根據銀監會發布的《商業銀行信息科技風險管理指引》,全面開展商業銀行信息科技及其風險管理審計,包括信息科技治理、信息科技風險管理、信息安全管理、信息系統開發和測試管理、信息科技運維及業務連續性,只有通過safety審計收集、分析、評估安全信息,掌握安全狀態,制定安全政策,才能將系統調整到“最安全”和“風險最低”的狀態,保證整個安全系統的完整性、合理性和適用性,商業銀行信息科技風險審計是判斷一個信息系統是否真正安全的重要標準之一。
Internet Security審計(網絡備案)為加強和規范互聯網安全技術防范,保障互聯網網絡安全和信息安全,促進互聯網健康有序發展,維護國家安全、社會秩序和公共利益。根據《計算機信息網絡國際聯網安全保護管理辦法》,制定本規定。公安局網監分局規定,互聯網單位應當入網。你得買當地公安局認可的有資質的網絡審計系統。該系統將監控您在網絡上的所有對話,并保留至少90天的日志。深圳金山信息安全網絡安全的科技有限公司審計系統符合深圳市公眾網監分局要求的功能要求,產品合格,有公安部頒發的網絡安全產品銷售許可證。希望貴公司相關負責人自覺辦理手續,依法落實網絡安全防護技術措施。
B答案A不正確,互聯網是收集審計相關信息的有用搜索工具;答案B是正確的。使用互聯網傳輸敏感信息的用戶必須意識到犧牲數據保密性的威脅。需要加密技術等安全措施來確保信息只能被授權用戶查看。答案C不正確。互聯網在內部審計部門的主要用途是電子通信。答案D不正確。網絡瀏覽器可以以電子記錄的形式記錄用戶的搜索路徑。
3、商業銀行中信息科技風險 審計包括哪些方面?包括信息技術治理、信息技術風險管理、信息安全管理、信息系統開發與測試管理、信息技術運維與業務連續性。商業銀行信息科技風險審計是判斷一個信息系統是否真正安全的重要標準之一,只有通過safety 審計收集、分析、評估安全信息,掌握安全狀態,制定安全政策,才能將系統調整到“最安全”和“風險最低”的狀態,保證整個安全系統的完整性、合理性和適用性。安全審計已經成為企業內部控制和信息系統安全風險控制不可或缺的關鍵手段,也是威懾和打擊內部計算機犯罪的重要手段,根據銀監會發布的《商業銀行信息科技風險管理指引》,全面開展商業銀行信息科技及其風險管理審計,包括信息科技治理、信息科技風險管理、信息安全管理、信息系統開發和測試管理、信息科技運維及業務連續性。