- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5、网络操作系统 其他安全技术和和工具 公钥加密系统(PKI) ; 数字签名 ; 安全套接层(SSL); 加密文件系统(EFS) ; 验证 ,包括: Kerberos验证 、NTLM验证 ; 代码安全 四、数据库技术 安全基本原则 访问控制:用来决定用户是否有权访问数据库对象; 验证:验证就是保证只有授权的合法用户才能注册和访问; 授权:对不同的用户访问数据库授予不同的权限; 审计:监视系统发生的一切事件。 2、安全控制策略 权限分配 用户登录 权限控制 审计服务(Audit Server) 视图及存储过程 系统服务 系统验证 五、应用软件(电算化软件的要求) 系统运行环境的安全设置 与操作系统的安全机制相结合 中间层的安全策略 数据库端的安全策略 第四节 会计信息系统安全防范制度 一、安全管理策略 作为整个安全防范制度的主体框架,安全管理策略主要从管理的角度出发,考虑以下方面: 会计信息系统岗位责任制度:根据人员岗位性质制定相应的岗位责任制,主要有软件操作、审核记账、系统维护、系统审核、会计审计、会计档案管理等。 会计信息系统人员考核制度:人员考核范围、考核指标及统计标准、考核执行人、考核审查人员、考核结果处理办法等。 会计信息系统权限管理制度:操作人员范围、功能模块权限、岗位权限、人员权限、数据访问权限、授权流程、授权过程记录、例外控制等。 二、硬件安全防范措施 硬件安全防范措施关系到系统的硬件安全,主要进行硬件管理维护的技术规范制定,考虑以下方面: 机房管理制度:主要考虑机房的运行环境保障,主要有防火、防盗、防潮、防汛、防震、温湿度控制、日常清洁卫生、访问人员控制等。 硬件维护:主要考虑硬件的故障检测、故障报告、维修维护、运行状态记录、存储介质保管等。 三、软件安全防范措施 软件安全防范措施涉及到整个系统是否能够正常运行以及数据的安全,主要进行软件系统安全防范的技术规范制定,考虑以下方面: 操作系统安全规范:操作系统的安装设置、安全检测(含病毒扫描)、故障报告、维护配置、系统升级、运行状态记录、系统配置信息备份、密码策略等。 安全设施安全规范:防火墙、入侵检测、加密机、杀毒软件等软硬件安全设施的安装、配置、安全检测、故障报告、维护配置、系统升级、运行状态记录、系统配置信息备份、日志审查密码策略等。 会计信息软件安全规范:会计信息软件的安装设置、权限设置、故障报告、系统升级、系统备份、日志管理等 四、安全操作规范 安全操作规范涉及到整个系统的运行正常及数据的真实有效性,主要进行业务系统的安全操作规范制定,考虑以下方面: 系统操作规范:计算机开关机步骤、打印机等设备的使用规范、操作系统登录注册步骤、密码管理制度、日常维护等。 会计系统操作规范:数据检查预处理、凭证录入及复核、打印管理、软件操作规范、密码管理等。 五、安全管理总结 没人相信会出问题,直到问题发生。 只有当获得安全的方法是简单易用的时候,这些措施才能被真正落实。 如果你不能及时安装安全补丁,你的网络就不再属于你。 安装安全补丁是所有安全措施的第一步。 持续的警惕性是确保安全所必需的。 肯定有人乐意猜测你的口令。 最安全的网络肯定是管理手段最完善的网络。 确保网络安全的难度和网络的复杂度成正比。 安全策略的意义不是保障你的系统没有风险,而是为你提供风险管理。 技术不是“万灵药”。 谢 谢! * COSO是美国政府机构所组织的特别委员会,其主要职责是对美国经济监管部门,如财务监督、审计等部门进行建议性指导。COSO报告是美国COSO委员会1992年发表的一份研究报告,至今仍在西方发达国家广泛应用,其核心内容是从整体框架上阐述了企业内部控制结构,并就如何进行内部控制审计提出了建设性意见。该报告将企业内部控制分为一般性控制 (整体控制)及应用系统控制,涉及企业生产经营的控制环境、风险评估、监督决策、信息与传递以及自我检测等重要方面,从总体上透视了企业生产经营的各个环节,这无疑会促使企业生产管理更上一个新的台阶,促进企业经营流程的合理化和正规化。 * NAS,英文全称为Network Attached Storage,可译之为网络附加存储 单机数据处理/财务局部网络阶段的会计信息系统处理流程 特点: 会计处理不是传统会计核算所采用的并行处理方式,而是串行处理方式。 从记账凭证审核后,全部是机器处理过程,人员参加的少,人为干扰因素减少,监督环节也比较少。 网络级应用的会计信息系统处理流程 集团企业的会计信息系统处理流程 四、技术资料管理 在对会计技术资料的管理过程中,主要应遵循三条原则:一是实现技术资料管理的信息化;二是配置必要的措施,确
您可能关注的文档
最近下载
- Y Y-T 1118-2001 石膏绷带 粘胶型.pdf VIP
- 中职语文《江姐》(节选) 知识清单.docx VIP
- 绝望的主妇经典台词1-8季中英对照.pdf VIP
- 华力液压模块车(SPMT)使用说明书.pdf VIP
- 2025年保安员(初级)考试模拟100题(含答案) .pdf VIP
- 2024四年级上册语文课课贴(彩虹版).pdf VIP
- GZ055 环境艺术设计赛项赛题15套-2023年全国职业院校技能大赛赛项赛题 .pdf VIP
- 12小学体育二年级课程纲要.doc VIP
- 粘胶型石膏绷带产品技术要求2023完整版.docx VIP
- 2025-2026学年初中数学七年级上册(2024)华东师大版(2024)教学设计合集.docx
文档评论(0)