信息系统风险管理审计概述.docVIP

  • 2
  • 0
  • 约1.37万字
  • 约 71页
  • 2020-11-07 发布于湖北
  • 举报
信息系统审计 (信息系统风险管理和持续性计划) 1 主要内容: ? 信息系统的风险 ? 信息系统运行的安全控制 – 物理控制与环境控制 – 逻辑访问控制 – 网络控制 ? 持续性计划(灾难恢复计划) ? 信息系统的应用控制 2 1.信息系统的风险 风险的概念:风险是发生某种威胁使资产损失或破坏的 潜在可能。 风险的概念包括以下内容: ? 威胁、薄弱点、处理过程或资产; ? 对资产基于威胁和薄弱点的影响; ? 袭击的可能性。 3 风险审计管理过程 第二步 第三步 第四步 第一步 确认信息 系统资产 潜在威胁 与影响 确认和评估 安全措施 获得具有成本效益 的控制对策

文档评论(0)

1亿VIP精品文档

相关文档