信息系统审计操作流程 1.审计计划阶段 计划阶段是整个审计过程的起点。其主要工作包括: (1)了解被审系统基本情况 了解被审系统基本情况是实施任何信息系统审计的必经程序,对基本情况的了解有 助于审计组织对系统的组成、环境、运行年限、控制等有初步印象,以决定是否对该系 统进行审计,明确审计的难度,所需时间以及人员配备情况等。 了解了基本情况,审计组织就可以大致判断系统的复杂性、管理层对审计的态度、 内部控制的状况、以前审计的状况、审计难点与重点,以决定是否对其进行审计。 (2)初步评价被审单位系统的内部控制及外部控制 传统的内部控制制度是为防止舞弊和差错而形成的以内部稽核和相互牵制为核心的 工作制度。随着信息技术特别是以Internet为代表的网络技术的发展和应用,企业信息 系统进一步向深层次发展,这些变革无疑给企业带来了巨大的效益,但同时也给内部控 制带来了新的问题和挑战。加强内部控制制度是信息系统安全可靠运行的有力保证。依 据控制对象的范围和环境,信息系统内控制度的审计内容包括一般控制和应用控制两类 。 一般控制是系统运行环境方而的控制,指对信息系统构成要素(人、机器、文件)的 控制
2022-06-17 19:04:17 33KB 文档资料
公路工程全过程跟踪审计操作规程(2014915).docx
2022-02-02 14:02:35 26KB
Linux系统下可通过history命令查看用户所有的历史操作记录,在安全应急响应中起着非常重要的作用,但在未进行附加配置情况下,history命令只能查看用户历史操作记录,并不能区分用户以及操作时间,不便于审计分析。
2021-06-17 13:02:11 360KB Linux 日志审计 操作记录审计
Linux添加用户操作记录审计
2021-06-17 13:02:09 2KB Linux centos 审计 操作记录
1
spring的aop方式,审计记录用户操作步骤服务,mysql数据库
2021-03-01 17:05:04 116KB 审计操作 Java aop
1