安全审核包括哪些内容

如题所述

安全审计涉及四个基本要素:控制目标、安全漏洞、控制措施和控制测试。其中,控制目标是指企业根据具体的计算机应用,结合单位实际制定出的安全控制要求。安全漏洞是指系统的安全薄弱环节,容易被干扰或破坏的地方。控制措施是指企业为实现其安全控制目标所制定的安全控制技术、配置方法及各种规范制度。控制测试是将企业的各种安全控制措施与预定的安全标准进行一致性比较,确定各项控制措施是否存在、是否得到执行、对漏洞的防范是否有效,评价企业安全措施的可依赖程度。显然,安全审计作为一个专门的审计项目,要求审计人员必须具有较强的专业技术知识与技能。
安全审计是审计的一个组成部分。由于计算机网络环境的安全将不仅涉及国家安危,更涉及到企业的经济利益。因此,我们认为必须迅速建立起国家、社会、企业三位一体的安全审计体系。其中,国家安全审计机关应依据国家法律,特别是针对计算机网络本身的各种安全技术要求,对广域网上企业的信息安全实施年审制。另外,应该发展社会中介机构,对计算机网络环境的安全提供审计服务,它与会计师事务所、律师事务所一样,是社会对企业的计算机网络系统的安全作出评价的机构。当企业管理当局权衡网络系统所带来的潜在损失时,他们需要通过中介机构对安全性作出检查和评价。此外财政、财务审计也离不开网络安全专家,他们对网络的安全控制作出评价,帮助注册会计师对相应的信息处理系统所披露信息的真实性、可靠性作出正确判断。
根据互联网安全顾问团主席Ira Winkler,安全审计、易损性评估以及渗透性测试是安全诊断的三种主要方式。这三个分别采用不同的方法,分别适于特定的目标。安全审计测量信息系统对于一系列标准的性能。而易损性评估涉及整个信息系统的综合考察以及搜索潜在的安全漏洞。渗透性测试是一种隐蔽的操作,安全专家进行大量的攻击来探查系统是否能够经受来自恶意黑客的同类攻击。在渗透性测试中,伪造的攻击可能可能包括社会工程等真正黑客可能尝试的任何攻击。这些方法各有其固有的能力,联合使用两个或者多个可能是最有效的。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2021-06-16

安全审核基本上都应该包括以下四个基本方式:手工审核、用户投诉审核、机器审核、结果审核。

    计算机审计
    根据建立的规则或机器学习算法对内容安全审核。一般来说,一个成熟的审核系统可以自动审核和处理96%甚至99%的内容。如果确定有问题,将自动删除。如果难以判断是否存在问题,则将其标记并进入人工内容安全审核程序。

    手动审查
    虽然大多数时候用户投诉审核和结果审核也属于手工审核,但这里的手工审核是指审核机器无法区分的内容,通常占平台内容的不到5%。但对于一些大型内容生产平台来说,其实5%占比数量已经非常大。在内容爆炸的时代,我们可以看到很多平台在全国各地都有多个审计中心,每个审计中心都有数千甚至数万名员工。

    检讨用户投诉
    这是对前两者的一种弥补,有很多以前没有出现过的非法内容;因此,它不在规则过滤的范围之内,或者很隐蔽,很难严格过滤规则。用户投诉是发现内容审核新问题的重要渠道之一。通过用户投诉的危机事件,我们应该更加重视对投诉的审核,并及时补充相应的机器审核。

    结果审查
    它通常采用抽查的方式,例如,通过查看手工删除和传递的内容,可以看到员工的工作是否按照要求进行;比如检查被机器删除的内容,看看规则或算法是否过于严格;比如通过对内容的全面检查,看是否有未注意到的新问题。

本回答被网友采纳
第2个回答  2020-08-16
如果是内容安全审核的话,一般包括文字、图片、音频、视频等内容。
一般有人工审核和智能审核两种方式。
人工审核一般也就是人工进行内容的检查。
智能审核则是采用如BOTSMART博特智能这种从事相关内容的企业进行合作,采用他们的服务进行审核。
相似回答