服务项目
最新动态
热点文章
首页 > 服务项目 > ISO27000认证咨询 > ISO27000标准“A.12.7 信息系统审计的考虑”条款讲解
信息安全认证:ISO27000标准“A.12.7 信息系统审计的考虑”条款讲解
A.12.7信息系统审计的考虑
目的:使审计活动对运行系统的影响最小化。
【标准条款】
A. 12.7.1信息系统审计的控制
涉及运行系统验证的审计要求和活动,应谨慎地加以规划并取得批准,以便最小化业务过程的中断。
【理解与应用】
宜遵守如下内容∶
(1)访问系统和数据的审计要求宜与相关的管理达成一致;
(2)宜商定和控制技术审计测试范围;
(3)审计测试宜限于对软件和数据的只读访问;
(4)除只读之外的访问宜仅允许对系统文件的被隔离的副本进行操作,当审计完成时,宜擦除这些拷贝,或者当审计存档要求保留这些文件时,给予适当的保护;
(5)特殊或额外的处理宜得到确定和商定;
(6)可能影响系统可用性的审计测试宜在业务时间外进行;(7)宜监视和记录所有访问,以产生参考踪迹。
想了解更多的关于信息安全认证信息可以经常关注我们
【相关文章】
- 《信息技术 安全技术 可鉴别的加密机制 GB/T36624-2018》免费下载
- 《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器 GB/T36630.2-2018》免费下载
- 《中国银保监会监管数据安全管理办法(试行)》
- 如何降低互联智能企业信息安全的风险?
- 量子计算挑战信息安全 我国量子通信产业加速布局
- 健康码信息安全保护力度是否足够?委员建议设置“准入门槛”
- 中国电信加快布局信息安全市场,护航5G时代公共安全
- ISO27001标准“A.12.5 运行软件控制”条款讲解
- ISO27001标准“A.12.6 技术方面的脆弱性管理”条款讲解
- ISO27000标准“A.12.7 信息系统审计的考虑”条款讲解