信息系统安全性审计问题研究

来源 :厦门大学 | 被引量 : 0次 | 上传用户:lewy540
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和信息系统的迅速发展,越来越多企业开始运用信息系统,提高服务和管理水平,增强企业的竞争力,特别是互联网的迅猛发展,使得信息系统已无所不在地影响着企业经营管理和社会生活的方方面面,与此同时,信息技术固有的安全风险,以及针对重要信息系统和信息资产的入侵行为也呈上升趋势,信息系统的安全问题已引起社会各界的广泛关注。如何通过信息系统的安全性审计,以认证企业(单位)所使用的信息系统的安全性是否达到企业或使用者的安全需求,已逐渐成为审计业务新增长点,但在我国,信息系统审计尚没有一套专业技术规范,更没有针对信息系统安全性审计的技术规范及实施指南,目前不仅对信息系统安全性审计的目标和范围不明确,而且所采用的通过对系统生命周期内相关活动、系统功能及构件的审计,来评价系统安全性的审计方法,也存在审计周期长、审计成本高的缺陷,针对这些问题,本论文探讨了信息系统安全性审计的目标和范围,以及运用风险导向审计方法进行信息系统安全性审计的办法,并对审计过程必须考虑的风险识别和审计风险评估等有关问题进行研究,为今后开展信息系统安全性审计工作打下理论和实践基础。本论文分为六个部分:第一章分析了信息系统的组成、发展及其所存在的风险,以及实施信息系统安全防御的策略;第二章通过对信息系统安全性内涵的探讨,阐述了信息系统安全性审计含义、产生及其发展概况;第三章探讨了信息系统安全性审计目标、范围及常用信息系统安全性审计技术及其特点,为实施信息系统安全性审计打下基础;第四章阐述了风险导向审计概念及其特点,并提出了风险导向审计方法在信息系统安全性审计中的应用方法,同时,对信息系统风险识别和评估、信息系统安全性审计计划制定和审计风险评估等有关问题进行研究;第五章探讨了如何评价被审计信息系统安全性,并提出了从信息系统安全治理的成熟度和计算机信息系统的安全级别两个方面,对被审计系统安全性发表审计意见的方法;第六章通过对我国现有信息系统安全性审计现状的分析,提出我国信息系统安全性审计的发展策略。
其他文献
高分子化学作为一门现代学科从30年代开始兴起以来,仅仅经过20多年到了50年代已经形成蓬勃发展的高分子工业,对整个化学工业作出了重要贡献,它与社会主义建设和人民生活关系
清初中州理学家张沐为夏峰学派中坚与起庵学派创始人,一生讲扬儒学,著述丰赡,对清代理学的传承与发展贡献甚巨.以年代为序,考索其生平行状,可为廓清清代理学面貌提供助力.
秦南凹陷是渤海海域勘探程度最低的凹陷之一,前期勘探成果不理想,凹陷的生烃能力一直受到质疑。通过对秦南凹陷油气地质特征研究表明:秦南凹陷内小型次洼已具备较大的生排烃能力
2007年笔者在陕西省兴平市一古玩店发现一张民国时期蒲邑东党镇私人钱庄“隆兴德号”钱票(如图)。该票棉纸质,蓝色,单面印刷。
数据挖掘是指从数据库中发现隐含的、新颖的、有用的信息的过程,已经在许多领域得到了广泛的应用。聚类分析是数据挖掘的主要技术手段之一,至今已在理论和方法上取得了丰硕的
本文介绍了双亲嵌段聚合物的合成方法,包括共溶剂法、聚合后功能化法、胶束聚合法、自由基界面聚合法等,以及双亲嵌段聚合物在乳液聚合、三次采油、医用高分子材料等方面的应用
随着中国经济的发展,投资业对投资组合理论和实践方法的需求越来越大,广大投资者也需要相应的适合中国股票市场的投资理论来指导实践。因此,本文将研究的主要范围设定为包括
河南安阳发现所谓"曹操墓",并以出土的"魏武王常所用格虎大戟"石牌为直接物证。有学者据后世文献中多次出现的"常所用"一语以证明石牌的真实性。我们认为,只有在东汉末之前的文献中
芦笙是苗族文化的一种具象化符号表征,丰富多彩的芦笙音乐构建了苗家人的共同文化记忆,并维系着苗家人对“本我”文化的认同,它系苗族传统民俗之“附魅”。然而在全球化当代
大观通宝为宋徽宗大观年间(1107-1110年)铸。面文为徽宗亲笔御书,是其独创的瘦金体。书体笔锋犀利,刚毅洒脱,素有铁画银钩之称。书法纤细而丝毫不显懦弱无力,瘦劲而更显骨秀格清。