IT部审计报告最新分析和总结.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
** 信息科技处审计报告 2006 年* 月* 日至 2006 年* 月* 日审计处对信息科技处进行了审计 , 主要发现如下: 一、 上次审计不合格项的整改情况: 1、 针对 2005 年 10 月审计报告中关于部门 IT 资产管理混乱事项,本次检查已得到改善; 2、 针对 2005 年 8 月审计报告中提出的关于部门各类文控文件部分内容与实际操作不一致, 建议修改文件 , 未完成。 二、基础工作执行: 1、 部门自 * 月 * 日起,各小组均已建立自查表,除每日值班检查表填写不全外,其他记录完整; 部门整改:在小组会议中强调必须填写完整,主管加强检查; 2 、 审计抽查 * 月至 * 月数据备份记录不完整,存在安全隐患 ,** 解释:目前确实没做好,部门将针 对此项日常工作进行整改, 提请部门经理关注后续改善措施。 部门整改:目前部门在备份技术上有缺陷,已经确定培训计划,完善备份策略。 三、系统安全管理需改善: 1、 OA邮件用户共 * 个, 经过申请批准的对外收发邮件的用户共 * 个, 占用户总数比 51.82%;目前由 于系统存在程序漏洞, 对于未申请的用户,可以对外发送邮件,但不能接收外部邮件。 存在着 较大的公司资料外泄的风险; 部门解释: 对于所有邮件均可对外发送邮件的安全漏洞,在目前除升级,暂无解决方法。 审计建议: 对于已申请的 * 个用户对外收发邮件的权限进行清理, 制定特殊用户范围。对于程序漏 洞,提出切实可行的改进措施。 部门整改: 1、2007 年考虑邮件系统升级,避免该问题发生; 2 、起草信息安全管理文件,成为公司文控文件,加强控制; 2 、 Internet 上网电脑目前共有 * 台,用户登录这些电脑,均可对外发送邮件,存在着较大的公司 资料外泄的风险。 部门改进措施: 同** 确认,可进行一些安全控制措施,如改进现行的电脑设置、购买专门的软件 监控上网记录。 3 、用户权限清理不彻底, IT 部每年对用户全面进行二次清理,但未达成效果。至 * 月 * 日审计统计出 未清理的用户见附表,其中红色字体的为近期做过清理的系统: 电子商 系统 A B C 类 务 D E F G H 合计 用户总数 713 676 297 56 337 722 313 211 413 3738 需清理数 334 238 43 3 14 28 12 2 3 677 比例 46.84% 35.21% 14.48% 5.36% 4.15% 3.88% 3.83% 0.95% 0.73% 18.11% 部门改进措施: 每个月根据离职清单抽查用户清查情况,每年 * 月及 * 月对用户进行全面清理, 本年 * 月将进行 IT 用户清理,同时回顾原 IT 用户清理的具体方法是否合理。 4 、经部门自查,较多系统有用户名同密码相同的用户,部门提供的自查数见附表: F 外区(抽 G 深圳 (抽 系统 A (全查)B (全查)C (全查) D (全查) E (全查) H (抽查) 查) 查) 用户数 257 193 62 62 57 8

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档