- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 审计方法:物理安全/设备管理 访谈对象: IT 高级管理层 IT 设备经理 信息安全官 运行 /数据中心经理 * 审计方法:物理安全/设备管理 检查内容: 数据中心楼层计划/ 分布 IT用房的视查 可接触IT设备人员清单 与物理安全、人员健康和安全、环境危害防护相关的政策和程序 * IT流程:业务持续计划(BCP) 如何确保持续的IT服务、当需要时可得到,以及在出现重大中断时对业务影响最小. 相关风险 无法按照计划恢复关键业务功能 没有足够的资源完成或实施计划 过时和未测试的业务持续计划 第三方供货商的支持不充分 * 审计方法:业务持续计划(BCP) 审计范围 所有者 业务影响评估 恢复策略 与业务的联系 维护 测试 * 审计方法:业务持续计划(BCP) 访谈对象: CIO IT 高级管理层 IT 运行经理 信息安全官 用户管理层 业务持续计划(BCP)/灾难恢复计划(DRP)小组 灾难恢复地经理 * 审计方法:业务持续计划(BCP) 检查内容: BCP 手册 BCP/DRP 测试结果 供货商 /维护合同 业务中断保单 与持续计划过程相关的政策和程序 * IT流程:信息安全 信息是如何保护的,以确保其完整、保密和可用. 相关风险 非授权访问信息(内部和外部) 有意泄露信息 * 审计方法:信息安全 审计范围 政策和程序 数据分级 用户添加、维护和删除 监控 密码方案 访问级别 安全环境 * 审计方法:信息安全 访谈对象: IT 高级管理层 信息安全官员 应用开发经理 数据管理员 * 审计方法:信息安全 检查内容 信息安全政策和程序 了解访问控制软件 违反安全的报告 IT资源访问点 (物理的/逻辑的)的设计安排 具有访问系统资源权限的雇员、供货商、服务提供商的人员名单 * IT流程:网络管理 如何管理网络,以确保其安全、高效运行和可用. 相关风险 网络低效率 网络无法恢复 网络问题无法解决 * 审计方法:网络管理 审计范围 所有者 组织结构 规划和开发 政策和程序 网络安全和管理 恢复/重新启动 * 审计方法:网络管理 访谈对象: IT 运行经理 网络管理员 信息安全官 * 审计方法:网络管理 检查内容 组织结构图 部门计划 职位描述 服务级别协议 (SLAs) 网络体系结构/配置 与网络管理相关的政策和程序 * IT流程:应用处理 系统如何实施,以确保经授权的业务信息处理完全、准确 相关风险:包括计算机操作运行、变更管理和信息安全风险 * 审计方法:应用处理 访谈对象: 用户管理 应用开发经理 IT 运行经理 信息安全官 数据库管理员 选择的用户 * 审计方法:应用处理 检查内容 了解业务流程 业务营运手册 用户/系统手册 系统访问人员清单 系统产生的报告 * 问题讨论 下列问题涉及哪些IT流程和IT相关风险? 张先生在A公司担任数据库管理员,并负责公司的编程工作。 B公司的主要处理设施在北京公司总部的二楼,该地区交通拥堵;数据备份设施则在离公司总部不远的写字楼。 公司前不久对工资处理系统进行了升级,一些员工反映其工资有差错。 最近IT部门负责人制定了公司IT三年规划,并得到CIO批准。 公司几名员工反映,他们办公用的PC机常常被病毒感染,与公司客户信息系统的连接也变得很慢。 * 案例分析 背景 G公司年销售额350万元,总部设在S市。该公司为150家客户提供在线法律软件服务,包括律师事务所的数据存储和管理活动。公司自三年前建成以来发展迅速,并为适应这一发展扩大了数据处理部门。 G公司最近将总部搬到市郊一间改造的仓库。仓库改造时,保留了原有构造,包括木结构外墙以及内部的木梁。分布处理式小型机置于最大的一间房子,且开有天窗,员工能方便进入。机房使用前,通过了消防部门的检查,包括灭火装置和安全出口等。 为进一步保护存有客户信息的数据库,公司设置了磁带备份程序,每周日晚自动进行数据库备份,避免日常操作和程序中断。然后将备份磁带标号,存于专设的架子上。使用手册明确规定了如何使用这些磁带恢复数据库。为了应对紧急情况的发生,公司备有数据处理部门员工的家庭电话。 上周日,G公司总部被大火完全烧毁,所有客户信息被破坏。 要求 指出G公司灾难恢复计划的缺陷。 G公司的灾难恢复计划应包括哪些部分? * 职责分离控制矩阵 ? 控制小组 系统分析员 应用程序员 帮助和支持经理 最终用户 数据录入员 计算机操作员 数据库管理员 网络管理员 系统管理员 安全管理员 磁带库管理员 系统程序员 质检员 控制小组 ? × × × ? × × × × ? ? ? × ? 系统分析员 × ? ? × × ? × ? ? ? ×
您可能关注的文档
- 【步步高】高考化学(四川)大二轮专题复习与增分策略课件专题常见非金属元素资料.ppt
- 【步步高】-学高中生物生命活动的主要承担者——蛋白质课件新人教版必修资料.ppt
- 【成才之路】学高中地理(湘教)必修二课件《区域产业活动》章末整合资料.ppt
- 【第一讲】第一章信号与系统【第部分:信号的描述和分类(离散时间正弦序列的周期性)】资料.ppt
- 【高考二轮复习】专题七学案实验与探究资料.ppt
- 【高考调研人教】学高中生物课件必修三第五章生态系统及其稳定性生态系统的结构资料.ppt
- 【高效导学】-学高中生物细胞的能量供应和利用章末高效整合课件新人教版必修资料.ppt
- 【化学】化学能与电能(人教必修)课件1资料.ppt
- 【黄梯云《管理信息系统》课件】第二章管理信息系统概论资料.ppt
- 【金版教程】高考生物一轮复习考能专项突破第四单元细胞的生命历程含的减数分裂和受精作用课件资料.ppt
文档评论(0)