教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 高等教育 >

国家审计署防信息泄漏专用方案

来源:网络收集 时间:2026-08-29
导读: 方案 目 录 1 前言......................................................................................................................................................... 2 2 安全需求分 析...................................................

方案

目 录

1 前言......................................................................................................................................................... 2

2 安全需求分

析......................................................................................................................................... 3

2.1 信息化审计特点以及安全问题............................................................................................. 3

2.2 信息化审计安全需求分析..................................................................................................... 3 3 安全目标建

设......................................................................................................................................... 6

4 防信息泄漏技术与产品选

择................................................................................................................. 7

4.1 系统介绍................................................................................................................................. 7

4.2 系统组成................................................................................................................................. 8

4.3 技术特点................................................................................................................................. 8

4.3.1 离线存储设备防泄密管理功能..................................................................................... 8

4.3.2 网络信息防泄密管理功能............................................................................................. 9

4.3.3 个人计算机资源审计和管理功能................................................................................. 9

4.3.4 管理和配置功能........................................................................................................... 10

4.3.5 专业级别的报表分析................................................................................................... 10 5 防信息泄漏系统部署方

案................................................................................................................... 11

5.1 部署说明...............................................................................................................................11

5.2 部署拓朴及注意事项........................................................................................................... 11 6 方案总

结............................................................................................................................................... 13 国家审计署防信息泄漏专用方案

2

1 前言

审计工作对国民经济的健康发展起着十分重要的作用,其基本职能是通过对账簿的检查,监 督财政,财务收支的真实,合法,效益.但是到了20世纪80年代,以查账为主要手段的审计职业 遇到了来自计算机技术的挑战.金融,财政,海关,税务等部门,民航,铁道,电力,石化等关系

国计民生的重要行业开始广泛运用计算机,数据库,网络等现代信息技术进行管理,国家机关,企

事业单位会计电算化趋向普及.会计信息电子化发展的同时出现了会计领域计算机做假和犯罪,具

有"舞弊功能"的财会软件时有出现.只具有传统检查手段的审计人员,无法揭露电子化条件下的

经济犯罪和会计信息失真问题.审计面临着失去资格的巨大行业风险.

审计对象的信息化,客观上要求审计机关的作业方式必须及时做出相应的调整,要运用计算 机技术,全面检查被审计单位经济活动,发挥审计监督的应有作用.1998年,审计署提出审计信息

化建设的意见,得到了朱镕基总理的充分肯定和国务院有关部门的大力支持.随着金审工程的上马

方案

实施,审计行业的信息化建设也迈上了一个新台阶,对审计工作的发展起到了重要作用. 由于审计工作对信息的依赖越来越大,没有各种信息的支持,审计工作就不能正常进行和发 展.作为利用信息繁多的职业,审计信息已经成为各级审计机关,社会中介机构的一种重要资产,

必须加以妥善保护.具体涉及到审计人员,信息资产安全的概念往往就是计算机数据的安全,同时,

由于审计信息的高度机密性和敏感性,如何实现计算机化审计信息数据的安全是审计人员面临的刻

不容缓的重要任务.

汇源光通信新产品事业部在进行了认真调研和全面规划后,与国家审计署信息中心携手,针 对审计署数据安全保护的需求,以汇源防信息泄漏系统为平台,形成了一套完整的内部审计信息/

数据保护方案.

国家审计署防信息泄漏专用方案

3

2 安全需求分析

2.1 信息化审计特点以及安全问题

我国国家审计程序通常包括制定审计项目计划,审计准备,审计实施和审计终结四个阶段. 我们关注的安全需求主要在审计实施阶段,在这个阶段中,审计人员通过审查会计凭证,账簿,报

表,查阅与审计事项有关的文件,电子文档,数据库信息,检查现金,实物,有价证券,向有关单 位和个人调查等方式进行审计,并取得证明材料.

目前,审计署对信息技术审计工作非常重视,拥有一批有专业技术资格的信息技术审计人员; 进行规范的审计也有丰富的经验,他们的审计范围着眼于:技术设施审计;新业务应用系统开发审

计;应用系统技术支持审计以及计算机辅助审计软件的开发.信息化审计主要是开发,利用标准的

审计工作软件,利用审计接口软件直接从业务系统中提取数据,利用专业软件对采集的数据进行分

析,利用信息技术使审计抽样更加科学,合理.

从审计署目前的信息化审计过程中我们可以认识到,由于数据是直接从业务系统中提取,因 此这些数据具有高度的敏感性和机密性,但在审计实施阶段,由于审计职业的特殊性,审计人员往

往经常出差到异地工作,笔记本电脑和移动硬盘已经成为审计人员随身携带的必备工具;在数据获

取过程中,笔记本及其移动存储设备数据的安全成为审计人员实现计算机数据安全的关键.同时,

由于金审工程的进行,在审计署信息中心有相当数量的第三方厂商需要对系统软硬件进行调试,因

此如何保证数据在审计系统内部能够安全地保存交流也是一个亟待解决的问题.

2.2 信息化审计安全需求分析

网络信息安全涉及到网络系统的多个层次和多个方面,而且它也是个动态变化的过程,因此, 行业的网络安全实际上是一项系统工程.它既涉及对外部攻击的有效防范,又包括制定完善的内部

方案

安全保障制度;既涉及防病毒攻击,又涵盖实时检测,数据加密和安全评估等内容.因此,内部网 络安全解决方案不应仅仅提供对于某种安全隐患的防范能力,而是应涵盖对于各种可能造成网络安

全问题隐患的整体防范能力;同时,它还应该是一种动态的解决方案,能够随着网络安全需 …… 此处隐藏:3804字,全部文档内容请下载后查看。喜欢就下载吧 ……

国家审计署防信息泄漏专用方案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/126050.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)