Jump to content

Общие меры контроля в области информационных технологий

(Перенаправлено с ITGC )

Общие средства контроля информационных технологий (ITGC) — это средства контроля , которые применяются ко всем системам, компонентам, процессам и данным для данной организации или информационных технологий среды (ИТ). Целями ITGC являются обеспечение правильной разработки и внедрения приложений, а также целостности программ, файлов данных и компьютерных операций.

Наиболее распространенные ITGC:

  • Логический контроль доступа к инфраструктуре , приложениям и данным.
  • Контроль жизненного цикла разработки системы.
  • Контроль управления изменениями программы.
  • Средства контроля физической безопасности центра обработки данных.
  • Управление резервным копированием и восстановлением системы и данных.
  • Управление работой компьютера.

Общие элементы управления компьютером

[ редактировать ]

ITGC также могут называться общими компьютерными средствами управления (GCC), которые определяются как: Средства контроля, кроме средств контроля приложений, которые относятся к среде, в которой компьютерные прикладные системы разрабатываются, обслуживаются и эксплуатируются, и которые, следовательно, применимы ко всем приложениям. Целями общего контроля являются обеспечение правильной разработки и внедрения приложений, целостности программ и файлов данных, а также компьютерных операций. Как и элементы управления приложениями, общие элементы управления могут быть ручными или запрограммированными. Примеры общего контроля включают разработку и реализацию стратегии ИБ и политики безопасности ИБ, организацию сотрудников ИБ для разделения конфликтующих обязанностей и планирование процесса предотвращения аварий и восстановления.

Руководство по глобальному технологическому аудиту (GTAG)

[ редактировать ]

GTAG написаны простым деловым языком и предназначены для своевременного решения проблем, связанных с управлением, контролем и безопасностью информационных технологий (ИТ). На сегодняшний день Институт внутренних аудиторов (IIA) выпустил GTAG по следующим темам:

  • GTAG 1: Контроль информационных технологий
  • GTAG 2: Средства управления изменениями и исправлениями: решающее значение для успеха организации
  • GTAG 3: Непрерывный аудит: значение для обеспечения, мониторинга и оценки рисков
  • GTAG 4: Управление ИТ-аудитом
  • GTAG 5: Управление и аудит рисков конфиденциальности
  • GTAG 6: Управление и аудит ИТ-уязвимостей
  • GTAG 7: Аутсорсинг информационных технологий
  • GTAG 8: аудит управления приложениями
  • GTAG 9: Управление идентификацией и доступом
  • GTAG 10: Управление непрерывностью бизнеса
  • GTAG 11: Разработка плана ИТ-аудита
  • GTAG 12: Аудит ИТ-проектов
  • GTAG 13: Предотвращение и обнаружение мошенничества в автоматизированном мире
  • GTAG 14: Аудит приложений, разработанных пользователями
  • GTAG 15: ранее называлась «Управление информационной безопасностью» — удалена и объединена с GTAG 17.
  • GTAG 16: Технологии анализа данных
  • GTAG 17: Аудит управления ИТ

См. также

[ редактировать ]
  • GTAG 8: Кристин Беллино, Джефферсон Уэллс, июль 2007 г.
  • GTAG 8: Стив Хант, Enterprise Controls Consulting LP, Enterprise Controls Consulting LP, июль 2007 г.
  • Словарь терминов ISACA
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: dfe85947859973b35773c9188f864a8c__1718896440
URL1:https://arc.ask3.ru/arc/aa/df/8c/dfe85947859973b35773c9188f864a8c.html
Заголовок, (Title) документа по адресу, URL1:
Information technology general controls - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)