选择特殊符号
选择搜索类型
请输入搜索
前言
引言
1范围
2规范性引用文件
3术语和定义
4安全环境
4.1物理方面
4.2人员方面
4.3连通性方面
5评估内容
5.1用户自主保护级
5.1.1自主访问控制
5.1.2身份鉴别
5.1.3用户数据保护
5.1.4安全管理
5.1.5配置管理
5.1.6安全功能开发过程
5.1.7指导性文档
5.1.8测试
5.1.9交付和运行
5.2系统审计保护级
5.2.1自主访问控制
5.2.2身份鉴别
5.2.3客体重用
5.2.4审计
5.2.5用户数据保护
5.2.6安全功能保护
5.2.7安全管理
5.2.8配置管理
5.2.9安全功能开发过程
5.2.10指导性文档
5.2.11生存周期支持
5.2.12测试
5.2.13脆弱性分析
5.2.14交付和运行
5.3安全标记保护级
5.3.1自主访问控制
5.3.2强制访问控制
5.3.3标记
5.3.4身份鉴别
5.3.5客体重用
5.3.6审计
5.3.7用户数据保护
5.3.8可信路径
5.3.9安全功能保护
5.3.10安全管理
5.3.11配置管理
5.3.12安全功能开发过程
5.3.13指导性文档
5.3.14生存周期支持
5.3.15测试
5.3.16脆弱性分析
5.3.17交付和运行
附录A(资料性附录)路由器面临的威胁和对策
参考文献2100433B
《信息安全技术路由器安全评估准则(GB/T 20011-2005)》由中国标准出版社出版。
安全技术涉及各种生产要素、各种性质的作业活动、各种行业。本节重点阐述安全技术基础知识。 一、机械、设备安全技术 (一)机械安全的共性问题 机械对人体的伤害是由于机械的动能...
安全计术服务费是武汉市计取的费用!其它地区是不用计算的,所以你新建工程时应该选择其它地区! 文件名是 武建〔2009〕16号 四、根据省物价局、省建设厅《关于建筑施工安全技术服务收费有关问题的通知...
可以查看《关于收取建设施工安全技术服务费的通知武建建管字[2002]221号文》 各区建设局、建管站(安全站)、市政质监站,各建设、施工、监理单位: 为加强建设施工安全监督管理力度,确保建设施工安全生...
浅析路由器交换过程中的信息安全
路由器作为组建局域网的主要设备,其直接与互联网相连,目前在我们工作和生活中应用越来越广泛。路由器在与互联网连接过程中是通过TCP/IP协议进行的。但由于TCP/IP协议自身存在安全漏洞,这就导致路由器会成为主要的攻击对象。部分黑客及不法侵入者通常会通过路由器交换过程中的IP地址来控制路由器所连接的联网电脑,也可以破译路由器交换过程中的报文来获取网络倾城倾国的信息和数据,导致路由器交换过程中存在着严重的信息安全隐患。文中对路由器安全优化进行了分析,并进一步对交换机安全进行了具体的阐述。
标准访问控制列表--保护路由器安全
标准访问控制列表 1 实验目标 在路由器上配置标准访问控制列表 保护路由的 Telnet安全 2 试验要求 定义访问控制列表 20 将访问控制列表绑定到 VTY 端口 2.1试验拓扑 3 实验过程: 3.1在 Router0上定义标准访问控制列表 Router> Router>en Router#confi t Router(config)#line vty 0 4 Router(config-line)#password aaa 配置 Telnet密码 Router(config-line)#exit Router(config)#access-list 20 permit 192.168.1.3 0.0.0.0 定义访问控制 Router(config)#line vty 0 4 Router(config-line)# access-class 20 in 将访问控制列
本标准代替GB\/T18018-1999《路由器安全技术要求》。
本标准的附录A是资料性附录。
本标准由全国信息安全标准化技术委员会提出并归口。
审计准则在各国审计界受到重视,不仅是因为它在审计实务中发挥着重要作用,还因为它的作用范围已经超过了审计业务工作的范围,对整个审计事业的发展起到了促进作用。
(1)制定、实施审计准则,可以为规范和指导审计工作提供依据,有助于审计工作规范化的实现。
(2)制定、实施审计准则,为衡量和评价审计工作质量提供依据,从而有助于审计工作质量的提高。
(3)制定、实施审计准则,有助于社会公众对审计工作结果的信任。
