首页 > 其他分享 >信息安全之IT审计

信息安全之IT审计

时间:2023-02-17 21:56:08浏览次数:30  
标签:审计 信息系统 管理 流程 信息安全 案例 要点

主要内容:   引言 IT风险案例 为什么IT审计                                       一. IT审计起源和发展 IT审计起源 IT审计发展历史 IT审计发展阶段 IT审计国内发展 二. IT审计基本概念 计算机信息系统对审计的影响 IT审计概念 IT审计主要内容 IT审计目标 IT审计重点 IT审计视角 三. IT审计依据 ISACA信息系统审计标准 IT审计参考的国际和事实标准  IT审计参考的行业法规 中国IT审计相关标准 四. IT审计流程 IT审计的一般流程  风险评估 制订审计计划 编制工作底稿 出具事实确认书 出具事实评价报告 出具审计评价报告 IT审计方法 五. IT审计师知识和能力要求 理论知识要求 个人能力和素质要求 六. IT治理和业务连续性管理审计 IT治理审计的具体目标 IT治理的架构 IT治理的审计要点 业务持续性管理流程 业务持续性管理的审计要点 七.信息系统获取开发和实施审计 项目开发流程 项目开发生命周期审计要点 项目文档资料管理和系统质量评价指标 系统变更流程 系统变更管理审计要点 项目外包流程 项目外包管理审计要点 八.信息系统运行维护和支持审计 IT服务管理体系的内容和作用 IT服务支持审计内容 IT服务支持审计要点 IT服务交付审计内容 IT服务交付审计要点 操作风险控制审计 日志管理审计 九.信息资产保护审计 系统授权管理审计要点 访问控制安全审计要点 网络安全管理审计要点 网络设备安全审计要点 防火墙、路由器、交换机安全审计要点 网络行为监控和检测审计要点 操作系统安全审计要点 数据库安全审计 应用系统安全审计要点 机房环境安全审计要点 十.案例研讨和交流互动 案例研讨:IT合规审计案例:某银行313审计(2007) 案例介绍 A:计算机辅助审计案例和技术工具 国家审计:美国和中国 技术工具:IDEA,AO B:与财务报告相关的IT控制审计 审计客户内部审计:石油、电信 审计事务所外部审计:某事务所 技术工具:SAP,Oracle C:信息系统审计 国家审计:英国 审计客户内部审计:银行、证券 审计事务所外部审计:某事务所 技术工具:Fortify源代码审计, Nessus网络漏洞扫描

标签:审计,信息系统,管理,流程,信息安全,案例,要点
From: https://www.cnblogs.com/HondaHsu/p/17131578.html

相关文章

  • oracle 审计
    1.为什么要开启数据库审计     无论安全策略多么完善,总是有不足之处,我们可以监视用户的权限使用以及跟踪通过这些权限进行的实际操作,可以操作的最终端就是数......
  • 信息安全
    信息安全4属性重点:保密性指的不能被别人看完整性指的不能被别人改不可抵赖,指的发出方不可抵赖,指的信息不能被篡改。和完整性一样,一个是对接收方来说数据是完整的,一个......
  • 数据库审计系统是什么?具体部署方式有哪些?
    随着大数据、云计算、物联网和人工智能等新一代网络信息技术的飞速发展,数字化和全球化已经成为无可逆转的发展潮流。作为存储用户最核心要素的数据库自然成为了机构信息安全......
  • oasys系统_JAVA代码审计
    oasys系统_JAVA代码审计一、前言oasys是一个OA办公自动化系统,使用Maven进行项目管理,基于springboot框架开发的项目。可以看到该项目的资源文件中是mappers且pom.xml里有M......
  • pgCluu:一个PostgreSQL性能监控和审计工具
    pgCluu:一个PostgreSQL性能监控和审计工具by pgCluu社区发布于 2020/05/29浏览量 13,0328,809标签:监控 pgCluu是一个PostgreSQL性能监控和审计工具,用于......
  • sysaux表空间AUD$UNIFIED统一审计日志过大
    1.设置保留时间点 begindbms_audit_mgmt.set_last_archive_timestamp(audit_trail_type=>dbms_audit_mgmt.audit_trail_unified,last_archive_time=......
  • [Oracle19C 数据库管理] 配置数据库审计
    以下内容未经整理占位强制审计:无法关闭此审计,比如记录数据库的开启和关闭。标准审计:基于值得审计:创建触发器,基于值进行记录。Trigger占用资源多细粒度审计:加一些where......
  • 信息安全之web渗透测试思维导图
    一、概述本文包括以下安全思维导图:Web常见漏洞信息收集社会工程学技巧代码审计弱点检测初级安全技术学习路......
  • 第12章 网络安全审计技术原理与应用
    第12章网络安全审计技术原理与应用12.1网络安全审计概述12.1.1网络安全审计概念网络安全审计是指对网络信息系统的安全相关活动信息进行获取、记录、存储、分析......
  • 信息安全之WAF接入配置最佳实践
    将网站域名接入Web应用防火墙(WebApplicationFirewall,简称WAF),能够帮助您的网站防御OWASPTOP10常见Web攻击和恶意CC攻击流量,避免网站遭到入侵导致数据泄露,全面保障您......