审计系统包括什么


发现错别字 3个月前 提问
回答
1
浏览
20
请勿发布不友善或者负能量的内容。与人为善,比聪明更重要!
回答数量: 1
信息安全保障人员-安全集成(专业级) CISP-IRE CISP-ICSSE CISP_PIP

对一个信息系统审计的主要组成部分包括以下6个方面:
(1)信息系统的管理、规划与组织:评价信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务.
(2)信息系统技术基础设施与操作实务:评价组织在技术与操作基础设施的管理和实施方面的有效性及效率,以确保其充分支持组织的商业目标.
(3)资产的保护:对逻辑、环境与信息技术基础设施的安全性进行评价,确保其能支持组织保护信息资产的需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失.
(4)灾难恢复与业务持续计划:这些计划是在发生灾难时,能够使组织持续进行业务,对这种计划的建立和维护流程需要进行评价.
(5)应用系统开发、获得、实施与维护:对应用系统的开发、获得、实施与维护方面所采用的方法和流程进行评价,以确保其满足组织的业务目标.
(6)业务流程评价与风险管理:评估业务系统与处理流程,确保根据组织的业务目标对相应风险实施管理.

3个月前 / 评论