审计亟需回归业务 审计业务约定书.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《审计亟需回归业务 审计业务约定书.docx》由会员分享,可在线阅读,更多相关《审计亟需回归业务 审计业务约定书.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、审计亟需回归业务 审计业务约定书安全问题已经成为企业信息化过程中,最为重要的环节。防火墙、utm、防病毒软件、防后门、防蠕虫各种安全技术和产品层出不穷,但是他们只能防范外部安全问题,对于企业组织中内部人员所造成的严重攻击,这些是无能为力的,此时,网络安全审计系统的作用就显得尤为重要。通过使用网络安全审计系统,可以将管理人员从繁杂、枯燥的it内审中解放出来,最大程度上降低it内审工作的工作量、以满足组织机构内外部合规性要求、全面体现管理者对业务系统信息资源的全局把控和调度能力。决策部门在系统的帮助下可以寻找到治理业务系统的决策依据,并且定夺治理业务系统的先后顺序,以及重要紧急程度等等一系列审计工
2、作。为什么需要面向业务的信息安全审计。面向业务的信息安全审计系统,顾名思义,是对用户业务的安全审计,与用户的各项应用业务有密切的关系,是信息安全审计系统中重要的组成部分,它从用户的业务安全角度出发,思考和分析用户的网络业务中存在的脆弱和风险。我们不妨先看两个鲜活的案例。不久前,中国青年报报道,上海一电脑高手,方某今年25岁,学的是计算机专业,曾是某超市分店资讯组组长。方某利用职务之便,设计非法软件程序,进入超市业务系统,即超市收银系统的数据库,通过修改超市收银系统的数据库数据信息,每天将超市的销售记录的20营业款自动删除,并将收入转存入自己的账户。从2021年6月至2021年8月期间,方某等人
3、截留侵吞超市3家门店营业款共计397万余元之多。程某31岁,是x公司资深软件研发工程师,从2021年2月,他由a地运营商系统进入b地运营商的业务系统充值中心数据库,获得最高系统权限,根据“已充值”的充值卡显示的18位密码破解出对应的34位密钥,然后把“已充值”状态改为“未充值”,并修改其有效日期,激活了已经使用过的充值卡。他把面值300元的充值密码以281.5到285元面值不等价格在网上售出,非法获利380万。通过上述两个案例,我们不难发现,内部人员,包括内部员工或者提供第三方it支持的维护人员等,他们利用职务之便,违规操作导致的安全问题日益频繁和突出,这些操作都与客户的业务息息相关。虽然防火
4、墙、防病毒、入侵检测系统、防病毒、内网安全管理等常规的安全产品可以解决大部分传统意义上的网络安全问题,但是,对于这类与业务息息相关的操作行为、违规行为的安全问题,必须要有强力的手段来防范和阻止,这就是针对业务的信息安全审计系统所能够带给我们的价值。用户需求事实上,一项针对业务系统的审计产品的评价手段有很多,理论上讲,有从审计准确精确度人手做评价的,也有从审计行为的广度入手做评价的,可是,无论以什么方式评价一款针对业务系统的审计产品,从审计行为的结果一报告来评价是比较科学的。比如,我们以银行的业务为例,银行的业务主页有银行传统业务、银行中间业务、电子银行业务三大类业务,第一类业务,是银行传统业务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 审计亟需回归业务审计业务约定书
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内