip Business Co Ltd
Original Assignee
Shanghai Ctrip Business Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Ctrip Business Co Ltd filed Critical Shanghai Ctrip Business Co Ltd
Priority to CN201710617864.1A priority Critical patent/CN107368975A/zh
Publication of CN107368975A publication Critical patent/CN107368975A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0635Risk analysis of enterprise or organisation activities

Abstract

本发明提供了数据审核方法、系统、存储介质和电子设备,应用于信息系统,数据审核方法包括:接收各业务系统的审核请求,提取待审核数据;判断待审核数据是否均落入预设属性数据范围;将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数;判断缺陷数据的风险指数是否超出预设阈值;向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;以可视化方式展示审核结果信息并推送至各业务系统。本发明有效覆盖审核范围,建立整改结果与各业务系统的对接,形成审核生命周期闭环,以可视化方式将审核结果展现并推送给各业务系统相关方查阅。

Description

数据审核方法、系统、存储介质和电子设备
技术领域
本发明涉及互联网技术领域,尤其涉及一种数据审核方法、系统、存储介质和电子设备。
背景技术
目前,信息系统的审核工作存在以下缺陷:
第一、信息系统的审核多数采用人工、手动方式以excel文档格式记录,存在文档归类分散、部分文档甚至缺失的情况;
第二、审核结果以独立方式存在,无法有效结合各类其他工具形成审核闭环;
第三、随着公司各业务生产规模日益壮大,设备数量不断增加,业务场景需求繁琐,单纯依靠纯人工方式进行系统审核,已经无法满足审核覆盖面。
可见,随着互联网的不断发展,亟需一种从输入、存储、输出全方位以自动化的方法来取代传统人工审核模式。因此,有必要提供一种新的技术方案来改善上述方案中存在的一个或多个问题。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
针对现有技术中的缺陷,本发明要解决的问题在于,有效覆盖审核范围,避免由于人工抽样的不足导致审核样本的置信水平下降,建立整改结果与公司其他系统的对接,形成审核生命周期闭环,督促相关方整改,并以可视化方式将审核结果展现给被审核方查阅。
根据本发明的一个方面,提供一种数据审核方法,应用于信息系统,所述信息系统包括多个业务系统,所述数据审核方法包括:
步骤S1、接收各业务系统的审核请求,提取所述审核请求携带的待审核数据;
步骤S2、判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则执行步骤S7,若否,则执行步骤S3;
步骤S3、将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W,D为缺陷数据的风险指数,R为缺陷数据的风险影响,P为缺陷数据的风险发生概率,L为缺陷数据的风险等级,W为风险权重系数;
步骤S4、判断缺陷数据的风险指数是否超出预设阈值,若是,则执行步骤S6,若否,则执行步骤S5;
步骤S5、向风险指数存在偏离但未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;
步骤S6、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;
步骤S7、以可视化方式展示上述各步骤的审核结果信息,并推送至各业务系统。
优选地,所述步骤S5包括以下子步骤:
步骤S501、向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息,并监控对应的业务系统对其缺陷数据进行整改;
步骤S502、设定一第一时段阈值,于所述第一时段阈值临界前向未接收到整改数据的业务系统推送报警信息;以及
步骤S503、接收对应的业务系统针对其缺陷数据的整改数据,判断所述整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S501。
优选地,所述步骤S6包括以下子步骤:
步骤S601、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息,并监控对应的业务系统对其缺陷数据进行整改;
步骤S602、设定一第二时段阈值,于所述第二时段阈值临界前向未接收到整改数据的业务系统再次推送报警信息;以及
步骤S603、接收对应的业务系统针对其缺陷数据的整改数据,判断所述整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S601。
优选地,所述第二时段阈值小于所述第一时段阈值。
优选地,在所述步骤S5和步骤S6中,通过邮件方式向对应的业务系统推送报警信息和提醒信息。
优选地,在所述步骤S1中,通过API接口调用的方式、或数据库读取的方式接收各业务系统的审核请求。
优选地,在所述步骤S7中,通过柱状图、雷达图、或者饼图的方式展示上述各步骤的审核结果信息,并推送至各业务系统。
根据本发明的另一个方面,提供一种信息系统的数据审核系统,应用于信息系统,所述信息系统包括多个业务系统,所述数据审核系统包括:
接收模块,用于接收各业务系统的审核请求,提取所述审核请求携带的待审核数据;
第一判断模块,用于判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则触发风险评估模块,若否,则触发可视化推送模块;
风险评估模块,用于将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W,D为缺陷数据的风险指数,R为缺陷数据的风险影响,P为缺陷数据的风险发生概率,L为缺陷数据的风险等级,W为风险权重系数;
第二判断模块,用于判断缺陷数据的风险指数是否超出预设阈值,若是,则触发报警模块,若否,则触发提醒模块;
报警模块,用于向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;
提醒模块,用于向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;
可视化推送模块,用于以可视化方式展示上述各程序模块的审核结果信息,并推送至各业务系统。
根据本发明的另一个方面,提供一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现上述的数据审核方法的步骤。
根据本发明的另一个方面,提供一种电子设备,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行上述的数据审核方法的步骤。
