25号王滢信息安全审计范文.docVIP

  • 34
  • 0
  • 约5.03千字
  • 约 7页
  • 2019-04-18 发布于福建
  • 举报
25号王滢信息安全审计范文

PAGE 1 安全审计在信息安全方面的应用 25号 王滢 摘要:网络入侵会给信息系统带来灾难性的后果,为了降低网络入侵带来的风险,可以通过对信息系统的审计(ISA)来分析信息系统的安全性,以此来保障信息系统的安全。本文是通过信息系统的概念、审计方法及技术分类、安全审计的应用、以及网络安全审计的发展趋势四个方面来介绍安全审计在信息安全方面发展的应用。 关键词:信息安全审计、网络入侵、网络安全 引言:网络的开放性、黑客的攻击和系统本身的缺陷导致网络内的计算机并不安全,网络入侵也经常发生,往往造成严重的后果,为了降低入侵的风险,保障系统的正常运转,安全审计在信息安全中的作用越来越重要。在国际标准及国家标准中,安全审计都作为重要的一个部分,用来标识信息系统的安全性。本文通过信息技术安全性评估准则对安全审计进行了介绍,分析了安全审计的主要方法和策略。 信息系统审计的概念和分类 1、信息系统审计的概念 信息系统审计是审计机关针对被审计单位信息系统,安排的相关审计事项。目的是揭示由于信息系统缺陷而导致的信息安全风险、经济安全风险,促进被审计单位加强信息化条件下的内部管理和控制,提高信息化建设项目的效益。同时具有保证审计所需数据的可靠性和可用性,降低审计风险,充分发挥审计保障国家经济社会健康运行的“免疫系统”的功能。 2、信息系统审计的分类 信息系统审计分为三大类的审计:总体控制审计、一

文档评论(0)

1亿VIP精品文档

相关文档