首 页       用户登录  |  用户注册
设为首页
加入收藏
联系我们
按字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
按声母检索 A B C D E F G H J K L M N O P Q R S T W X Y Z 数字 符号
您的位置: 5VAR论文频道论文中心管理论文财务管理

上一页  [1] [2] 


Tags:


   浅议电子数据安全审计      ★★★ 【字体: 】  
浅议电子数据安全审计
收集整理:佚名    来源:本站整理  时间:2009-02-05 17:09:48   点击数:[]    

易地为审计跟踪提供审计信息。如果将审计功能与告警功能结合起来,就可以在违反安全规则的事件发生时,或在威胁安全的重要操作进行时,及时向安检员发出告警信息,以便迅速采取相应对策,避免损失扩大。审计记录应包括以下信息:事件发生的时间和地点;引发事件的用户;事件的类型;事件成功与否。

审计跟踪的特点是:对被审计的系统是透明的;支持所有的应用;允许构造事件实际顺序;可以有选择地、动态地开始或停止记录;记录的事件一般应包括以下内容:被审讯的进程、时间、日期、数据库的操作、事务类型、用户名、终端号等;可以对单个事件的记录进行指定。

按照访问控制类型,审计跟踪描述一个特定的执行请求,然而,数据库不限制审计跟踪的请求。独立的审计跟踪更保密,因为审计人员可以限制时间,但代价比较昂贵。

(四)审计的流程

电子数据安全审计工作的流程是:收集来自内核和核外的事件,根据相应的审计条件,判断是否是审计事件。对审计事件的内容按日志的模式记录到审计日志中。当审计事件满足报警阀的报警值时,则向审计人员发送报警信息并记录其内容。当事件在一定时间内连续发生,满足逐出系统阀值,则将引起该事件的用户逐出系统并记录其内容。

常用的报警类型有:用于实时报告用户试探进入系统的登录失败报警以及用于实时报告系统中病毒活动情况的病毒报警等。

审计人员可以查询、检查审计日志以形成审计报告。检查的内容包括:审计事件类型;事件安全级;引用事件的用户;报警;指定时间内的事件以及恶意用户表等,上述内容可结合使用。

审计有人工审计,计算机手动分析、处理审计记录并与审计人员最后决策相结合的半自动审计,依靠专家系统作出判断结果的自动化的智能审计等。为了支持审计工作,要求数据库管理系统具有高可靠性和高完整性。数据库管理系统要为审计的需要设置相应的特性。

文章转载请注明来源于:5VAR论文频道 http://paper.5var.com。本站内容整理自互联网,如有问题或合作请Email至:support@5var.com
或联系QQ37750965
提供人:佚名
  • 上一篇文章:论建立保险公司独立审计制度的必要性

  • 下一篇文章:如何做好财务审慎调查
  • 返回上一页】【打 印】【关闭窗口
    中查找“浅议电子数据安全审计”更多相关内容 5VAR论文频道
    中查找“浅议电子数据安全审计”更多相关内容 5VAR论文频道
    最新热点 最新推荐 相关新闻
  • ››对我国网络财务发展的思考
  • ››加强财务监督是反腐败源头建设的重...
  • ››论高校内部财务制度建设
  • ››强化应收账款管理防范经营风险
  • ››奥运启示录-兼谈广告行业财务风险...
  • ››网络时代 财务管理初探
  • ››集团母子公司财务控制系统构建
  • ››当前农村财务管理中存在的问题、原...
  • ››三级审核在企业财务管理内控中的应...
  • ››论风险基础财务管理的架构
  • ››浅议电子商务对市场营销的影响
  • ››浅议电子政务的创新和学习过程
  • ››浅议电子数据安全审计
  • ››浅议电子档案的整理与保护
  •   文章-网友评论:(评论内容只代表网友观点,与本站立场无关!)
    关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图
    Copyright © 2006-2033 5Var.Com. All Rights Reserved .