变更控制程序IT审计培训IntosaiCommunityPortal课件.ppt(纯ppt,可能不含音视频素材)
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《变更控制程序IT审计培训IntosaiCommunityPortal课件.ppt(纯ppt,可能不含音视频素材)》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 变更 控制程序 IT 审计 培训 IntosaiCommunityPortal 课件
- 资源描述:
-
1、IT 审计审计 培训培训IT 安全:S8/12007,3IT 安全安全第第 8节节系统开发和维护系统开发和维护IT 审计审计 培训培训IT 安全:S8/22007,3介绍介绍 系统的安全需求系统的安全需求应用系统的安全应用系统的安全加密控制加密控制系统文件的安全系统文件的安全开发和支持流程的安全开发和支持流程的安全IT 审计审计 培训培训IT 安全:S8/32007,3系统的安全需求系统的安全需求在初始系统设计时就考虑系统的安全,比事在初始系统设计时就考虑系统的安全,比事后将它们整合在一起,要便宜很多倍后将它们整合在一起,要便宜很多倍应说明系统的需求应说明系统的需求,包括自动控制以及所需包括自
2、动控制以及所需的人工控制的人工控制。IT 审计审计 培训培训IT 安全:S8/42007,3应用系统的安全应用系统的安全预防应用系统数据的损失、篡改和滥用预防应用系统数据的损失、篡改和滥用包括输入、处理和输出控制包括输入、处理和输出控制在在IT控制模块中有深入讨论控制模块中有深入讨论IT 审计审计 培训培训IT 安全:S8/52007,3加密控制加密控制保护信息的机密性、完整性和可用性。保护信息的机密性、完整性和可用性。包含以下控制:包含以下控制:v加密控制的使用政策加密控制的使用政策v加密加密v数字签名数字签名v服务的不可抵赖性服务的不可抵赖性v密钥管理密钥管理见见 第第 10讲讲 加密控制
3、加密控制IT 审计审计 培训培训IT 安全:S8/62007,3系统文件的安全系统文件的安全为确保系统项目和支持活动的安全进行为确保系统项目和支持活动的安全进行密钥控制是:密钥控制是:v应用软件的控制应用软件的控制v系统测试数据的保护系统测试数据的保护v程序源库的访问控制程序源库的访问控制IT 审计审计 培训培训IT 安全:S8/72007,3操作软件的控制操作软件的控制生产系统软件执行的控制程序生产系统软件执行的控制程序控制包括控制包括v程序库由授权人员进行更新程序库由授权人员进行更新v生产系统只有可执行代码生产系统只有可执行代码v在投入运行之前,成功测试可执行代码在投入运行之前,成功测试可
4、执行代码v更新程序的审计记录更新程序的审计记录v软件以前版本的保留软件以前版本的保留v对供应商软件的控制对供应商软件的控制IT 审计审计 培训培训IT 安全:S8/82007,3系统测试数据的保护系统测试数据的保护以保护和控制系统数据以保护和控制系统数据控制包括控制包括:v访问控制程序访问控制程序v独立授权独立授权v数据库隐私的处理数据库隐私的处理v测试后数据的删除测试后数据的删除v测试的记录测试的记录IT 审计审计 培训培训IT 安全:S8/92007,3程序库的访问控制程序库的访问控制保护对程序源库的严格控制保护对程序源库的严格控制控制包括控制包括:v远离生产系统远离生产系统v任命一名程序
展开阅读全文
链接地址:https://www.163wenku.com/p-4791867.html