信息系统审计 第56章.pptVIP

  • 8
  • 0
  • 约1.66万字
  • 约 49页
  • 2017-10-05 发布于上海
  • 举报
信息系统审计 第56章

从审计角度,对信息系统变更的审计应主要着重于以 下方面: 1、审查当用户提出系统变更需求时,应有授权、 优先排序及跟踪的机制; 2、在日常工作手册中,是否明确紧急变更程序; 3、变更控制程序是否同时为用户及项目开发组所 认可; 4、变更控制日志是否确认所记录的变更都已完成; 5、评估对产品源代码和可执行代码模块的安全访 问限制是否充分; 6、评估组织在处理紧急情况下程序变更的流程是 否合理; 7、评估对使用紧急情况下登录的安全访问控制是 否充分; 8、评估变更需求被记录在适当的申请文件中; 9、确认现存文件均已反映变更后的系统环境; 10、评估系统变更测试程序的适当性; 11、复核测试计划与测试结果等适当证据,确认 该测试程序是依据组织相关标准而定的; 12、复核保证源代码与可执行码完整性的程序; 13、复核产品可执行模

文档评论(0)

1亿VIP精品文档

相关文档