(4)审计准则的制定、实施,有助于维护审计组织和审计人员的正当权益,使得他们免受不公正的指责和控告。
(5)制定、实施审计准则,有助于推动审计理论的研究和审计人才的培养。
(6)制定、实施审计准则,有助于改革开放的顺利进行和审计事业的国际化。
审计准则是总结广大审计人员的实践经验,适应时代需要,为保障审计的职业声誉而产生的。世界上最早的审计准则是美国的民间审计准则。早期的民间审计是注册会计师凭自己的经验审查账目,如何进行审计、应进行到何种程度,没有统一的规范,也就是说,衡量审计工作质量缺乏统一的标准,注册会计师在承担法律责任和职业道德方面没有恰当的衡量尺度。为了提高审计质量,明确审计责任,规范审计工作,美国职业会计师协会于1947 年公布了世界上最早的审计准则——《审计准则试行方案——公认的重要性和范围》,以后又曾多次修改。日本在1956年2月由大藏省企业会计审计会参照美国的审计准则,制订了日本的审计准则,1976年经第三次修改后,形成了《审计准则、审计实施准则及审计报告准则》。世界上其他国家,也相继参照美国的做法制订发布了审计准则,如加拿大从1968年开始发布审计准则;澳大利亚1951年制订了正式的审计准则;德国1964年正式发布审计准则;英国是民间审计产生最早的国家之一,但在制订审计准则方面却是西方发达国家中较晚的一个,直到1980年才制订出全国统一的审计准则。
考察世界范围审计准则发展的历史和现状,可以发现各种审计准则正在不断趋向国际统一,国际化已经成为审计准则发展的历史趋势。究其原因主要有社会需求的国际化、审计准则的技术特性和国际审计组织的积极贡献。在政府审计方面,1977年在联合国支持下,最高审计机关国际组织在秘鲁首都利马举行的会议上通过了一份关于国家审计机关审计规则的国际性文件《利马宣言——审计规则指南》。此后该组织又多次召开有关审计准则问题的国际研讨会,并设立审计准则委员会负责国际政府审计准则的制订工作。在民间审计方面,对审计准则达到国际间协调化做出最大贡献的是1977年成立的国际会计师联合会。它的7个常设委员会之一的国际审计实务委员会先后发表了一系列的《国际审计指南》,对各国审计界产生了重大的影响。在内部审计方面,国际化倾向也日趋明显。美国内部审计协会20世纪50年代以后逐步发展成为一个国际性学术组织,已有100多个会员国。
职业道德准则是整个会计师职业界在为社会提供各种服务时都应遵守的行为准则,它属社会道德规范的范畴。
职业道德准则与审计准则既有联系又有区别。它们之间的区别是:
第一,职业道德准则是统驭整个会计师职业界提供各种服务的行为规范;而审计准则只是约束会计师职业界在提供审计服务时的行为。
第二,职业道德准则着重从社会道德的角度对执业人员的行为提出要求;而审计准则则着重从技术的角度对审计人员的行为提出要求。它们之间的联系是:由于审计服务是会计师职业界提供的全部服务的一个组成部分,因此在制订规范审计行为的审计准则时,必须以职业道德准则为依据,即在审计准则中充分反映职业道德准则的要求。
审计准则,是指审计人员在实施审计工作时所必须恪守的行为规范的专业指南,也是判断审计工作质量的权威性准绳。
英格兰和威尔士特许会计师协会(民间审计)指出,“审计准则说明了在审计过程中工作人员希望遵循的基本原则和惯例。”美国内部审计协会1979年指出,“审计准则是指用以评价和衡量内部审计部门工作和用来阐明内部审计实务的准绳。”以上几种审计准则的定义,分别来源于有关政府审计、民间审计和内部审计等不同的组织机构,在表述上它们的着眼点和强调的程度虽各不相同,但其实质是基本一致的。总结以上几种不同的定义,可以得出以下几点共同的认识:
(1)审计准则是适应审计自身的需要和社会公众对审计的要求而产生和发展的,是审计实践经验的总结。
(2)审计准则是对审计主体的规范和要求。它规定了审计人员应有的素质和专业资格,并对审计人员的审计行为予以规范和指导。
(3)审计准则提出了审计工作应达到的质量要求,是衡量和评价审计工作质量的依据。
(4)审计准则一般由国家审计组织机构或注册会计师职业团体制订颁布。
(5)审计准则具有很高的权威性和很强的约束力,审计人员在执业过程中必须严格遵守。
综合以上所述,认为审计准则的定义为:审计准则是由国家审计部门或注册会计师职业团体制定的,用以规定审计人员应有的素质和专业资格,规范和指导其执业行为,衡量和评价其工作质量的权威性标准。