[内部审计]信息系统审计(信息系统风险管理和持续性计划)(ppt 71页)(1).pptx
上传人:王子****青蛙 上传时间:2024-09-11 格式:PPTX 页数:72 大小:1.2MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

[内部审计]信息系统审计(信息系统风险管理和持续性计划)(ppt 71页)(1).pptx

[内部审计]信息系统审计(信息系统风险管理和持续性计划)(ppt71页)(1).pptx

预览

免费试读已结束,剩余 62 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

信息系统审计(信息系统风险管理和持续性计划)主要内容:1.信息系统的风险风险审计管理过程信息系统资产信息的潜在威胁信息系统的薄弱点威胁一旦发生所造成的影响整体风险剩余风险2.信息系统运行的控制控制的基本概念一些信息系统控制目标:预防性控制发现性控制纠正控制综合控制与应用控制综合控制与应用控制信息系统的综合控制综合控制主要包括以下几类:应用控制物理与环境控制与物理和环境控制相关的风险物理控制安全区的物理控制管理控制门禁系统(locksondoors)其他常见的物理控制措施其他常见物理控制措施(续)环境控制火灾的预防、检测和扑救防水逻辑访问控制基本概念逻辑访问的风险需要保护的资源、文件和工具访问安全框架操作系统和应用访问控制系统级的逻辑访问控制逻辑访问控制日志网络控制与互联网的使用与网络相关的风险网络控制(networkcontrols)审计人员可能遇到的控制:审计人员可能遇到的控制:审计人员可能遇到的控制:审计人员可能遇到的控制:互联网控制(internetcontrol)其他安全控制技术持续计划基本概念基本概念基本概念基本概念灾难备份系统的组成灾难备份系统的组成数据备份方式数据备份方式后备运行系统的选择后备运行系统的选择后备运行系统的选择后备运行系统的选择后备运行系统的选择灾难备份技术的发展灾难恢复计划的制定对公司经营环境进行评估分析恢复策略灾难恢复计划的文档设计灾难恢复计划执行评估和维护灾难恢复计划演讲完毕,谢谢观看!