114
第十章 业务循环审计.ppt
第十章 业务循环审计
28
【学习课件】第十章审计报告_财务管理_经管营销_专业资料.ppt
【学习课件】第十章审计报告_财务管理_经管营销_专业资料
98
第十章 审计抽样.ppt
第十章 审计抽样 第十章 审计抽样 第十章 审计抽样 第十章 审计抽样
1篇相似文档
46
审计第十章 审计抽样和选择性测试方法.ppt
审计学 第十章 审计抽样和选择性测试方法
27
【学习课件】第十章审计报告_财务管理_经管营销_专业资料ppt课件.ppt
【学习课件】第十章审计报告_财务管理_经管营销_专业资料ppt课件
52
10第十章审计报告.ppt
10第十章审计报告10第十章审计报告10第十章审计报告
42
第十章 审计报告(完善).ppt
第十章 审计报告(完善)第十章 审计报告(完善)第十章 审计报告(完善)
51
专题资料202210第十章审计报告.ppt
专题资料202210第十章审计报告.ppt专题资料202210第十章审计报告.ppt专题资料202210第十章审计报告.ppt
45
[IT/计算机]第十章 审计技术.pdf
[IT/计算机]第十章 审计技术

第十章 安全审计技术

主讲人:单蓉胜

邮件地址:rsshan@sjtu.edu

上海交通大学信息安全工程学院

1

“安全审计” 安全审计 是防止网络来自内部破坏的一种技术手段 !

安全审计主要是指对与安全有关活动的相关信息进行 识别、记录、存储和分析。

主讲人:单蓉胜

邮件地址:rsshan@sjtu.edu

上海交通大学信息安全工程学院

2

审计人员的需要
合格的审计人员应从两个角度来分析网络: 1、从黑客角度进行思考,寻找现有的网络 漏洞,对网络资源加以保护 2、从雇员和管理者的角度进行思考,寻找 最佳途径既可保障安全又不影响商业运 作效率

主讲人:单蓉胜

邮件地址:rsshan@sjtu.edu

上海交通大学信息安全工程学院

3

安全审计人员的工作
通常采用两种方式达到一个高的等级
– 制定 致性的安全策略 制定一致性的安全策略 – 进行风险评估
1.明确你所审计的企业的性质 1.明确你所审计的企业的性质 2.阅读一份书面的安全策略 2.阅读一份书面的安全策略 3.评价已经存在的管理和控制体系实施安全审计 3.评价已经存在的管理和控制体系实施安全审计 4.将系统按安全等级进行分类 4.将系统按安全等级进行分类 5.提交一份审计报告 5.提交一份审计报告
主讲人:单蓉胜 邮件地址:rsshan@sjtu.edu 上海交通大学信息安全工程学院

向豆丁求助:有没有第十章审计?