日志和责任制-IntosaiCommunityPortal
应用安全 第14讲 目标 回顾通用安全和应用安全之间的关系 讨论应用访问控制的目标 识别通常构建在程序中的安全控制 通用和应用安全 第8和9节讲述了安装级别的访问安全,即对企业和计算机网络的访问。 本节考虑客户如何控制对财务程序及其内部的访问。 应用安全的目标 应用安全控制用于: 确保业务和程序标准、主文件数据的完整性 加强责任分离 用户责任 通过以下手段: 识别和鉴别 保护资源 日志 程序登录控制 登录ID和密码 审计师应该审查程序密码策略和过程 登录控制随程序而不同 很多依赖于控制实现或配置的方式 记住审查任何相关的手工控制 应用资源保护 对登录程序的用户的访问控制 限制访问模块 限制访问程序工具与功能 通常通过访问控制列表或矩阵实现(对个人或工作职能限制访问) 日志和责任制 用户应该对他们的行为负责任 责任制导致 更少的错误和更少的欺诈 责任制=识别个人、与他们的行为相连接、对结果负责 通常通过使用日志来达到程序的责任制 需要记录哪些情况的想法 审计日志的保护 日志只有在受保护的情况下才能够信赖 通过文件/目录许可保护 WORM驱动器 加密 IT audit training IT CONTROLS: S14/ * for March 2007 Finance AUDIT LOG Page * IT audit train
您可能关注的文档
- 当代研究动机的权威需要理论TheoryofNeeds成就需要.PPT
- 影响订单优先权的因素订单优先权的确定方法库存查询与存货分配.PPT
- 徐汇区未保学校周边工作简报-徐汇教育.DOC
- 循环系统急诊.PPT
- 循环语句-九江一中.PPT
- 德化2008年中考英语质量分析.PPT
- 心理健康个案分析-zariaz.DOC
- 快递出口服务是阿里巴巴平台提供的快递先出口后集中报关的分送集.PPT
- 怎样计算任意一个锐角的正切值呢探索活动四.PPT
- 怎样进行抗疲劳设计.PPT
- 2025-2026学年全国青少年海洋科技创新大赛船舶设计题.docx
- 2025-2026学年全国青少年足球训练营.docx
- 2025-2026学年大学生跆拳道竞技 hidden 技能评分.docx
- 2025-2026学年全国青少年武术散打竞技能力选拔真题.docx
- 2026年上海国际都会《行测》(言语理解)解析卷.docx
- 2026年四川省公务员考试《申论》(市级卷)精选模拟题.docx
- 2026年天津滨海新区《行测》(L类)真题详解.docx
- 2026年天津市公务员考试《言语理解》真题解析.docx
- 2026年新疆维吾尔自治区公务员考试《申论》(生态文明建设专题)真题卷.docx
- 2026年新疆维吾尔自治区公务员考试《行政职业能力测验》(C类)模拟题.docx
最近下载
- 2025年山东省春季高考语文模拟题(一)及答案 .pdf VIP
- epc投标评分标准及评分细则.docx
- Unit 5 What were you doing when the rainstorm came? SectionA 3a-3c 课件(共26张PPT) 人教版八年级英语下册(含音频+视频).pptx VIP
- 《草船借箭》课本剧.doc VIP
- 2024年普华基础软件股份有限公司人员招聘考试题库及答案解析.docx VIP
- 2025届广东省中学生生物联赛模拟试题(含答案) .pdf VIP
- 食品营养与安全.doc VIP
- 袋鼠数学竞赛真题-2021 等级1:1年级-2年级.pdf VIP
- 八年级物理下册《第七章 力》单元测试卷(附带答案).docx VIP
- 【地理】世界最大的黄土堆积区——黄土高原课件-2025-2026学年八年级地理下学期(人教版2024).pptx VIP
原创力文档

文档评论(0)