安全审计的目标必须提供足够的信息使得安全人员能够进行风险控制
1178 2018-05-11网络安全审计的基本要素及类型
2310 2018-05-11理解网络安全审计的概念及审计的对象
2076 2018-05-11有效的补丁管理程序能够确保系统安装当前最新的补丁。
2353 2018-05-11以源代码形式存在
1806 2018-05-11及时安装有效补丁可避免约95%的信息安全损失
1377 2018-05-11为什么需要漏洞管理
1389 2018-05-11准确的区分和描述不同的漏洞
1368 2018-05-11软件系统复杂性提高,质量难于控制,安全性降低
2047 2018-05-11从生命周期的角度出发,信息技术、信息产品和信息系统在需求、设计、实现、配置、维护和使用等过程中,有意或无意产生的缺陷,这些缺陷一旦被恶意主体所利用,就会造成对信息产品或系统的安全损害,从而影响构建于信息产品或系统之上正常服......
1956 2018-05-11也被称为脆弱性,计算机系统天生的类似基因的缺陷,在使用和发展过程中产生意想不到的问题(冯诺依曼)
2285 2018-05-11银行在保密安全的前提下充分共享和使用监管统计信息,为本机构经营决策和风险管理服务,同时通过扩大共享、加强分析、适时披露,促进数据质量提升。
2256 2018-05-11银行加强向监管机构报送数据环节的管理,积极落实各项报送要求,认真审核,减少迟报、漏报和差错。
2675 2018-05-11银行建立有效的考核评价体系和奖惩机制,保障全系统监管统计工作的有效落实。
1762 2018-05-11银行将数据质量检查纳入内控合规检查范围,建立监管统计现场检查制度,定期组织实施。
1139 2018-05-11