信息化环境下IT风险导向审计初探  

在线阅读下载全文

作  者:中国移动通信集团湖北有限公司课题组 傅国 邓峰 

机构地区:[1]湖北省内部审计师协会

出  处:《中国内部审计》2011年第11期54-58,共5页Internal Auditing in China

摘  要:一、IT风险导向审计的溉念及内容 IT风险导向审计是指依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储信息的机密性、完整性和可用性等安全属性进行风险评价的过程。IT风险导向审计主要涉及资产、脆弱性、威胁、风险及安全措施五个基本要素,它需要评估资产所面临的威胁以及威胁利用脆弱性导致安全事件发生的可能性,

关 键 词:风险导向审计 信息化环境 IT 信息安全技术 信息系统 风险评价 安全措施 安全事件 

分 类 号:F239.1[经济管理—会计学]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象