学科分类
/ 1
3 个结果
  • 简介:近年来,越来越多的电网企业开始关注风险管理领域并进行相应研究,文章对风险导向内部审计与信息化相结合进行了探讨.这种管理方式能改变传统审计重点不够突出、工作量分配不够合理及效率相对较低的问题,并且通过信息系统增强数据的综合分析功能,提高信息即时传递效率.在审计过程中,通过科学的定性或定量分析,评估风险的高低,加大重点风险审计,较之传统审计,目标更明确,效率更高,人力成本更低.

  • 标签: IT 风险管理 内部审计 信息化
  • 简介:通过对高校内部审计的问题成因、目标管理、监督评价等工作方法的分析和国外审计理念的介绍,提出用“风险为导向、评估为核心”的审计工作思路来合理分配审计资源,有效控制风险;以及高校内部审计要在不断追求创新手段和方法的过程中,注重风险管控与质量提升。

  • 标签: 风险导向 评估控制 监督评价
  • 简介:黄山供电公司从2001年正式进行信息化建设以来,应用系统的规模和数量不断增加。为了保证各应用系统安全稳定运行,需要内部运维人员以及第三方技术人员协同维护各应用系统,因此存在内部人员误操作、第三方技术人员越权访问窃取数据等运维安全问题。黄山供电公司信通公司根据信息技术基础架构库(ITIL)的框架,设计了运维审计系统,采用旁路部署方式,对运维人员实现身份鉴别和认证、操作过程全程监控、越权操作阻断、操作行为审计等,实现各应用系统运维过程的“事前预防、事中控制、事后审计”。从而提升公司信息安全管理水平,确保各应用系统能够安全稳定运行,为公司各类业务的正常开展提供有效保证。

  • 标签: 越权访问 运维安全 运维审计系统