ZKX's LAB

审计跟踪的方法 政策跟踪审计数据分析方法

2021-04-09知识3

审计跟踪的方法 审计跟踪提供了实现多种安全相关目标的一种方法,这些目标包括个人职能、事件重建、入侵探测和故障分析。审计跟踪架构个人职能(individual accountability)审计跟踪是管理人员用来维护个人职能的技术手段。通过告知用户应该为自己的行为负责,通过审计跟踪记录用户的活动,管理人员可以改善用户的行为方式。如果用户知道他们的行为被记录在审计日志中,他们就不太会违反安全策略和绕过安全控制措施。例如在访问控制中,审计跟踪可以用于鉴别对数据的不恰当修改(如在数据库中引入一条错误记录)和提供与之相关的信息。审计跟踪可以记录改动前和改动后的记录,以确定所作的实际改动。这可以帮助管理层确定错误到底是由用户、操作系统、应用软件还是由其它因素造成的。逻辑访问控制是用于限制对系统资源的访问,允许用户访问特定资源意味着用户通常要通过这种访问完成他们的工作。当然,被授权的访问也会被滥用,这种情况下审计跟踪就能发挥作用。当无法阻止用户通过其合法身份访问资源时,审计跟踪就可以用于检查他们的活动。比方说人事部的某员工需要访问他们所负责的员工的人事记录,通过审计跟踪发现该员工对人事记录的超常打印,这也许意味着盗卖人事数据。再。

浅谈如何做好优秀审计项目 优秀项目是审计项目中的精品,审计过程中要依据《湖北省审计机关审计项目质量检查办法》来加强审计风险控制,提高审计质量,事后要根据《优秀审计项目评分标准》的有关要求。

行政事业单位的审计方法有哪些? 经济效益审计这一审计理论概念,应当分为广义经济效益审计和狭义经济效益审计二个审计范畴的内容:广义的经济效益审计概念,总括了宏观经济调控管理下的国民经济运行效益。

#政策跟踪审计两统筹#重大政策落实跟踪审计主要内容#政策跟踪审计数据分析方法#重大政策落实情况跟踪审计#政策跟踪审计报告

随机阅读

qrcode
访问手机版