欧美三级成人_欧美日韩精品在线观看_成人97精品毛片免费看_国产激情亚洲_成人精品国产一区二区4080_国产精品视频一二区

北京注冊會計師協會培訓網中國CPA在線

您現在的位置:首頁 » 專業階段 » 學習資料 » 復習指導

2015CPA戰略考試知識點78:信息系統的安全管理技術
      2015-10-10 10:45:04     作者:北京注協培訓網 漾漾         
[摘要]【注冊會計師考點聚焦】是北京注協培訓網專業團隊為參與2015年度注冊會計師各科目考試的考生準備的備考大餐,小編將每天為考生整理注冊會計師專業階段每門一篇,一共6篇。今天我們一起來學習《公司戰略與風險管理》科目核心考點:信息系統的安全管理技術。

(一)通信保密

1.數據保密


①數據加密,即隱蔽數據的可讀性,將可讀的數據轉換為不可讀數據,即將明文轉換為密文,使非法者不能直接了解數據的內容。加密的逆過程稱為解密。
②數據隱藏,即隱藏數據的存在性,將數據隱藏在一個容量更大的數據載體之中,形成隱秘載體,使非法者難以察覺其中隱藏有某些數據,或者難以從中提取被隱藏數據。

2.認證技術

從認證的對象看,可以分為報文認證和身份認證。報文用于鑒別(主要用于完整性保護)和數字簽名(主要用于抗抵賴性保護),身份認證主要用于真實性保護。

3.訪問控制

從系統資源安全保護的角度對要進行的訪問進行授權控制。

(二)信息防護技術

防火墻技術,信息系統安全審計和報警,數據容錯、容災和備份等。

(三)信息保障

即信息系統安全風險評估。

1.通過信息系統安全風險評估,組織可以達到如下目的:

①了解組織信息系統的管理和安全現狀。
②確定資產威脅源的分布,如入侵者、內部人員、自然災害等;確定其實施的可能性;分析威脅發生后,資產的價值損失、敏感性和嚴重性,確定相應級別;確定最敏感、最重要資產在威脅發生后的損失。
③了解系統的脆弱性分布。
④明晰組織的安全需求,指導建立安全管理框架,合理規劃安全建設計劃。

2.應當在下面的一些時機進行:

①要設計規劃或升級到新的信息系統時;
②給目前的信息系統增加新的應用或新的擴充(包括進行互聯)時;
③發生一次安全事件后;
④組織具有結構性變動時;
⑤按照規定或某些特殊要求對信息系統的安全進行評估時。

3.信息系統安全風險評估的準則有:

①規范性原則,具有三層含義:
· 評估方案和實施,要根據有關標準進行。
· 選擇的評估部門需要被國家認可,并具有一定等級的資質。
· 評估過程和文檔要規范。
②整體性原則。
③最小影響原則,具有兩層含義:
· 評估要有充分的計劃性,不對系統運行產生顯著影響。
· 所使用的評估工具要經過多次使用考驗,具有很好的可控性。
④保密性原則,具有三層含義:
· 對評估數據嚴格保密。
· 不得泄露參評人員資料。
· 不得使用評估數據對被評方造成利益損失。

4.安全風險評估模式

①基線評估。基線評估就是按照標準或慣例進行評估。
②詳細評估。詳細評估就是對信息系統中的所有資源都進行仔細的評估。
③組合評估。組合評估是上述兩種模式的結合。

  編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里

2015注會考試《公司戰略與風險管理》核心必考點解密


責任編輯:柴雨

報名咨詢電話:    傳真:010-62969077
北京注冊會計師協會培訓網 版權所有 京ICP備05026838號 京公網安備 11010802024103號

主站蜘蛛池模板: 成人在线免费 | 一级女性全黄久久生活片免费 | 国产精品成人在线观看 | 久久久久久久国产精品 | 久久人人爽人人爽人人片av软件 | 欧美日韩高清不卡 | 国产精品久久久久无码av | 国产成人免费视频 | 中文字幕免费在线 | 欧美一区二区激情三区 | 久久99精品久久久久久青青日本 | 成人av网站免费观看 | 欧美精品一区二区三区在线 | 国产成人精品在线 | av成人免费在线观看 | 日日夜夜草 | 国产精品女教师av久久 | 久久免费精品视频 | 国产精品久久久久久久久久久久久 | 特级毛片在线大全免费播放 | 欧美日韩视频在线观看免费 | 欧美一级黄色大片 | 人人澡人人射 | 国产精品久久久久免费a∨ 欧洲精品一区 | 亚洲a视频 | 69av.com | 黄色国产大片 | 国产一区精品在线 | 国产福利在线观看 | 久久精品亚洲精品国产欧美kt∨ | 青青草一区 | 色女人的天堂 | 亚洲精品在线网站 | 91日韩精品一区二区三区 | 日本免费xxxx | 羞羞的视频在线观看 | 日韩视频网站在线观看 | 久久极品| 成人在线视频观看 | 欧洲国产伦久久久久久久 | 久久av资源网 |