有鉴于此,本发明与现有技术相比的有益效果在于:
第一、以自动化全样本形式取代人工抽样形式,有效覆盖相关审核对象,实现与信息系统内各业务系统的对接;
第二、将审核结果、整改情况等数据信息以可视化的方式展现给被审核方,建立各业务系统之间的横向比对机制;
第三、与公司现有的管理系统进行对接关联,从而形成审核生命周期闭环,督促各业务系统整改缺陷。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。
附图说明
此处的附图被并入说明书中并构成本说明书的一部分,示出了符合本申请的实施例,并与说明书一起用于解释本申请的原理。显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出本发明示例性实施例中一种数据审核方法的流程示意图;
图2示出本发明示例性实施例中一种数据审核系统的结构示意图;
图3示出本发明示例性实施例中一种计算机可读存储介质的示意图;
图4示出本发明示例性实施例中一种电子设备的示意图。
具体实施方式
现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的范例;相反,提供这些实施方式使得本发明将更加全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施方式中。
此外,附图仅为本发明的示意性图解,并非一定是按比例绘制。图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。附图中所示的一些方框图是功能实体,不一定必须与物理或逻辑上独立的实体相对应。可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
图1示出本发明示例性实施例中一种数据审核方法的流程示意图,参照图1所示,本发明的数据审核方法应用于信息系统,信息系统包括多个业务系统,数据审核方法包括:
步骤S1、接收各业务系统的审核请求,提取审核请求携带的待审核数据。其中,各业务系统可理解为信息系统内的各个业务部门的数据库系统,以一个互联网电商系统为例,其业务系统包含但不限于主机配置管理系统、主机入侵检测系统(Host-basedIntrusion Detection System,简称HIDS)、网络配置管理系统、数据库配置系统等等。信息系统可通过API(Application Programming Interface,应用程序编程接口)接口调用的方式、或数据库读取的方式接收各业务系统的审核请求。从而,打通各系统之间由于格式不统一导致的连接局限性,将分散在各业务系统中的待审核数据,集中获取并根据规则展现,尽可能以自动化全样本形式取代人工抽样形式(比如对于服务器配置、网络设备配置、数据库配置等的基线审核可通过自动化方式获取)。当然,受限于技术发展,部分审核工作可能仍需要人工进行抽样(比如公司组织架构的获取、网络拓扑图的获取等),但是对于配置复核、甚至新员工培训等方面的信息,本发明将尽可能实现自动化审核,节省审核人员的精力,将精力发挥在更多的需要人工抽查、推动的部分。要实现此类自动化审核需要信息系统与各业务系统进行数据交互,并建立基于历史审计经验的审核规则。
步骤S2、判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则执行步骤S7,若否,则执行步骤S3。其中,预设属性数据是一个标准数据,即可以理解审核规则。该预设属性数据可以是一个国际通用的标准配置,用来对比审核业务系统的配置是否达标;该预设属性数据可以是一个标准区间数据,用来对比审核业务系统的操作数据是否符合该标准区间数据规定的范围;或者,该预设属性数据可以是其他标准型参数,用来检测各个业务系统的待审核数据是否符合相应的标准。
步骤S3、将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W。其中,D为缺陷数据的风险指数,R为缺陷数据的风险影响,风险影响R可根据历史经验总结直接损失成本或间接损失成本或声誉损害导致的经济损失等。P为缺陷数据的风险发生概率,风险发生概率P也可根据实际情况设定,例如包括风险发生概率20%、风险发生概率40%、风险发生概率60%和风险发生概率80%。L为风险等级,风险等级L可根据实际情况进行设定,例如包括一级风险(高)、二级风险(中)和三级风险(低),对应数值可设定为1-10分。W为风险的权重系数,W可在0~1之间取值,指发生缺陷的产线占企业整体营业收入的比重。通过将风险影响、风险发生概率、风险等级、风险权重系数相乘,计算风险综合分数(即风险指数),以科学的方法对缺陷数据进行风险量化,为后续的操作提供参照依据。
步骤S4、判断缺陷数据的风险指数是否超出预设阈值,若是,则执行步骤S6,若否,则执行步骤S5;步骤S5、向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息。具体的,步骤S5包括以下子步骤:步骤S501、向风险指数存在偏离但未超出预设阈值的缺陷数据对应的业务系统推送提醒信息,并监控对应的业务系统对其缺陷数据进行整改;步骤S502、设定一第一时段阈值,于第一时段阈值临界前向未接收到整改数据的业务系统推送报警信息;以及步骤S503、接收对应的业务系统针对其缺陷数据的整改数据,判断该整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S501。
其中,若缺陷数据的风险指数未超出预设阈值,但存在偏离迹象,则表明该业务系统的缺陷数据具有风险但风险并不高,因此发出提醒信息,并通过第一时段阈值监控对应的业务系统进行整改。该第一时段阈值可根据生产情况进行设定,例如为一周。当从发出提醒信息后一周临界前还未收到对应的业务系统针对其缺陷数据的整改数据,则发送报警信息,以催告相应的业务系统整改。当接收对应的业务系统针对其缺陷数据的整改数据,为确保整改结果符合规则,进一步判断该整改数据是否落入所述预设属性数据范围,若是,则执行后续步骤,若否,则返回上述步骤继续通知整改,直至整改结果合格。
步骤S6、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息。具体的,步骤S6包括以下子步骤:步骤S601、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息,并监控对应的业务系统对其缺陷数据进行整改;步骤S602、设定一第二时段阈值,于第二时段阈值临界前向未接收到整改数据的业务系统再次推送报警信息;以及步骤S603、接收对应的业务系统针对其缺陷数据的整改数据,判断该整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S601。
