1 / 71
文档名称:

信息系统审计信息系统风险管理和持续性计划.ppt

格式:ppt   页数:71
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统审计信息系统风险管理和持续性计划.ppt

上传人:w8888u 2012/3/22 文件大小:0 KB

下载得到文件列表

信息系统审计信息系统风险管理和持续性计划.ppt

文档介绍

文档介绍:信息系统审计
(信息系统风险管理和持续性计划)
1
主要内容:
信息系统的风险
信息系统运行的安全控制
物理控制与环境控制
逻辑访问控制
网络控制
持续性计划(灾难恢复计划)
信息系统的应用控制
2

风险的概念:风险是发生某种威胁使资产损失或破坏的潜在可能。
风险的概念包括以下内容:
威胁、薄弱点、处理过程或资产;
对资产基于威胁和薄弱点的影响;
袭击的可能性。
3
风险审计管理过程
4
信息系统资产
信息和数据
硬件
软件
服务
文档
人员
另外还有一些需要考虑的传统资产包括:建筑物、存货、资金和无形资产等。
5
信息的潜在威胁
错误
恶意破坏
欺诈
盗窃
软硬件故障
6
信息系统的薄弱点
用户缺乏知识
缺乏安全措施
口令缺少变化
未经测试的技术
无保护的数据传输
7
威胁一旦发生所造成的影响
直接的经济损失
违反法律
名誉声望受损
员工或客户受到威胁
信心受损
商业机会的损失
经营效率与性能的降低
商业经营中断。
8
整体风险
整体风险是对企业风险的整体评价,通常做法是:
∑影响×可能性
9
剩余风险
剩余风险是采用控制以后所遗留的风险水平。
管理人员使用剩余风险确认某些地方是否需要更多的控制措施以进一步降低风险。
10

最近更新

2026云南昆明市第二人民医院高层次人才引进考.. 45页

胖东来企业价值与社会价值平衡方案 60页

建设绿电园区 推动能源转型 32页

2026年任前廉政知识测试题(word) 14页

2026年党风廉政考试题库学生专用 14页

2026年北京市单招职业倾向性测试题库附答案解.. 45页

第二十三章病毒性肝炎 69页

2026年哈密廉政考试题库(易错题) 14页

2026年国开电大基础会计形考题库附完整答案(.. 40页

激光光谱下施肥对水稻生长及氨挥发的影响 20页

2026年注册税务师考试题库(轻巧夺冠) 46页

2025河南开封职业学院招聘专职教师81人备考题.. 44页

2026年危化品安全生产知识题库含答案【最新】.. 41页

基于蒙特卡洛树搜索的参数调优方法 7页

2025郑州郑上新城建设发展集团有限公司招聘工.. 49页

2026年c语言专科期末测试题及答案1套 13页

2026年c语言期末考试题库精编答案 13页

2026年C语言程序设计基础单项选择题库(模拟题.. 13页

2026年C语言考试题库(满分必刷) 13页

2026年C语言题库(培优a卷) 13页

2026年上海立信会计金融学院单招综合素质考试.. 45页

2026年云南特殊教育职业学院单招职业技能考试.. 44页

2026年企业作业人员题库100道及参考答案(基础.. 40页

2026年信阳航空职业学院单招职业技能测试题库.. 44页

设计艾灸排烟系统施工方案 6页

刮板式花生脱壳机结构设计 39页

江苏省住建厅发布《江苏省城镇排水管网排查评.. 1页

约瑟的一生PPT精选文档50页文档 50页

诗句谚语成语中的科学知识课件 23页

药用植物栽培学当归栽培技术课件 28页