企业实施信息安全审计的关键流程.doc

上传人:晟*** 文档编号:13955765 上传时间:2022-09-11 格式:DOC 页数:6 大小:22KB
下载 相关 举报
企业实施信息安全审计的关键流程.doc_第1页
第1页 / 共6页
企业实施信息安全审计的关键流程.doc_第2页
第2页 / 共6页
企业实施信息安全审计的关键流程.doc_第3页
第3页 / 共6页
企业实施信息安全审计的关键流程.doc_第4页
第4页 / 共6页
企业实施信息安全审计的关键流程.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

企业实施信息安全审计的关键流程安全审计的焦点问题如下:1. 密码是否牢靠?2. 网络是否有访问控制清单?3. 访问日志是否记录了访问数据的人员?4. 个人电脑是否经常扫描广告软件和恶意软件?5. 谁有权访问组织中的备份存储媒介?当然以上只是例举了一小部分问题。审计不是一个短期的静止的过程,而是一个连续不断需要提高的过程。一些评论家说,审计的焦点应该在于评估企业现行的安全政策是否兼容一致。当然,审 计不仅仅是评估兼容性问题,还有企业安全政策和控制本身。很多时候,企业一些老旧的管理规定赶不上新的技术的发展。安全审计是最有效的办法。安全审计的关键流程在实施审计之前有几步是很关键的(譬如,审计需要得到企业高层的支持),以下是审计本身实施的关键步骤:1. 定义审计的物质范畴。划定审计的范围很关键。划定的范围之间要有一些联系,譬如数据中心局域网,或是商业相关的一些东西,财务报表等。不管采用哪种方式,审计范畴的划定有利于审计人员集中注意力在资产,规程和政策方面。2. 划定审计的步骤范围。过于宽泛的审计步骤会延缓审计。但是过窄又会导致审计不完全,难以得出

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 农林牧渔 > 农学

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。