其中,若缺陷数据的风险指数超出预设阈值,则表明该业务系统的缺陷数据风险极高,因此发出报警信息,通知该业务系统并监控其整改。该预设阈值可根据实际情况设定,以确保风险高的缺陷数据均被筛出。报警信息可通过邮件方式发送,除邮件方式外,还可通过其他系统对接的方式通知到对应的业务系统。因该缺陷数据的风险指数超出了预设阈值,因此设定第二时段阈值来监控对应的业务系统对其进行整改。该第二时段阈值优选小于上述的第一时段阈值,例如为三天,当从发出报警信息后第二时段阈值临界前,还未收到对应的业务系统针对其缺陷数据的整改数据,则再次发送报警信息,以催告相应的业务系统整改。当接收对应的业务系统针对其缺陷数据的整改数据,为确保整改结果符合规则,进一步判断该整改数据是否落入所述预设属性数据范围,若是,则执行后续步骤,若否,则返回上述步骤继续通知整改,直至整改结果合格。
进一步的,步骤S5和步骤S6在发送提醒信息和报警信息的同时,会在系统内生成审核报告,沉淀审核工作中获取的知识,成为信息系统审计团队内部后备力量培养的知识库。
步骤S7、以可视化方式展示上述各步骤的审核结果信息,并推送至各业务系统(即各业务相关方)。其中,上述各步骤的审核结果信息包括步骤S1的初步审核信息、步骤S2和S3的缺陷数据和风险指数信息、步骤S5和S6的整改结果信息。将整个审核周期内的数据信息通过柱状图、雷达图、饼图等图表的方式展现给被审计方,即各被审计方通过系统进行查阅,让被审计方能够更加直观地了解到自己内部系统的“短板”,进一步改善系统运营规范,提升公司整体信息系统控制环境。
本实施例利用自动化规则匹配与人工审核相结合的方法,来判断审核对象的合规情况。相较于原来纯人工审核的传统设计模式,本实施例的审核方法能够大量节省审计人员的抽样审核时间,自动生成审计报告,并科学量化审计风险,实现自动发送整改事件的功能,以可视化形态展现给被审计方,使得审计方更加直观认识到自身存在的薄弱环节,提高管理水平。对审计工作本身亦建立起了规范机制,做到复核、归档、沉淀一体化。
本发明还提供一种数据审核系统,图2示出本发明示例性实施例中一种数据审核系统的结构示意图,参照图2所示,本发明的数据审核系统包括:
接收模块,用于接收各业务系统的审核请求,提取审核请求携带的待审核数据;第一判断模块,用于判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则触发风险评估模块,若否,则触发可视化推送模块;风险评估模块,用于将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W,D为缺陷数据的风险指数,R为缺陷数据的风险影响,P为缺陷数据的风险发生概率,L为缺陷数据的风险等级,W为风险权重系数;第二判断模块,用于判断缺陷数据的风险指数是否超出预设阈值,若是,则触发报警模块,若否,则触发提醒模块;报警模块,用于向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;提醒模块,用于向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;可视化推送模块,用于以可视化方式展示上述各程序模块的审核结果信息,并推送至各业务系统。
其中,各个程序模块的先后执行顺序以及原理均可参照图1所示实施例,因此不再赘述。
在本发明的示例性实施例中,还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被例如处理器执行时可以实现上述任意一个实施例中所述信息系统的数据审核方法的步骤。在一些可能的实施方式中,本发明的各个方面还可以实现为一种程序产品的形式,其包括程序代码,当所述程序产品在终端设备上运行时,所述程序代码用于使所述终端设备执行本说明书上述信息系统的数据审核方法描述的根据本发明各种示例性实施方式的步骤。
参考图3所示,描述了根据本发明的实施方式的用于实现上述方法的程序产品300,其可以采用便携式紧凑盘只读存储器(CD-ROM)并包括程序代码,并可以在终端设备,例如个人电脑上运行。然而,本发明的程序产品不限于此,在本文件中,可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
所述程序产品300可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
在本发明的示例性实施例中,还提供一种电子设备,该电子设备可以包括处理器,以及用于存储所述处理器的可执行指令的存储器。其中,所述处理器配置为经由执行所述可执行指令来执行上述任意一个实施例中所述信息系统的数据审核方法的步骤。
所属技术领域的技术人员能够理解,本发明的各个方面可以实现为系统、方法或程序产品。因此,本发明的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。
下面参照图4来描述根据本发明的这种实施方式的电子设备400。图4显示的电子设备400仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图4所示,电子设备400以通用计算设备的形式表现。电子设备400的组件可以包括但不限于:至少一个处理单元410、至少一个存储单元420、连接不同系统组件(包括存储单元420和处理单元410)的总线430、显示单元440等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元410执行,使得所述处理单元410执行本说明书上述信息系统的数据审核方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元410可以执行如图1中所示的步骤。
所述存储单元420可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)4201和/或高速缓存存储单元4202,还可以进一步包括只读存储单元(ROM)4203。
所述存储单元420还可以包括具有一组(至少一个)程序模块4205的程序/实用工具4204,这样的程序模块4205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线430可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备400也可以与一个或多个外部设备500(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备400交互的设备通信,和/或与使得该电子设备400能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口450进行。并且,电子设备400还可以通过网络适配器460与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器460可以通过总线430与电子设备400的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备400使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明实施方式的上述信息系统的数据审核方法。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本发明的一般性原理并包括本发明未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由所附的权利要求指出。

