首页
登录
财务会计
资料 某商业银行内部审计部门在对该行实施信息安全审计时发现,该行为了加强内部
资料 某商业银行内部审计部门在对该行实施信息安全审计时发现,该行为了加强内部
admin
2022-08-02
67
问题
资料 某商业银行内部审计部门在对该行实施信息安全审计时发现,该行为了加强内部文件的安全,启动建设了一套网络安全平台,平台主要包括: 1.对每台内部办公电脑都安装一套软件客户端,并对每个员工建立了准入账户,电脑启动时,自动启动该客户端。 2.软件对办公用计算机的USB接口(注:电脑上用于使用U盘的口)进行安全控制。对每台电脑终端USB口开启加密功能,对U盘的使用进行安全控制,只有内部统一配置的U盘,才能正常插入到办公电脑中,禁止非标准配置的U盘的使用。 3.对电脑中的电子文件向外传输或复制时进行加密处理。如果需要通过U盘或邮件的方式传输文件时,文件将自动被加密,只有在银行内部配置的计算机上才能打开。如果因外部办公或文件外部交流需要时,需要先在电脑中进行登记解密,然后把解密后的文件再复制到U盘中或通过邮件发送到外部使用。 4.银行规定要加强邮件系统的安全使用管理,防止信息的非法外泄。银行对行内电子邮件系统建立了备份功能,对行内的所有的外发和接收邮件正文和附件备份到专用备份服务器管理。 5.为了便于工作,既可以访问外部互联网信息,同时又限制对于工作无关的网站的访问,银行建立互联网访问白名单,只有在白名单中的网站才可以访问,目前的网站包括新浪网、凤凰网等。 针对该网络安全平台系统,审计部门进一步了解到以下信息:1.网络安全平台系统在部署使用时,目前配置的控制外接口是USB口;2.通过行内邮件系统发送邮件时,加密的内容是附件内容,正文不加密;3.对备份的行内邮件,都进行了正文和附件的备份,但没有建立异常邮件检查机制或日常邮 件抽查机制。 6.在文件解密登记时,有登记记录。记录保存在个人办公电脑中。目前未规定对该解密登记的审核流程。 2.问题对该网络安全平台的安全流程管理上,还存在哪些控制缺陷?
选项
对该网络安全平台的安全流程管理上,还存在哪些控制缺陷?
答案
解析
流程管理控制缺陷
(1)对文件解密登记,存在于个人电脑中,但没有人、没有机制对是否正确的解密外带文件进行检查审核,不能发挥安全系统的作用,不能有效地保障文件的安全性。
(2)对行内电子邮件系统虽然建立了备份,但没有检查机制,不利于日常对违规信息泄露的有效监控。
转载请注明原文地址:https://tihaiku.com/caiwukuaiji/2294324.html
本试题收录于:
高级审计师题库审计师分类
高级审计师
审计师
相关试题推荐
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
资料(一) 凯德证券股份有限公司(以下简称凯德证券)成立于上世纪90年代
随机试题
()为了合理配置建筑灭火器,有效地扑救工业与民用建筑初起火灾,减少火灾损失,保护
V5接口是接入网的业务节点接口的一种,V5接口采用6号信令技术。()
专业项目处理中,项目建议书阶段,初拟专业项目的处理方案时,应提出( )。A.投资
卫生器具交工前应做( )。A.满水试验 B.严密性试验 C.灌水试验 D.
3428e7a252e42e3a22b737e8c7e681e516828823
某人在乘车时遇到车祸,突然刹车时受伤,伤后右髋部疼痛,屈曲内收畸形,弹性固定。首
按照《最高人民检察院公安部关于公安机关管辖的刑事案件立案追诉标准的规定(二)》第
精准农业、分子农业、太空农业属于现代农业中的()。A.生态农业 B.立体
某中央企业运用简化的经济增加值评价20×1年的经营绩效。收集的资料如下: (1
下列关于劳动防护用品配置的说法,正确的是()。A.用于配备劳动防护用品的经费
最新回复
(
0
)