检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《审计文摘》2007年第4期61-62,共2页AUDIT DIGEST
摘 要:1、转变观念,注重过程。内联网安全审计具有一定的事前性,网络系统从一开始就需要审计部门介入,由审计人员对系统的有关内控制度提出设计要求,针对审计可视线索自然消失的趋势,强调在数据处理流程中,设置审计控制点,由计算机自动记录有关审计所需线索,并提供测试数据和比较标准,保留充分的审计线索。内联网系统在日常运行过程中,内审部门也可以对系统维护进行全程跟踪,注意搜集审计线索,建立内联网络审计档案,为日后顺利开展审计提供必需的条件。在开展审计工作时,内审部门可以对内联网风险进行评估,根据评估结果制定相应的审计计划,按照风险点的发生概率和危险程度确定审计重点,安排审计力量,真正做到信息系统的事前和事中审计相结合,将以损失为基础的传统审计转变成风险导向型审计。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.118.226.34