论文部分内容阅读
全文共分七个部分:第一部分是理论综述,介绍了电子数据安全的含义和对电子财会数据安全性审计的认识,并对电子财会数据安全性审计的意义作了简要陈述,重点是介绍了电子财会数据安全性审计的内容.第二部分着重对中国进行电子财会数据安全性审计的历史和现状进行了阐述.第三部分提出了对电子财会数据安全性审计的符合性测试.要想有效地保护电子财会数据安全,必须完善有关计算机安全与犯罪的立法,积极开展会计电算化系统的审计与安全监督,完善各单位的财会数据安全内部控制系统.该文的第四部分和第五部分是作者地电子财会数据安全性审计的产质性测试提出的两种方法.第四部分是一种由内而外的审计方法,作者将它称之为"审计扫描",运用的工具是数据库,先用管理员级别账户和密码访问数据库.审计扫描列举用户、组、特权、登录、以及数据库中很多其他目标,辨认错误配置特权和授权用户可能误用的机会.审计扫描允许用户确切知道他们的数据库中有什么东西,谁访问它们,以及他们都做了些什么以及能作什么.在一具组织中,一个数据库可能有很多不同的用户,每一个有访问特定目标的不同级别通路.使用审计扫描,审计师可以快速确认数据库的脆弱性,这些脆弱性可能允许数据库用户延展其访问其他目标权利、及提升他们在数据库中地位.第五部分是一种由外而内的审计方法,作者将它称之为"穿透测试",运用的工具是黑客技术.随着INTERNET技术的普及,几乎每个大中型企业的局域网都设有与外部广域网和互联网的接口,这就使各式各样的病毒有了可乘之机,对企业的数据资源构成了极大威胁,当然也包括电子财会数据资源.企业是否装备了必要的网络安全措施,以有效地防止外部黑客的入侵,保护企业财会数据的安全,这也是审计师在对企业的电子财会数据安全性进行审计时应该考虑的问题.在该论文的第六部分,针对中国目前尚无专门的电子财会数据安全性审计软件的现状,作者提出了两点浅见:一是组织计算机专家和审计专家对电子财会数据安全性审计软件的开发作需求调研,并作出设计;二是在电子财会数据安全性审计软件的开发设计中,建立运用相应的数据库技术和黑客技术,以更好地发现企业在电子财会数据安全方面存在的重大隐患.第七部分是结论.随着计算机审计的开展,电子数据安全性审计问题也逐渐引起重视,该论文仅仅从SQL SERVER的数据库技术、一些常用的黑客技术两方面用于电子财会数据安全性审计工作进行了不成熟的理论阐述,尚需实践的检验.