- 2
- 0
- 约1.37万字
- 约 71页
- 2020-11-07 发布于湖北
- 举报
信息系统审计
(信息系统风险管理和持续性计划)
1
主要内容:
? 信息系统的风险
? 信息系统运行的安全控制
– 物理控制与环境控制
– 逻辑访问控制
– 网络控制
? 持续性计划(灾难恢复计划)
? 信息系统的应用控制
2
1.信息系统的风险
风险的概念:风险是发生某种威胁使资产损失或破坏的
潜在可能。
风险的概念包括以下内容:
? 威胁、薄弱点、处理过程或资产;
? 对资产基于威胁和薄弱点的影响;
? 袭击的可能性。
3
风险审计管理过程
第二步
第三步
第四步
第一步
确认信息
系统资产
潜在威胁
与影响
确认和评估
安全措施
获得具有成本效益
的控制对策
原创力文档

文档评论(0)