一级做a爱片,色站综合,99偷拍视频精品一区二区,亚洲精品色无码AV

當(dāng)前位置:

2010年國際內(nèi)審師考試經(jīng)營分析和信息技術(shù)輔導(dǎo)系統(tǒng)安全(1)

發(fā)表時間:2014/4/15 17:00:00 來源:中大網(wǎng)校 點擊關(guān)注微信:關(guān)注中大網(wǎng)校微信
關(guān)注公眾號
2010年國際內(nèi)審師考試經(jīng)營分析和信息技術(shù)輔導(dǎo)系統(tǒng)安全(1)

系統(tǒng)安全

相關(guān)知識

系統(tǒng)安全是在風(fēng)險分析的基礎(chǔ)上,選擇適宜的控制目標(biāo)與控制方式,對系統(tǒng)的安全進行控制,使信息資產(chǎn)的風(fēng)險降到組織可以接受的水平。

GenerAl Control V8.AppliCAtion Control

一般控制和應(yīng)用控制

應(yīng)用控制與一般控制是兩個不同層次的控制手段:

· 一般控制(GenerAl Contr01)包括各種相對通用的控制手段和技術(shù),包括:管理控制、計算機運行控制、系統(tǒng)實施控制、軟件控制、硬件控制、訪問控制和數(shù)據(jù)安全控制等。

· 應(yīng)用控制(AppliCAtion Control)包括和特定應(yīng)用相關(guān)的、為保障應(yīng)用程序正確運行而設(shè)定的控制,如輸入控制(input Contr01)、處理控制(proCess Control)、輸出控制(output Contr01)等。

相對于應(yīng)用控制,一般控制更為基礎(chǔ),且其有效性不受應(yīng)用控制的影響。

相反,應(yīng)用控制的有效性則往往受到一般控制,尤其是操作系統(tǒng)訪問控制的影響。當(dāng)審計師審查一個應(yīng)用系統(tǒng)的應(yīng)用控制時,應(yīng)首先確認(rèn)該系統(tǒng)已經(jīng)建立完善的一般控制。對于較復(fù)雜的信息系統(tǒng),通常應(yīng)結(jié)合使用這兩種控制技術(shù)。

一般控制包括:

· 管理控制(ADministrAtive Contr01)的主要目標(biāo)是實現(xiàn)職責(zé)分離。常見的管理控制包括:系統(tǒng)分析員不應(yīng)該接觸計算機設(shè)備、數(shù)據(jù)和程序;計算機編程人員不應(yīng)該接觸計算機設(shè)備、數(shù)據(jù)和已交付使用的程序;操作員不應(yīng)該參與系統(tǒng)設(shè)計或更改程序,這樣可以最好地防止擁有充分技術(shù)的人員繞過安全程序,對生產(chǎn)程序進行修改。

· 運行控制(operAtions Control)包括:

計算機運行控制是為確保系統(tǒng)的正常運行而實施的控制。例如,對不需要的文件要在受控條件下及時刪除;

· 系統(tǒng)實施控制(implementAtion Control)是在系統(tǒng)開發(fā)實施過程的各個環(huán)節(jié)都建立控制點并編制文檔以保證系統(tǒng)的實施是在適當(dāng)?shù)目刂坪凸芾碇?,文檔應(yīng)從技術(shù)和應(yīng)用兩個角度說明系統(tǒng)是如何運行的;

· 軟件控制(softwAre Control)是保證已投入運行的軟件未經(jīng)許可不得修改的控制;

· 硬件控制(hArDwAre Contr01)是保證硬件正常運行的控制,如回波檢驗(eCho CheCk)、奇偶校驗(pArity CheCk)等;

· 訪問控制(ACCess Contr01)是確保只有被授權(quán)用戶才能實現(xiàn)對特定數(shù)據(jù)和資源進行訪問的控制,通常特指邏輯訪問控制(logiCAl ACCess Control);

· 物理設(shè)備控制(physiCAl DeviCe Contr01)是防止對物理設(shè)備的非授權(quán)接觸的控制。

應(yīng)用控制包括:

· 輸入控制(input Contr01)包括輸入授權(quán)(input AuthorizAtion)、數(shù)據(jù)轉(zhuǎn)換(DAtA Conversion)和編輯檢驗(eDit CheCks)。其中,編輯檢驗又包括合理性檢驗 (reAsonABleness CheCks)、格式檢驗(formAt CheCks)、存在性檢驗(existenCe CheCks)、依賴性檢驗(DepenDenCy CheCks) (又稱相關(guān)性檢驗)、檢驗位 (CheCk Digit)、重新輸入控制(reinput Control)等。

· 處理控制(proCessing Contr01),包括運行總數(shù)控制(run Control totAls)、計算機匹配(Computer mAtChing)、并發(fā)控制(ConCurrenCy Contr01)。

· 輸出控制(output Contr01)包括平衡總數(shù)(BAlAnCing totAls)、復(fù)核處理日志(review of proCessing logs)、審核輸出報告(AuDit of output report)、審核制度與文件(AuDit of proCeDures AnD DoCumentAtion)。

(責(zé)任編輯:中大編輯)

2頁,當(dāng)前第1頁  第一頁  前一頁  下一頁
最近更新 考試動態(tài) 更多>

考試科目

a级特黄一区| 国产伦乱视频在线观看| 欧美国产成人久久精品| 无码在线2019| 视频专区在线| 开心久久婷婷综合中文字幕| 女女av一区二区| 亚洲高清无码日屄| 国产欧美1区2区| 亚洲av无码av在线播放| 黄Av永久网站| 欧美日皮视频在线| 欧美日韩亚洲 成人| 色天天躁夜夜躁天干天干| 欧美日韩视频色| xx久久x| ova无码在线| 在线精品亚洲一区二区绿巨人| 亚州一区内射后入| 精品少妇AV网站| 色你懂得| 国精产品一区一区三区有限| 久久精品xxxx| 无码精品大片| 亚洲AV无码乱码在线观看性色 | 韩国最近黄色视频| 99国精免费看| 一本一道波多野结衣AV中文| 曰曰摸夜夜添夜夜添高潮出水| 免费电影无码久久| 欧美棕合激情高清視頻| 国产午夜精品视频| 欧美日韩中在线观看| 午夜性爱视频在线观看| 特级小箩利无码毛片| 亚洲国产自自拍视频| 美女国产精品视频| 熟妇一区二区| 亚洲精品传媒| 亚洲粗大黑| 国产成人艳妇aa视频在线 |