Claims (10)

1.一种数据审核方法,其特征在于,应用于信息系统,所述信息系统包括多个业务系统,所述数据审核方法包括:
步骤S1、接收各业务系统的审核请求,提取所述审核请求携带的待审核数据;
步骤S2、判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则执行步骤S7,若否,则执行步骤S3;
步骤S3、将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W,D为缺陷数据的风险指数,R为缺陷数据的风险影响,P为缺陷数据的风险发生概率,L为缺陷数据的风险等级,W为风险权重系数;
步骤S4、判断缺陷数据的风险指数是否超出预设阈值,若是,则执行步骤S6,若否,则执行步骤S5;
步骤S5、向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;
步骤S6、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;以及
步骤S7、以可视化方式展示上述各步骤的审核结果信息,并推送至各业务系统。
2.如权利要求1所述的数据审核方法,其特征在于,所述步骤S5包括以下子步骤:
步骤S501、向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息,并监控对应的业务系统对其缺陷数据进行整改;
步骤S502、设定一第一时段阈值,于所述第一时段阈值临界前向未接收到整改数据的业务系统推送报警信息;以及
步骤S503、接收对应的业务系统针对其缺陷数据的整改数据,判断所述整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S501。
3.如权利要求2所述的数据审核方法,其特征在于,所述步骤S6包括以下子步骤:
步骤S601、向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息,并监控对应的业务系统对其缺陷数据进行整改;
步骤S602、设定一第二时段阈值,于所述第二时段阈值临界前向未接收到整改数据的业务系统再次推送报警信息;以及
步骤S603、接收对应的业务系统针对其缺陷数据的整改数据,判断所述整改数据是否落入所述预设属性数据范围,若是,则执行步骤S7,若否,则返回步骤S601。
4.如权利要求3所述的数据审核方法,其特征在于,所述第二时段阈值小于所述第一时段阈值。
5.如权利要求1所述的数据审核方法,其特征在于,在所述步骤S5和步骤S6中,通过邮件方式向对应的业务系统推送报警信息和提醒信息。
6.如权利要求1所述的数据审核方法,其特征在于,在所述步骤S1中,通过API接口调用的方式、或数据库读取的方式接收各业务系统的审核请求。
7.如权利要求1所述的数据审核方法,其特征在于,在所述步骤S7中,通过柱状图、雷达图、或者饼图的方式展示上述各步骤的审核结果信息,并推送至各业务系统。
8.一种数据审核系统,其特征在于,应用于信息系统,所述信息系统包括多个业务系统,所述数据审核系统包括:
接收模块,用于接收各业务系统的审核请求,提取所述审核请求携带的待审核数据;
第一判断模块,用于判断各业务系统的待审核数据是否均落入预设属性数据范围,若是,则触发风险评估模块,若否,则触发可视化推送模块;
风险评估模块,用于将未落入预设属性数据范围的待审核数据作为缺陷数据,计算缺陷数据的风险指数D=R*P*L*W,D为缺陷数据的风险指数,R为缺陷数据的风险影响,P为缺陷数据的风险发生概率,L为缺陷数据的风险等级,W为风险权重系数;
第二判断模块,用于判断缺陷数据的风险指数是否超出预设阈值,若是,则触发报警模块,若否,则触发提醒模块;
报警模块,用于向风险指数超出预设阈值的缺陷数据对应的业务系统推送报警信息;
提醒模块,用于向风险指数存在偏离但尚未超出预设阈值的缺陷数据对应的业务系统推送提醒信息;
可视化推送模块,用于以可视化方式展示上述各程序模块的审核结果信息,并推送至各业务系统。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1~7任一项所述的数据审核方法的步骤。
10.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1~7任一项所述的数据审核方法的步骤。
CN201710617864.1A 2017-07-21 2017-07-21 数据审核方法、系统、存储介质和电子设备 Pending CN107368975A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710617864.1A CN107368975A (zh) 2017-07-21 2017-07-21 数据审核方法、系统、存储介质和电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710617864.1A CN107368975A (zh) 2017-07-21 2017-07-21 数据审核方法、系统、存储介质和电子设备

