4,619 matches
-
fiecărui sistem. Atât datele, cât și mecanismele folosite pentru stabilirea datelor înregistrate cu acest scop sunt protejate prin privilegii. Următoarele cerințe vor asigura o înregistrare performantă a datelor de auditare: 1. sistemul va oferi un mecanism pentru generarea datelor necesare auditării securității, care conțin informațiile necesare ușurării investigării unei fapte anterioare. Sistemul va sprijini o interfață a unui program de aplicații (API) care să permită unei aplicații ce are privilegii să adauge date la probele adunate pentru auditarea securității sau la
[Corola-publishinghouse/Science/2140_a_3465]
-
generarea datelor necesare auditării securității, care conțin informațiile necesare ușurării investigării unei fapte anterioare. Sistemul va sprijini o interfață a unui program de aplicații (API) care să permită unei aplicații ce are privilegii să adauge date la probele adunate pentru auditarea securității sau la un sistem de urmărire a securității specific aplicațiilor (C); 2. sistemul va oferi o responsabilizare a tuturor utilizatorilor pentru toate evenimentele de securitate. Informațiile de identificare a utilizatorilor asociate cu orice cerință sau activitate a sistemului vor
[Corola-publishinghouse/Science/2140_a_3465]
-
asociate cu orice cerință sau activitate a sistemului vor fi întrebuințate și transmise oricărui alt sistem conectat astfel încât utilizatorul activ să poată fi făcut responsabil pentru întreaga lui perioadă de activitate din sistem (C); 3. sistemul va proteja probele de auditare a securității împotriva accesului neautorizat (C): a) întreținerea și managementul fișierului cu probele auditării securității vor necesita privilegii (C), b) sistemul ar trebui să sprijine posibilitatea păstrării datelor privind probele de audit al securității în format criptat (R); 4. sistemul
[Corola-publishinghouse/Science/2140_a_3465]
-
alt sistem conectat astfel încât utilizatorul activ să poată fi făcut responsabil pentru întreaga lui perioadă de activitate din sistem (C); 3. sistemul va proteja probele de auditare a securității împotriva accesului neautorizat (C): a) întreținerea și managementul fișierului cu probele auditării securității vor necesita privilegii (C), b) sistemul ar trebui să sprijine posibilitatea păstrării datelor privind probele de audit al securității în format criptat (R); 4. sistemul va oferi un mecanism de control dinamic, în timpul funcționării normale a sistemului, precum și pentru
[Corola-publishinghouse/Science/2140_a_3465]
-
altor evenimente. Utilizarea mecanismului presupune folosirea privilegiilor (C): a) nu va fi posibilă dezactivarea înregistrării activităților care solicită privilegii (C), b) sistemul va înregistra orice modificare a setului de evenimente auditate (C); 5. sistemul va proteja mecanismele de control al auditării împotriva accesului neautorizat (C); 6. implicit, sistemul va face ca o înregistrare să fie scrisă printre probele auditului securității pentru cel puțin unul dintre următoarele evenimente: a) tentativă eșuată de autentificare a utilizatorului (C), b) tentativă de accesare a resurselor
[Corola-publishinghouse/Science/2140_a_3465]
-
tentativelor de a fi autentificați de sistem (C); 11. datele de control al auditului trebuie să nu se piardă după o restartare a sistemului (C); 12. sistemul trebuie să ofere un mecanism de copiere automată a fișierelor care constituie proba auditării securității pe un alt suport, după o perioadă specificată de timp (C); 13. sistemul trebuie să aibă un mecanism pentru ștergerea automată a fișierelor care constituie probe ale auditului securității, după o perioadă de timp specificată de beneficiar. Trebuie să
[Corola-publishinghouse/Science/2140_a_3465]
-
de raportare a datelor: 1. sistemul trebuie să prevadă un mecanism de raportare a alarmelor, specificând modul de raportare (de exemplu, unde și către cine). Utilizarea acestui mecanism presupune folosirea privilegiilor (C); 2. sistemul va oferi mijloace de analiză a auditării postcolectare date, prin intermediul cărora să poată realiza rapoarte bazate pe excepții, rapoarte de sinteză, dar și detaliate, referitoare la o anumită problemă, utilizatori sau componente ale comunicației. Folosirea acestor mijloace presupune apelul la privilegii (C): a) sistemul va oferi un
[Corola-publishinghouse/Science/2140_a_3465]
-
C). Documentația administratorului 1. Documentația administratorului va conține următoarele componente: a) atenționări referitoare la funcțiile și privilegiile care trebuie să se afle sub control atunci când intră în funcțiune o componentă de securitate (C); b) documentația privind utilizarea oricărui instrument de auditare. O astfel de documentație va conține: i) procedurile recomandate pentru examinarea și întreținerea fișierelor cu probele auditării (C); ii) structura detaliată a înregistrărilor de auditare pentru fiecare tip de eveniment auditat (C); iii) procedurile recomandate pentru efectuarea copiilor de siguranță
[Corola-publishinghouse/Science/2140_a_3465]
-
care trebuie să se afle sub control atunci când intră în funcțiune o componentă de securitate (C); b) documentația privind utilizarea oricărui instrument de auditare. O astfel de documentație va conține: i) procedurile recomandate pentru examinarea și întreținerea fișierelor cu probele auditării (C); ii) structura detaliată a înregistrărilor de auditare pentru fiecare tip de eveniment auditat (C); iii) procedurile recomandate pentru efectuarea copiilor de siguranță și a ștergerilor de fișiere ce conțin probele auditării (C); iv) procedurile recomandate pentru verificarea spațiului disponibil
