主页 详情

《审计信息系统》_(美)Jack J.Champlain著;张金城,李海风等译_11361353_7302097208

【书名】:《审计信息系统》
【作者】:(美)Jack J.Champlain著;张金城,李海风等译
【出版社】:北京:清华大学出版社
【时间】:2004
【页数】:329
【ISBN】:7302097208
【SS码】:11361353

最新查询

内容简介

目录

第1篇 核心概念

第1章 计算系统基础

1.1 中央处理器

1.2 操作系统

1.3 应用程序

1.4 数据库管理系统

1.5 物理安全控制

1.6 逻辑安全控制

1.7 物理和逻辑安全控制的位置

第2章 确认计算系统

2.1 入门

2.2 建立计算系统详细清单的有利之处

2.3 风险评估

第2篇 标准信息系统审计方法

第3章 信息系统审计方案

3.1 审计方案的其他有利之处

3.2 信息系统审计方案

第4章 信息系统的安全政策、标准和指南

4.1 信息系统安全政策

4.2 信息系统安全标准

4.3 信息系统安全指南

第5章 审计服务机构应用程序

5.1 服务审计师报告

5.2 服务审计师的报告对于内部审计的用途

5.3 独立审计师的报告

5.4 相关政策和程序的描述以及其他信息

5.5 服务机构管理层具体规定的控制目标

5.6 客户控制需要考虑的事项

5.7 满足SAS 70要求的替代审计类型

第6章 评估开发商

6.1 评估开发商的财务稳定性

6.2 检查与开发商签订的合同

6.3 检查计算机硬件和软件的会计处理

第7章 物理安全

7.1 物理锁

7.2 安全警卫

7.3 视频监控摄像机

7.4 常规的意外事件和检查控制

7.5 加热、通风以及冷却系统

7.6 保险范围

7.7 定期备份

7.8 紧急电源以及不同断电源系统

7.9 业务恢复方案

7.10 信息系统业务恢复方案的关键特征

7.11 候补的系统安全管理员

第8章 逻辑安全

8.1 逻辑安全设计

8.2 新系统的诞生

8.3 用户账号和密码

8.4 远程登录控制

  8.5 系统安全管理

8.6 线路传送欺诈

第9章 信息系统操作

9.1 计算机操作

9.2 业务操作

9.3 业务操作中的信息系统的效率和效果

第3篇 现代信息系统审计概念

第10章 控制自我评估及其在信息系统环境中的应用

10.1 定义和概述

10.2 历史

10.3 成功方案的关键因素

10.4 成功CSA方案的其他关键成功因素

10.5 各种方法

10.6 成功CSA方案的有利之处

 第11章 加密和密码学

11.1 术语

11.2 密码控制的目标

11.3 加密

11.4 散列法

11.5 数字签名和数字证书

11.6 密钥管理

11.7 密码系统的政治意义

 第12章 计算机取证

12.1 调查研究

12.2 结论

 第13章 当代信息系统审计面临的其他挑战

13.1 计算机辅助审计技术

13.2 计算机病毒

13.3 软件盗版

13.4 电子商务

13.5 因特网安全

 第14章 信息系统审计的人性化方面

14.1 培训

14.2 积极参加专业组织

14.3 人际网络

14.4 与信息系统审计、控制和安全有关的专业认证

14.5 阅读

14.6 实践经验

14.7 成功审计的人际技巧

14.8 对审计师的激励

第15章 信息系统项目管理审计

15.2 项目失败

15.1 主要的信息系统项目风险

15.3 供应商歇业

15.4 表述不清的合同或协议

15.5 外部合约人风险

15.6 财务报表风险

15.7 结论

第16章 结论

16.1 新技术

16.2 持续不断的风险

  附录A 专业审计协会以及与信息系统审计及计算机安全相关的其他机构

附录B 信息技术安全评价的通用标准

附录C 国际标准化组织:七层面开放系统互联参考模型

译后记


书查询(www.shuchaxun.com)本网页唯一编码:
233e7fcc964bf312a1a62d6071f41313#68a3df62de09823cab098df67a8b6fe7#18801782#11361353.zip