内审师报名、考试、查分时间 免费短信提醒

国际内审师考试《经营分析技术》辅导资料:信息保护

信息保护

Elements of Information Security

信息安全的基本要素

信息的保密性、完整性和可用性是信息安全的基本要素:

保密性:保证敏感信息(包括隐私信息)不被非授权地浏览或截取。

完整性:保证信息(如财务报告)的完整和准确。

可用性:保证信息随时可用,并能在各种故障或灾难发生后能迅速恢复数据。

信息安全是大多数IT控制的基础,它包括数据安全和基础设施安全两个方面。数据安全通过基于角色的访问控制等手段,保证信息不被非授权的用户所访问,并通过日志系统保留用户活动的审计踪迹;安全基础设施则是应用安全的系统基础,包括其主机和服务器系统,通过各种安全软件保证基础系统不被非法侵入。

Malware

恶意软件

恶意软件统指各种以非法途径访问系统,并以控制、破坏系统或窃取数据为目的的软件。现在以营利为目的的专业恶意软件市场已经形成,并且愈演愈烈。尽管多数恶意软件基于微软的桌面操作系统平台,但针对其它流行系统(如Linux)和服务器平台的恶意软件也在不断增加。

病毒软件(virware)是一类恶意软件,包括:

病毒(virus)是一段计算机代码,它可自行复制并感染其他计算机执行程序;

宏病毒(macro virus)是一种可附着于Word等数据文件的宏程序中的特殊病毒;

蠕虫(worms)是一个计算机程序,它通常仅存在于内存中,但可以通过网络快速并大量地将自身复制到其它系统中,从而消耗计算机或网络资源;蠕虫按其传播方式有电子邮件蠕虫、即时通讯(IM)蠕虫和移动设备蠕虫等。

特洛伊木马(trojan horse)是一个计算机程序或隐藏于某个应用程序中的一段代码,它从表面上看是正常的程序,但是实际上却隐含着恶意意图。特洛伊木马可能用于窃取密码等敏感信息,也可以用于进一步安装其它恶意软件(如间谍软件),从而为其编制者长期所用。相对于病毒,木马软件无需自行复制功能,因此更容易开发也更隐蔽,其增长速度也要大大高于其它恶意软件。

木马软件的种类繁多,根据目的和行为可分为后门、逻辑炸弹、特洛伊代理、超级用户工具箱等。

国和网校预祝广大内审师考生顺利通过考试,更多关于内审师考试报名事宜、考试信息、培训信息,可拨打国和网校全国客服电话010-62983637,或登录国和网校官方网站www.gohoedu.com 。如果您感觉此文章对您有所帮助,请点下面分享一下吧!
内审师课程试听

内审师相关文章

考试图书