济宁蓖乒工艺品有限责任公司

當(dāng)前位置:

2011年內(nèi)審師考試分析技術(shù)輔導(dǎo):系統(tǒng)安全(3)

發(fā)表時間:2011/11/15 15:30:35 來源:互聯(lián)網(wǎng) 點擊關(guān)注微信:關(guān)注中大網(wǎng)校微信
關(guān)注公眾號

為了幫助考生系統(tǒng)的復(fù)習(xí)2011年內(nèi)部審計師考試課程,全面的了解內(nèi)審師考試教材的相關(guān)重點,小編特編輯匯總了2011年國際內(nèi)審師考試輔導(dǎo)資料,希望對您參加本次考試有所幫助!

內(nèi)部審計師考試《經(jīng)營分析和信息技術(shù)》知識點:系統(tǒng)安全

15.3 Firewall

防火墻

防火墻(firewall)是設(shè)置在被保護網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的一道屏障,以防止發(fā)生不可預(yù)測的、潛在的破壞性侵入。它可以通過監(jiān)測、限制或更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏蔽網(wǎng)絡(luò)內(nèi)部信息、結(jié)構(gòu)和運行狀況,以此來實現(xiàn)網(wǎng)絡(luò)安全保護。利用Internet實現(xiàn)電子商務(wù)必須使用防火墻。

防火墻按其工作層次可分為:

數(shù)據(jù)包過濾型。通常安裝在路由器上,工作在網(wǎng)絡(luò)層,邏輯簡單、價格便宜、易于安裝和使用。

應(yīng)用網(wǎng)關(guān)型。通常安裝在專用工作站上,工作在應(yīng)用層,安全性能好,但價格比較貴,安裝和使用比較復(fù)雜。

應(yīng)用程序應(yīng)安裝在防火墻里面的服務(wù)器上,如果將應(yīng)用程序安裝在防火墻外面的服務(wù)器上,那么防火墻就起不到應(yīng)有的作用,會增加非法訪問的風(fēng)險。對于某些面向公開用戶的應(yīng)用系統(tǒng),如電子詢價系統(tǒng),必須允許公眾用戶訪問公司資源,此時可利用防火墻將系統(tǒng)劃分為內(nèi)部應(yīng)用區(qū)和中間應(yīng)用區(qū),并根據(jù)文件的訪問種類將其存放在不同區(qū)域,公眾用戶允許訪問中間區(qū)但不能進入內(nèi)部區(qū),從而確保公司數(shù)據(jù)的安全性。

審計防火墻的有效性需要核實路由器訪問控制列表、測試調(diào)制解調(diào)器和集線器的位置、審查控制記錄。

15.4 Physical Computer Security

計算機的物理安全

計算機物理安全包括防火防潮、不間斷電源的使用、計算機附近鐵路公路的風(fēng)險評價、盡量不要暴露數(shù)據(jù)中心的位置以防止恐怖分子襲擊、生物統(tǒng)計訪問系統(tǒng)的應(yīng)用等物理因素,但不包括訪問授權(quán)等邏輯因素。

對于使用租賃線路的網(wǎng)絡(luò)應(yīng)保證設(shè)置在各營業(yè)場所的傳輸線路的安全以防止非法訪問網(wǎng)絡(luò)。

15.5 Outsourcing Services

外包服務(wù)/第三方服務(wù)

企業(yè)為了提高組織結(jié)構(gòu)的適應(yīng)性,使之能集中精力于核心業(yè)務(wù),從而以最小的成本獲取最大的邊際利潤,往往通過簽訂協(xié)議將其信息部門的部分或全部職能交給第三方服務(wù)機構(gòu)來承擔(dān),即所謂的服務(wù)外包。第三方服務(wù)機構(gòu)的類型及特點如下:

設(shè)備管理機構(gòu)(facilities management organizations):按照用戶的要求來管理運行用戶擁有的數(shù)據(jù)處理設(shè)備。

計算機租賃公司(computer leasing companies):只提供設(shè)備,不負責(zé)設(shè)備管理運行

服務(wù)局(service bureaus):管理運行自己擁有的數(shù)據(jù)處理設(shè)備,為不同客戶提供處理服務(wù)。

共享服務(wù)商(time-sharing vendors):管理運行自己擁有的數(shù)據(jù)處理設(shè)備和系統(tǒng),使各類組織能使用它們的系統(tǒng)。

采用第三方服務(wù)是目前的流行趨勢,但是這種服務(wù)同時也帶來了合同糾紛、系統(tǒng)失敗、運行不良、放棄El常操作控制等風(fēng)險。

相關(guān)文章:

2011年內(nèi)審師考試分析技術(shù)輔導(dǎo):系統(tǒng)安全匯總

2011年國際內(nèi)審師考試輔導(dǎo):應(yīng)急計劃匯總

更多關(guān)注:內(nèi)部審計師考試報考指南   考試培訓(xùn)   成績管理

(責(zé)任編輯:中大編輯)

2頁,當(dāng)前第1頁  第一頁  前一頁  下一頁
最近更新 考試動態(tài) 更多>

考試科目

同德县| 岳池县| 新巴尔虎左旗| 鸡西市| 牟定县| 普安县| 兴山县| 宝山区| 息烽县| 奎屯市| 靖边县| 怀远县| 西吉县| 增城市| 三原县| 奈曼旗| 买车| 博乐市| 北票市| 本溪市| 洛宁县| 贞丰县| 琼海市| 青海省| 孟村| 仪征市| 嘉善县| 阳新县| 五河县| 台湾省| 沙坪坝区| 郁南县| 手游| 信阳市| 曲周县| 麟游县| 桂阳县| 虎林市| 正阳县| 汝城县| 安徽省|