国产精品久久久久久免费免熟,五月婷婷激情综合网,欧美三级视频网站,一级少妇淫片,国产精品女教师av久久,啪啪免费视频,wwww黄色片

軟題庫 培訓課程
當前位置:信管網 >> 綜合知識 >> 文章內容
信息系統(tǒng)安全審計是什么?
來源:信管網 2019年09月11日 【所有評論 分享到微信
信息系統(tǒng)安全審計是評判一個信息系統(tǒng)是否真正安全的重要標準之一。通過安全審計收集、分析、評估安全信息、掌握安全狀態(tài),制定安全策略,確保整個安全體系的完備性、合理性和適用性,才能將系統(tǒng)調整到“最安全”和“最低風險”的狀態(tài)。安全審計已成為企業(yè)內控、信息系統(tǒng)安全風險控制等不可或缺的關鍵手段,也是威懾、打擊內部計算機犯罪的重要手段。
在國際通用的CC準則(即ISO/IEC15408-2:1999《信息技術安全性評估準則》)中對信息系統(tǒng)安全審計(ISSA,Information System Security Audit)給出了明確定義:信息系統(tǒng)安全審計主要指對與安全有關的活動的相關信息進行識別、記錄、存儲和分析;審計記錄的結果用于檢查網絡上發(fā)生了哪些與安全有關的活動,誰(哪個用戶)對這個活動負責;主要功能包括:安全審計自動響應、安全審計數據生成、安全審計分析、安全審計瀏覽、安全審計事件選擇、安全審計事件存儲等。
這是國際CC準則給出的一個比較抽象的概念,通俗來講,信息安全審計就是信息網絡中的“監(jiān)控攝像頭”,通過運用各種技術手段,洞察網絡信息系統(tǒng)中的活動,全面監(jiān)測信息系統(tǒng)中的各種會話和事件,記錄分析各種網絡可疑行為、違規(guī)操作、敏感信息,幫助定位安全事件源頭和追查取證,防范和發(fā)現計算機網絡犯罪活動,為信息系統(tǒng)安全策略制定、風險內控提供有力的數據支撐。
掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章