Publications (1)

Publication Number Publication Date
CN107368975A true CN107368975A (zh) 2017-11-21

Family

ID=60307065

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710617864.1A Pending CN107368975A (zh) 2017-07-21 2017-07-21 数据审核方法、系统、存储介质和电子设备

Country Status (1)

Country Link
CN (1) CN107368975A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107945015A (zh) * 2018-01-12 2018-04-20 上海壹账通金融科技有限公司 人机问答审核方法、装置、设备及计算机可读存储介质
CN109615309A (zh) * 2018-09-25 2019-04-12 阿里巴巴集团控股有限公司 一种数据录制方法及装置、一种计算设备及存储介质
CN109685353A (zh) * 2018-12-18 2019-04-26 口碑(上海)信息技术有限公司 数据审核任务处理方法及装置
CN109919569A (zh) * 2019-01-18 2019-06-21 深圳壹账通智能科技有限公司 跨区块链的审核方法、装置、存储介质及电子设备
CN110222957A (zh) * 2019-05-20 2019-09-10 深圳壹账通智能科技有限公司 一种数据审核方法及相关设备
CN110659818A (zh) * 2019-09-18 2020-01-07 联宝(合肥)电子科技有限公司 信息处理方法及系统
CN112069187A (zh) * 2020-09-14 2020-12-11 支付宝(杭州)信息技术有限公司 数据处理方法及装置
CN112330276A (zh) * 2020-11-02 2021-02-05 中国平安财产保险股份有限公司 文件传输方法、装置、电子设备及存储介质
CN112348521A (zh) * 2020-10-21 2021-02-09 上海淇玥信息技术有限公司 基于业务审核的智能风险质检方法、系统和电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1643520A (zh) * 2002-02-22 2005-07-20 Ip锁有限公司 用于监控数据库系统的方法和装置
CN106022651A (zh) * 2016-06-14 2016-10-12 深圳市迪博企业风险管理技术有限公司 一种基于业务属性与指标体系的风险预警方法
CN106156920A (zh) * 2014-09-17 2016-11-23 富士施乐株式会社 信息处理装置和信息处理方法
CN106611291A (zh) * 2016-12-13 2017-05-03 税云网络科技服务有限公司 信息推送方法和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1643520A (zh) * 2002-02-22 2005-07-20 Ip锁有限公司 用于监控数据库系统的方法和装置
CN106156920A (zh) * 2014-09-17 2016-11-23 富士施乐株式会社 信息处理装置和信息处理方法
CN106022651A (zh) * 2016-06-14 2016-10-12 深圳市迪博企业风险管理技术有限公司 一种基于业务属性与指标体系的风险预警方法
CN106611291A (zh) * 2016-12-13 2017-05-03 税云网络科技服务有限公司 信息推送方法和装置

