- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
逻辑安全 信息系统审计培训教材.pdf
逻辑安全控制
1
知识要点
1. 信息安全
2. 控制目标
3. 风险和审计方法
1. 系统安全配置
2. 网络安全设置
3. 特权用户权限
4. 关键资源及使用安全
5. 用户访问授权
6. 职责分离
4. 物理、环境安全
2
1
1. 信息安全
3
信息安全目标
保证信息系统的持续可用性
保证储存在计算机系统上的信息的完整性
保护敏感信息在存储和传输过程中的机密性
遵守保护个人数据隐私的责任和义务
保证符合法律、法规的要求
4
2
信息安全管理的关键因素
高级管理层的承诺与支持
信息安全政策与程序
–本质上说是描述组织具有重要信息资
产,说明资产的保护计划
–分为两个层次 :信息安全方针和具体的
信息安全策略
–安全意识和教育
5
2. 控制目标
6
3
控制目标
逻辑访问安全控制的总体 目标:
确定只有经过授权的人员和授权的应用能访问相关的
数据及应用程序 (包括程序,表及相关的资源),
并且只能进行通过明确授权的操作 (例如:查询,执
行,更新)
作为IT一般控制的一个部分,测试逻辑访问目标:
确认在增加、更新、删除及限制用户对关键数据的
访问过程中是否存在足够的控制
同时还要恰当限制操作系统层面以及数据库层面对
这些业务,数据的访问。
7
控制目标 (续)
通常情况下,我们并不能明 地 定那些通过
软件对关键数据地访问是否恰当地被限制或者
隔离。因此,我们会实施特定的对访问或者隔
离的测试作为应用程序控制测试的一部分。
逻辑访问安全
应用
IT 一般控制
控制
8
4
3. 风险和审计方法
9
逻辑安全控制关注点
系统安全配置
特权用户权限
关键资源及使用安全 关注
用户访问授权
不相容 责分离
10
5
风险
系统安全配置
ß不适当的系统 置可能导致未经授权的访问
网络安全
控制
特权用户权限
定配置基准、配置测试、配置定期检查
关键资源使用
测试方法
确认存在适当基准制度以及基准的是否达到安全要求
用户访问授权 实地查看系统设置,确认符合性
评估系统设置是否足够安全
职责分离
11
系统安全配置
应用系统层面安全配置
数据库层面安全配置
您可能关注的文档
- 2011年国内糖业半年报:消费篇.pdf
- 光载无线交换系统-仓储物流中的应用+v1.5.pdf
- 云计算概念助力教育云建设服务体系--张湘辉 微软大中华区首席技术官(NTO).pdf
- FASB的会计理论(四)英文版.pdf
- 智能电网 _Capgemini_Smart+Grid+PoV_Final.pdf
- Unit+6+Automobile+大众+学英语.pdf
- 中国平板电脑市场分析201104.pdf
- Quickr部署系列II+--+Quickr+Portal企业部署及问题解答.pdf
- 人力资源成熟度模型(P-CMM)-构建标准分享.pdf
- 财务管理国际通用标准文件-财务岗位工作责任标准.pdf
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 地方政府大数据发展的现实与理想 .pdf
- 节能降碳知识竞赛.docx VIP
- 15D502 等电位联结安装(标准图集).pdf VIP
- 2024-2025学年北京海淀区七年级初一(上)期末历史试卷(含答案).pdf
- 矿井通风课程设计.pdf VIP
- 文华财经期货软件指标公式源码精准多空买卖点.doc VIP
- 2023-2024学年新疆乌鲁木齐市经开区八年级上学期期末数学试题及答案.pdf VIP
- 北京市海淀区2024-2025学年九年级上学期期末语文试题(含答案与解析).pdf VIP
- 医院食堂员工服务礼仪.pptx VIP
- Dify平台构建简单Agent全指南:零基础也能轻松上手.docx VIP
原创力文档


文档评论(0)