论文部分内容阅读
目前针对信息安全的审计研究多着力于信息系统方面,且审计往往是滞后的,由此把内部控制审计作为预防机制来维护信息安全显然是必要的。具体到政府信息安全的内部控制审计,我们从人的行为的视角探讨了政府信息安全内部控制审计的必要性和可行性,在此基础上,我们认为实施的着力点在不相容职务的分离、轮岗制度、内部监督、人力资源以及领导人行为等方面。为此,我们需要借鉴首席信息安全执行官制度方面不断完善我国政府信息安全的内部控制审计。