安全審計整改時間原則上是不允許超過60天,一般對安全審計后出現的安全隱患的整改期限由當地安全監管監察部門決定,主要是根據整改的難度來決定整改時間,一般來講較系統性的安全隱患需要較長的時間進行整改,一般性獨立的隱患需要的時間較短,正常情況都是要求立即整改所以原則上是不允許超過60天的。
信息安全審計內容包括下這些:
組織層面信息技術控制審計的內容包括:控制環境、風險評估、控制活動、信息與溝通、內部監督;
對信息系統一般性控制的審計包括:系統開發和采購審計、系統運行審計、系統變更審計、信息安全審計;
對信息系統應用控制的審計包括:授權與批準、系統配置控制、異常情況報告和差錯報告、接口/轉換控制、一致性核對、職責分離、系統計算、其他。
回答所涉及的環境:聯想天逸510S、Windows 10。
安全審計整改時間原則上是不允許超過60天,一般對安全審計后出現的安全隱患的整改期限由當地安全監管監察部門決定,主要是根據整改的難度來決定整改時間,一般來講較系統性的安全隱患需要較長的時間進行整改,一般性獨立的隱患需要的時間較短,正常情況都是要求立即整改所以原則上是不允許超過60天的。
信息安全審計內容包括下這些:
組織層面信息技術控制審計的內容包括:控制環境、風險評估、控制活動、信息與溝通、內部監督;
對信息系統一般性控制的審計包括:系統開發和采購審計、系統運行審計、系統變更審計、信息安全審計;
對信息系統應用控制的審計包括:授權與批準、系統配置控制、異常情況報告和差錯報告、接口/轉換控制、一致性核對、職責分離、系統計算、其他。
回答所涉及的環境:聯想天逸510S、Windows 10。