为什么要对信息系统应用程序进行审计

为什么要对信息系统应用程序进行审计,第1张

信息系统审计是一个获取并评价证据,以判断计算机系统是否能够保证资产的安全、数据的完整,以及有效率地利用组织的资源并有效果地实现组织目标的过程。由于信息技术在经营、管理领域的广泛运用,信息系统审计已经贯穿在各种审计之中,成为审计全过程的一部分。信息系统审计的内容:对银行信息系统进行审计的内容主要集中在以下几个方面:·对信息系统的管理、规划与组织的审计--评价组织信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务。·对信息系统技术基础设施与 *** 作实务的审计--评价组织在技术基础设施与 *** 作实务的管理和实施方面的有效性及效率,以确保其充分支持组织的商业目标。·对信息资产的保护的审计--对逻辑、环境与信息技术基础设施的安全性进行评价,确保其支持组织保护信息资产的需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失。·对灾难恢复与业务持续计划的审计--这些计划是在发生灾难时,能够使组织持续进行业务,对这种计划的建立和维护流程需要进行评价。·对应用系统开发、获得、实施与维护的审计--对组织业务应用系统的开发、获取、实施与维护方面所采用的方法和流程进行评价,以确保其满足组织的业务目标。·对IT相关业务流程的审计--评估组织业务系统与处理流程,确保根据组织的业务目标对相应风险实施管理。·与信息安全相关的人力资源管理的审计--评估与安全相关的人力资源管理政策、程序、实务,以及“信息安全,人人有责“的企业文化。信息系统审计工作可以分为两大类:一种是组织自行完成的内部审计,内部审计的主要目的是检查组织各部门对安全保障制度的遵守情况,要保证内部审计师在他们能自由地和客观地进行工作时是独立的,独立性可使内部审计师提出公正和不偏不倚的判断意见。信息系统审计执行主管应该对审计委员会、董事会或其他治理机构报告业务工作,向机构的首席执行官报告行政工作。另一种是由会计师事务所或专业技术服务提供商完成的外部审计。外部审计通常是因为上市、并购、年终检查或其他法规的要求而进行,一般都很正规,也非常深入。进行信息审计的受托方应当独立于委托方,以保证信息系统审计的客观性与公正性。

在目前的企业中,很多员工会将大量的时间用在处理个人事务上,或者是做一些与工作无关的事情,这就让管理者很是气氛,管理员工上网行为的方法就是通过企业上网行为管理工具进行员工上网行为规范管理,比如很多企业用域之盾就可以对员工电脑上网行为做到全面管理,以此提高员工办公效率,那么上网行为管理的功能都有哪些呢?

1.聊天内容审计

可以对员工在电脑上所使用的聊天工具进行聊天内容审计,比如聊天对象、聊天内容、及发送的文件等信息,都是能够进行记录的,不仅可以防止员工在上班期间闲聊天,还可以防止员工进行数据泄露

2.实时屏幕审计

实时监控员工的电脑画面,就像是看自己的电脑画面一样的。只需要点击实时屏幕,然后在管理端同时选择多个员工电脑,这样就能够以屏幕墙的形式同时查看多个员工电脑的使用情况了

3.应用程序审计

能够对员工在电脑使用的应用程序进行使用进程记录,也可以记录员工电脑上程序的 *** 作记录,通过屏幕快照就可以进行查看,也可以禁止员工在电脑上使用哪些与工作无关的程序,或者在员工电脑上禁止安装新软件

4.网站访问审计

能够记录员工在电脑上访问或浏览了哪些网页信息,包括网页的内容、标题及浏览时间等,这样管理者就能限制员工在工作时间禁止访问哪些网址了,可通过网址黑白名单去进行设置

5.文件 *** 作审计

能够记录员工在电脑上打开修改或删除了哪些文件,在一定程度上提高了对文件的安全保护,还可以通过文件备份的方式保护数据安全,如对修改和删除的文件进行自动备份,在备份到本地的同时可同时备份到服务器端,这样就不用担心数据丢失的问题了,可随时进行找回

6.U盘使用审计

能够对在电脑上使用U盘进行 *** 作记录,比如员工使用U盘拷贝了哪些文件及U盘的插拔记录都是能够进行记录,还可以通过U盘管理设置员工使用U盘的权限,如根据部门对U盘的使用需求设置仅写入、仅读取和禁止使用权限,或者是禁止员工使用U盘权限,并开放U盘使用申请,如果员工有使用U盘的需求,向管理端提交U盘使用申请就可以了

7.文件外发审计

记录用户文件外发的记录。包括使用了哪些文件进行了外发行为,可根据关键词报警设置对可以的文件进行拦截并上报管理端,也可以通过文档安全防止禁止员工通过聊天工具和邮件等其他形式对文件进行外发

8.邮件外发审计

能够自动记录局域网中电脑发送和接收的所有邮件,并详细监控和记录员工发送的所有邮件内容也可以通过设置邮件黑白名单来限制员工只能给哪些邮件地址发送文件,在一定程度上可以保护数据安全。

日志是系统上发生的事情的记录。它的主要目的之一是分析系统故障,但它也可以用来调查恶意使用和其他事情。具体你百度一下就可以了。在使用应用程序时,往往会涉及到很多日志文件,例如应用程序日志、 *** 作系统日志、DBMS 日志、网络日志等。泰科云审计是所有用户 *** 作的记录,其目的是防止/检测恶意使用。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/11180205.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-14
下一篇 2023-05-14

发表评论

登录后才能评论

评论列表(0条)

保存