天天色狠狠干_黄在线观看在线播放720p_免费一级肉体全黄毛片_国产99页_成人毛片100免费观看_欧美wwwwww

北京注冊會計師協會培訓網中國CPA在線

您現在的位置:首頁 » 專業階段 » 學習資料 » 復習指導

2015CPA戰略考試知識點78:信息系統的安全管理技術
      2015-10-10 10:45:04     作者:北京注協培訓網 漾漾         
[摘要]【注冊會計師考點聚焦】是北京注協培訓網專業團隊為參與2015年度注冊會計師各科目考試的考生準備的備考大餐,小編將每天為考生整理注冊會計師專業階段每門一篇,一共6篇。今天我們一起來學習《公司戰略與風險管理》科目核心考點:信息系統的安全管理技術。

(一)通信保密

1.數據保密


①數據加密,即隱蔽數據的可讀性,將可讀的數據轉換為不可讀數據,即將明文轉換為密文,使非法者不能直接了解數據的內容。加密的逆過程稱為解密。
②數據隱藏,即隱藏數據的存在性,將數據隱藏在一個容量更大的數據載體之中,形成隱秘載體,使非法者難以察覺其中隱藏有某些數據,或者難以從中提取被隱藏數據。

2.認證技術

從認證的對象看,可以分為報文認證和身份認證。報文用于鑒別(主要用于完整性保護)和數字簽名(主要用于抗抵賴性保護),身份認證主要用于真實性保護。

3.訪問控制

從系統資源安全保護的角度對要進行的訪問進行授權控制。

(二)信息防護技術

防火墻技術,信息系統安全審計和報警,數據容錯、容災和備份等。

(三)信息保障

即信息系統安全風險評估。

1.通過信息系統安全風險評估,組織可以達到如下目的:

①了解組織信息系統的管理和安全現狀。
②確定資產威脅源的分布,如入侵者、內部人員、自然災害等;確定其實施的可能性;分析威脅發生后,資產的價值損失、敏感性和嚴重性,確定相應級別;確定最敏感、最重要資產在威脅發生后的損失。
③了解系統的脆弱性分布。
④明晰組織的安全需求,指導建立安全管理框架,合理規劃安全建設計劃。

2.應當在下面的一些時機進行:

①要設計規劃或升級到新的信息系統時;
②給目前的信息系統增加新的應用或新的擴充(包括進行互聯)時;
③發生一次安全事件后;
④組織具有結構性變動時;
⑤按照規定或某些特殊要求對信息系統的安全進行評估時。

3.信息系統安全風險評估的準則有:

①規范性原則,具有三層含義:
· 評估方案和實施,要根據有關標準進行。
· 選擇的評估部門需要被國家認可,并具有一定等級的資質。
· 評估過程和文檔要規范。
②整體性原則。
③最小影響原則,具有兩層含義:
· 評估要有充分的計劃性,不對系統運行產生顯著影響。
· 所使用的評估工具要經過多次使用考驗,具有很好的可控性。
④保密性原則,具有三層含義:
· 對評估數據嚴格保密。
· 不得泄露參評人員資料。
· 不得使用評估數據對被評方造成利益損失。

4.安全風險評估模式

①基線評估。基線評估就是按照標準或慣例進行評估。
②詳細評估。詳細評估就是對信息系統中的所有資源都進行仔細的評估。
③組合評估。組合評估是上述兩種模式的結合。

  編輯推薦:2015年注冊會計師備考“每日一練”不積跬步,無以至千里

2015注會考試《公司戰略與風險管理》核心必考點解密


責任編輯:柴雨

報名咨詢電話:    傳真:010-62969077
北京注冊會計師協會培訓網 版權所有 京ICP備05026838號 京公網安備 11010802024103號

主站蜘蛛池模板: 91成人在线网站 | 黄色毛片视频在线观看 | 久久99亚洲精品久久99果 | 泰剧19禁啪啪无遮挡 | 激情影院在线观看 | 亚洲国产视频在线 | 久久人人爽人人爽人人片av高请 | 成人性视频欧美一区二区三区 | 欧美a视频| 九九热免费精品视频 | 国内精品久久久久久久久久久久 | 亚洲精品午夜在线 | 美女黄色毛片免费看 | 欧美一区二区三区久久精品视 | 欧美日本在线视频 | 少妇的肉体的满足毛片 | 日本在线视频免费 | www.国产一区.com | 亚州欧美视频 | 免费看污视频在线观看 | 羞羞的小视频 | 97porn| 毛片在哪看 | 素人视频在线观看免费 | 九九热九九| 毛片在线免费播放 | 禁漫天堂久久久久久久久久 | 色女生影院 | 欧美电影在线观看 | 精品一区二区久久久久久久网精 | 久久久久久久久久美女 | 久久亚洲美女视频 | 天堂在线资源av | 国产亚洲精品美女久久久 | 视频一区国产 | 久草导航| 欧美精品久久久久久久久久 | 成人国产综合 | 久草在线高清 | 在线看91| xxxx欧美视频 |