为了解决企业信息化建设安全标准不统一、缺乏有效的鉴别和预警机制等问题,笔者提出了基于企业级应用场景的安全内控规则审计的关键技术研究方案,通过解析法律或规章条文,生成安全规则库,再通过规则引擎进行校验、补充和审计,使企业信息化建设有据可依并随法律或规章变化而动态变化。