• <sup id="azsug"></sup>

    <menu id="azsug"></menu><dfn id="azsug"><li id="azsug"></li></dfn>
      <td id="azsug"></td>
      <sup id="azsug"></sup>
    1. 丰满无码人妻热妇无码区,亚洲国产欧美一区二区好看电影,大地资源中文第二页日本,亚洲色大成网站WWW永久麻豆,中文字幕乱码一区二区免费,欧美人妻在线一区二区,草裙社区精品视频播放,精品日韩人妻中文字幕
      24周年

      財稅實務 高薪就業 學歷教育
      APP下載
      APP下載新用戶掃碼下載
      立享專屬優惠

      安卓版本:8.8.30 蘋果版本:8.8.30

      開發者:北京正保會計科技有限公司

      應用涉及權限:查看權限>

      APP隱私政策:查看政策>

      HD版本上線:點擊下載>

      英國推行ISO/IEC17799安全標準

      來源: 《審計研究》 編輯: 2008/07/16 16:36:11  字體:

      選課中心

      實務會員買一送一

      選課中心

      資料專區

      需要的都在這里

      資料專區

      課程試聽

      搶先體驗

      課程試聽

      高薪就業

      從零基礎到經理

      高薪就業

        現階段我國審計機關正在實施的“金審工程”是國家審計進一步推進信息化建設的核心工作,也是實現計算機審計工作的一個重要平臺。在此平臺上,審計人員可以采用計算機手段更加高效地完成日常工作。但如何保障“金審工程”順利、有效地開展,保證審計信息安全,我們有必要學習一些發達國家在電子政務安全建設方面的寶貴經驗。筆者認為,英國政府采取的一系列措施值得我國“金審工程”建設借鑒。

        1999年11月,英國政府正式決定采用國際標準化組織ISO提出的《信息技術——信息安全管理業務規范》,即ISO/IEC17799標準,同時要求政府各個部門都要在執行他們關鍵的信息操作過程中嚴格遵循該標準。英國國家審計署在開展績效審計過程中,對于信息系統安全方面提出了很多的管理措施。這些措施主要體現在審計過程中,審計人員不但要嚴格遵循ISO/IEC17799標準的規定,對于自身所使用的審計系統以及計算機審計工具都要進行檢查以符合ISO/IEC17799標準。更要對審計對象在使用信息系統過程中是否遵循ISO/IEC17799標準的情況進行嚴格的審計,特別是英國政府提出的電子政務標準及必須采取的安全措施,更要對此加以審計。

        ISO/IEC17799標準最初于1993年由英國貿易工業部立項,由標準化協會籌備起草并作為英國的標準。1995年,首次發布BS 7799-1:1995《信息安全管理業務規范》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規則,其目的是作為確定各類信息系統通用控制范圍的唯一參考基準,并且適用于大、中、小組織以及政府部門;1998年,標準化協會發表標準的第二部分BS 7799-2《信息安全管理體系規范》,它規定信息安全管理體系與信息安全控制要求,是一個組織的全面或部分信息安全管理體系評估的基礎,它還可以作為一個正式認證方案的根據;BS 7799-1與BS 7799-2經過修訂于1999年重新予以發布,此次考慮了信息處理技術,尤其是考慮了在網絡和通信領域應用的最新發展情況;2000年12月,BS 7799-1:1999《信息安全管理業務規范》通過了國際標準化組織ISO的認可,正式成為國際標準,即ISO/IEC17799-1:2000《信息技術——信息安全管理業務規范》標準。

        在具體的實施過程中,ISO/IEC17799主要是為了實現對以書面的或計算機存儲的信息的安全性、保密性和完整性進行保護,即構成信息安全中最重要的安全三角。在保密性方面,確保信息只能夠由得到授權的人訪問;在完整性方面,保護信息的正確性和完整性以及信息處理方法;在有效性方面,保證經授權的用戶可以訪問到信息。如果需要的話,還能夠訪問相關資產設備。信息安全最終通過實施這一整套的控制才能達到,這些控制措施可能是策略、做法、程序、組織結構或者軟件功能,以確保實現該機構特殊的安全目標。

        信息安全問題畢竟是十分復雜的新問題,即使英國這樣的信息化大國,在信息安全防護方面占盡優勢也不能說完全能解決信息安全問題。近年不斷出現的黑客攻擊和病毒肆虐就讓英國損失不少。特別是已經有六個方面共性的問題引起了政府的高度重視。即政府高層管理的信息安全意識有待提高,目前的安全措施有待加強,安全教育和培訓力度有待加大,針對信息安全的投資有待增多,針對安全服務商的要求有待明確,有關安全漏洞、弱點的信息有待共享等。究其原因,其中很重要的一點是對于安全管理,政府往往陷入了過分追求技術優勢的誤區,常常是花費巨額資金在硬件及系統方面完成信息安全的防護而忽視了對其整體的管理。因此,學習發達國家在信息安全方面的政策和舉措,對于我國的信息化進程是很有意義的,特別是政府的信息安全工作應如何開展,電子政務的安全應如何保障,網上不良信息應如何有效控制,信息產業應如何推動和發展等多方面都值得我們認真思考。

        我國審計機關可以參照信息安全管理模型,按照先進的信息安全管理標——ISO/IEC17799建立完整的信息安全管理體系并實施與保持,達到動態的、系統的、全員參與的、制度化的、以預防為主的信息安全管理方式,用最低的成本達到可接受的信息安全水平,從根本上保證業務的持續性。

      學員討論(0

      實務學習指南

      回到頂部
      折疊
      網站地圖

      Copyright © 2000 - www.sgjweuf.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有

      京B2-20200959 京ICP備20012371號-7 出版物經營許可證 京公網安備 11010802044457號

      恭喜你!獲得專屬大額券!

      套餐D大額券

      去使用
      主站蜘蛛池模板: 好硬好湿好爽好深视频| 国产精品一区二区国产馆| 久久美女夜夜骚骚免费视频| 欧美色欧美亚洲高清在线观看| 日韩精品人妻中文字幕| 国产91特黄特色A级毛片| 色偷偷www.8888在线观看| 亚洲国产美女精品久久久| 精品国产成人一区二区| 丰满少妇特黄一区二区三区| 中文字幕无码不卡在线| 久久久久久亚洲精品成人| 久久国产精品-国产精品| 99久久机热/这里只有精品| 国产性色av高清在线观看| 国产精品熟女亚洲av麻豆| 伊通| 亚洲欧洲av一区二区| 亚洲最大成人免费av| 国产四虎永久免费观看| 国产成人综合在线观看不卡| 精品熟女亚洲av在线观看| 亚洲欧洲一区二区综合精品| 亚洲精品电影院| 亚洲 小说区 图片区 都市| 嘉鱼县| 亚洲av成人三区国产精品| 手机无码人妻一区二区三区免费 | 国产成人无码免费网站| 又大又紧又粉嫩18p少妇| 国产成熟女人性满足视频| 亚洲高清成人av在线| 色偷偷www.8888在线观看| 亚洲综合伊人五月天中文| 久久综合伊人77777| 亚洲日韩日本中文在线| 国产成人综合久久亚洲av| 中文字幕亚洲高清在线一区| 高潮精品熟妇一区二区三区| 欧美牲交a欧美在线| 国产精品一区二区三区黄色|