安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35.080 L77 团 体 标 准 T/ CESA 1101—2020 信息技术服务 治理 安全审计 Information technology service - Governance -Security audit 2020 -07 -30 发布 2020 -09 -01 实施 中国电子工业标准化技术协会 发布 全国团体标准信息平台 全国团体标准信息平台 T/CESA 1101—2020 I 版权保护文件 版权所有归属于该标准的发布机构,除非有其他 规定,否则未经许可,此发行物及其章节不得以其 他形式或任何手段进行复制、再版或使用,包括电子版,影印件,或发布在互联网及内部网络等。使用 许可可于发布机构获取。 全国团体标准信息平台 T/CESA 1101—2020 II 目 次 前言 ................................ ................................ ................ III 1 范围 ................................ ................................ ................ 1 2 规范性引用文件 ................................ ................................ ...... 1 3 术语和定义 ................................ ................................ .......... 1 4 安全审计总则 ................................ ................................ ........ 2 4.1 审计与治理的关系 ................................ ................................ 2 4.2 安全管理与安全审计的关系 ................................ ........................ 2 4.3 审计结构及其关系 ................................ ................................ 2 4.4 审计依据 ................................ ................................ ........ 2 4.5 审计方法 ................................ ................................ ........ 3 4.6 审计技术 ................................ ................................ ........ 3 4.7 审计质量控制 ................................ ................................ .... 3 4.8 审计业务类型 ................................ ................................ .... 3 4.9 审计工作的执行 ................................ ................................ .. 3 4.10 审计方式 ................................ ................................ ....... 3 5 安全审计组织管理 ................................ ................................ .... 3 6 安全审计人员 ................................ ................................ ........ 3 7 安全内部控制专项审计 ................................ ................................ 4 7.1 总则 ................................ ................................ ............ 4 7.2 组织安全控制审计 ................................ ................................ 4 7.3 一般安全控制审计 ................................ ................................ 5 7.4 应用安全控制审计 ................................ ................................ 6 8 安全特定领域专项审计 ................................ ................................ 7 8.1 总则 ................................ ................................ ............ 7 8.2 信息系统生存周期安全专项审计 ................................ .................... 7 8.3 信息技术外包安全专项审计 ................................ ........................ 7 8.4 云安全专项审计 ................................ ................................ .. 7 8.5 数据安全专项审计 ................................ ................................ 8 8.6 智能安全专项审计 ................................ ................................ 8 8.7 创新技术应用安全专项审计 ................................ ........................ 8 8.8 互联网应用安全专项审计 ................................ .......................... 9 8.9 移动互联网应用安全专项审计 ................................ ...................... 9 9 安全审计流程 ................................ ................................ ........ 9 10 安全审计系统 ................................ ................................ ....... 9 11 安全审计报告 ................................ ................................ ...... 10 参 考 文 献 ................................ ................................ .......... 11 全国团体标准信息平台 T/CESA 1101—2020 III 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国电子技术标准化研究院提出。 本标准由中国电子技术标准化研究院、中国电子工业标准化技术协会归口。 本标准起草单位:上海谷航信息科技发展有限公司、中国电子技术标准化研究院、上海软中信息技 术有限公司、北京赛迪认证中心有限公司、江苏江阴农村商业银行股份有限公司、无锡农村商业银行股 份有限公司、上海翰纬信息科技有限公司、四川久远银海软件股份有限公司、 广州赛宝联睿信息科技有 限公司、国信优易数据有限公司、神州数码系统集成服务有限公司、万达信息股份有限公司、上海安言 信息技术有限公司、北京易服务信息技术有限公司、广东鑫盟管理咨询有限公司、上海计算机软件技术 开发中心、 首都信息发展股份有限公司、 上海华讯网络系统有限公司、 北
T-CESA 1101—2020 信息技术服务 治理 安全审计
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2022-12-14 22:44:39
上传分享
举报
下载
原文档
(918.9 KB)
分享
友情链接
T-LYYLXH 002—2021 养老护理员职业技能操作培训规范.pdf
GB-T 35075-2018 燃气燃烧器节能试验规则.pdf
GB-T 20786-2015 橡胶履带.pdf
GB-T 22116-2008 企业信用等级表示方法.pdf
GB-T 29344-2023 灵芝孢子粉采收及加工技术规范.pdf
DB11-T 1641-2019 非工业领域节能量审核指南 北京市.pdf
GB-T 33592-2017 分布式电源并网运行控制规范.pdf
GB-T 42777-2023 基于文本数据的金融风险防控 知识图谱构建技术框架指南.pdf
GB-T 6003.2-2012 试验筛 技术要求和检验 第2部分:金属穿孔板试验筛.pdf
GB-T 3286.11-2022 石灰石及白云石化学分析方法 第11部分:氧化钙、氧化镁、二氧化硅、氧化铝及氧化铁含量的测定 波长色散X射线荧光光谱法(熔铸玻璃片法).pdf
腾讯 数据安全治理与实践白皮书 2023.pdf
T-CNLIC 0089—2023 绿色设计产品评价技术规范 家具用软质聚氨酯泡沫塑料.pdf
网络安全等级保护测评报告模板(2021版).pdf
YD-T 3956-2024 电信领域数据安全风险评估规范.pdf
DB31-T 1341-2021 商务办公建筑格力用能指南 上海市.pdf
GB-T 33734-2017 机织婴幼儿床上用品.pdf
GB-T 32914-2023 信息安全技术 网络安全服务能力要求.pdf
GB-T 34680.1-2017 智慧城市评价模型及基础评价指标体系 第1部分:总体框架及分项评价指标制定的要求.pdf
GB-T 26466-2011 固定式高压储氢用钢带错绕式容器.pdf
DB11-T 1190.1-2015 古建筑结构安全性鉴定技术规范 第1部分:木结构 北京市.pdf
1
/
3
18
评价文档
赞助2元 点击下载(918.9 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。