IT control:信息技术控制
信息技术控制(IT control)是这样一种步骤或政策:它能够合理确保某组织采用的信息技术按既定目标实施,确保数据可靠,确保该组织遵从适用法律法规。信息技术控制可归为全面控制(ITGC)或应用控制(ITAC)。 信息技术全面控制应当能展示某机构具备一种适用于技术的步骤或政策。该步骤或政策可以影响基本组织过程的管理,如风险管理、变革管理、灾难恢复和安全。信息技术应用控制是确保某一软件应用能自动实施的行为。应用控制应能展示用于某些特定商业过程(如工薪单)的软件应用可正常维持,仅在正常授权下使用并受到监管。同时这些软件应用能进行审计追踪。 比信息技术控制涵盖范围更广的词语是内部控制,信息技术控制是内部控制的一部分。
最近更新时间:2009-01-20 翻译:沈珺EN
相关推荐
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]