需求分析

 

 

 

信息安全管理体系ISMS明确了安全组织体系是基本安全管理措施中的重要一环。内部组织管理中,职责分离是有效减少偶然或故意的未授权访问、误用和滥用的有效方法。可现实中,企业真正完全实现职责分离的却屈指可数。

 


信息化建设的不断发展衍生了系统管理员、网络管理员、数据库管理员、安全管理员、系统分析员、系统程序员、应用程序员、数据录入员、计算机操作员等等岗位的职责分工。可企业信息划建设队伍的壮大却很难覆盖所有的岗位,企业信息人员身兼数职也就司空见惯了。为了避免未完全达到职责分离的现实情况给企业的信息系统带来的风险隐患,信息审计作为职责分工补偿成为了重要的完善企业内部控制的基本措施。而数据库审计能大大降低企业信息数据所存在的风险。