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107945015A (zh) * 2018-01-12 2018-04-20 上海壹账通金融科技有限公司 人机问答审核方法、装置、设备及计算机可读存储介质
CN107945015B (zh) * 2018-01-12 2021-05-11 深圳壹账通智能科技有限公司 人机问答审核方法、装置、设备及计算机可读存储介质
CN109615309A (zh) * 2018-09-25 2019-04-12 阿里巴巴集团控股有限公司 一种数据录制方法及装置、一种计算设备及存储介质
CN109685353A (zh) * 2018-12-18 2019-04-26 口碑(上海)信息技术有限公司 数据审核任务处理方法及装置
CN109919569A (zh) * 2019-01-18 2019-06-21 深圳壹账通智能科技有限公司 跨区块链的审核方法、装置、存储介质及电子设备
CN110222957A (zh) * 2019-05-20 2019-09-10 深圳壹账通智能科技有限公司 一种数据审核方法及相关设备
CN110659818A (zh) * 2019-09-18 2020-01-07 联宝(合肥)电子科技有限公司 信息处理方法及系统
CN112069187A (zh) * 2020-09-14 2020-12-11 支付宝(杭州)信息技术有限公司 数据处理方法及装置
CN112348521A (zh) * 2020-10-21 2021-02-09 上海淇玥信息技术有限公司 基于业务审核的智能风险质检方法、系统和电子设备
CN112330276A (zh) * 2020-11-02 2021-02-05 中国平安财产保险股份有限公司 文件传输方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN107368975A (zh) 数据审核方法、系统、存储介质和电子设备
CN109686036B (zh) 一种火灾监控方法、装置及边缘计算装置
US11017485B2 (en) Utility resource asset management system
US11948052B2 (en) Method, electronic device, and computer program product for monitoring field device
JP2015072612A (ja) 早期状況把握方法、および装置
CN109460664A (zh) 风险分析方法、装置、电子设计及计算机可读介质
CN107426022A (zh) 安全事件监测方法及装置、电子设备、存储介质
US20210166197A1 (en) System and method for providing risk recommendation, mitigation and prediction
US11906112B2 (en) Methods for safety management of compressors in smart gas pipeline network and internet of things systems thereof
CN109379228A (zh) 误告警信息识别方法及装置、存储介质、电子终端
CN109859431B (zh) 一种火灾安全隐患的检测方法、系统、设备及介质
CN112288320A (zh) 一种地铁运行风险监控和管理系统
CN111815177A (zh) 消防安全评估方法、服务器、系统及存储介质
CN113704058B (zh) 一种业务模型的监控方法、装置及电子设备
KR20200049420A (ko) 건물 안전상태정보 제공장치 및 방법
CN114758296B (zh) 一种基于vr技术的电网设备远程监测方法及系统
CN107798540A (zh) 订单支付的风险控制方法、系统、存储介质和电子设备
EP4102772A1 (en) Method and apparatus of processing security information, device and storage medium
Hong et al. S-DESIGN: Indoor Geospatial Information Converged System for Firefighting Activities
KR102046072B1 (ko) 노후 건축물의 화재 위험도 진단 평가 방법, 장치 및 컴퓨터-판독가능 기록매체
CN110458743B (zh) 基于大数据分析的社区治理方法、装置、设备及存储介质
CN113610427A (zh) 事件预警指标获得方法、装置、终端设备以及存储介质
KR101998650B1 (ko) 재난 발생 신고에 대한 수보 관리 시스템
KR101876717B1 (ko) 재난재해 복구를 위한 복구 자원 관리 방법 및 시스템
CN112307271A (zh) 一种配电自动化系统遥控业务的安全监测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20171121