[Corola-publishinghouse/Science/2140_a_3465]
-
intră în funcțiune o componentă de securitate (C); b) documentația privind utilizarea oricărui instrument de auditare. O astfel de documentație va conține: i) procedurile recomandate pentru examinarea și întreținerea fișierelor cu probele auditării (C); ii) structura detaliată a înregistrărilor de auditare pentru fiecare tip de eveniment auditat (C); iii) procedurile recomandate pentru efectuarea copiilor de siguranță și a ștergerilor de fișiere ce conțin probele auditării (C); iv) procedurile recomandate pentru verificarea spațiului disponibil de pe disc alocat fișierelor cu probele auditării: - descrieri
[Corola-publishinghouse/Science/2140_a_3465]
-
recomandate pentru examinarea și întreținerea fișierelor cu probele auditării (C); ii) structura detaliată a înregistrărilor de auditare pentru fiecare tip de eveniment auditat (C); iii) procedurile recomandate pentru efectuarea copiilor de siguranță și a ștergerilor de fișiere ce conțin probele auditării (C); iv) procedurile recomandate pentru verificarea spațiului disponibil de pe disc alocat fișierelor cu probele auditării: - descrieri detaliate ale funcțiilor administrative pe linia securității, inclusiv adăugarea sau ștergerea identificatorilor utilizatorilor (userID), schimbarea caracteristicilor de securitate ale utilizatorilor ș.a. (C); - descrierea setului
[Corola-publishinghouse/Science/2140_a_3465]
-
de auditare pentru fiecare tip de eveniment auditat (C); iii) procedurile recomandate pentru efectuarea copiilor de siguranță și a ștergerilor de fișiere ce conțin probele auditării (C); iv) procedurile recomandate pentru verificarea spațiului disponibil de pe disc alocat fișierelor cu probele auditării: - descrieri detaliate ale funcțiilor administrative pe linia securității, inclusiv adăugarea sau ștergerea identificatorilor utilizatorilor (userID), schimbarea caracteristicilor de securitate ale utilizatorilor ș.a. (C); - descrierea setului de bază al privilegiilor necesare unui operator și unui administrator (C); - procedurile recomandate pentru protejarea
[Corola-publishinghouse/Science/2140_a_3465]
-
în sistemul de securitate; • evaluarea - determinarea valorilor și activităților care trebuie protejate; • protecția - pe baza evaluării, se poate opta pentru o anumită metodă care va fi implementată: firewall-uri, programe antivirus, aplicații IDS (Intrusion Detection Systems) sau toate la un loc; • auditarea sistemului - în mod regulat, sistemele de securitate trebuie evaluate, avându-se în vedere tentativele neautorizate de acces, ultimele versiuni ale programelor ce asigura protecția și integritatea sistemelor de operare și a aplicațiilor; • parolarea - alegerea unor parole dificil de descoperit și
[Corola-publishinghouse/Science/2140_a_3465]
-
critice. Nivelul 2: marile firme Marile organizații (corporații, agenții guvernamentale și universități) sunt ținte obișnuite ale atacurile cibernetice. Multe dintre aceste entități fac parte din infrastructurile critice. Firmele necesită politici de securitate informațională clar definite și eficiente, precum și programe pentru auditarea respectării celor mai bune practici de securitate în spațiul cibernetic. Conform comunității serviciilor secrete din SUA, rețelele americane vor fi din ce în ce mai vânate de actori malițioși, atât pentru informațiile lor, cât și pentru puterea pe care o reprezintă. Nivelul 3: sectoarele
[Corola-publishinghouse/Science/2140_a_3465]
-
University, Contribution To the Lunchseminar of March, 3 martie 1998. 22. Micro Modeling Associates, Inc., Microsoft Commerce Solution Web Technology, Microsoft Press, Redmond, Washington, 1999. 23. Miller, M., Absolute PC Security and Privacy, Sybex, San Francisco, 2002. 24. Munteanu, A., Auditarea sistemelor informaționale contabile: cadru general, Editura Polirom, Iași, 2001. 25. Năstase, D., „Necunoscute” ale izvoarelor istoriei românești, extras din Anuarul Institutului „A.D. Xenopol”, XXX, Editura Academiei Române, Iași, 1993. 26. Oprea, D., Premisele și consecințele informatizării contabilității, Editura Graphix, Iași, 1995
[Corola-publishinghouse/Science/2140_a_3465]
-
și implementarea acestuia la toate nivelurile sistemului. • Pregătirea/acreditarea și educația medicală continuă a personalului care urmează a lucra în laboratoarele care furnizează servicii în domeniul ITS. Inițierea introducerii standardelor de calitate și a controlului extern de calitate pentru laboratoare. • Auditarea periodică a laboratoarelor acreditate (agreate) pentru a asigura menținerea calității investigațiilor efectuate. • Înființarea de laboratoare de referință naționale/regionale pentru ITS. • Organizarea unui sistem (și asigurarea resurselor financiare necesare funcționării acestuia) care să permită recoltarea, conservarea și transportul materialelor biologice
[Corola-publishinghouse/Science/2153_a_3478]
-
atribuții: 1. controlul implementării bugetului Uniunii și a Fondului European de Dezvoltare și deciziiile referitoare la acordarea descărcării bugetare de către Parlamentul European, inclusiv procedura internă de descărcare bugetară și alte măsuri care însoțesc astfel de decizii; 2. încheierea, prezentarea și auditarea conturilor și a fișelor contabile ale Uniunii, a instituțiilor și a altor organisme finanțate de Uniune, inclusiv stabilirea sumelor deductibile și încheierea situației contabile; 3. controlul activităților financiare ale Băncii Europeană de Investiții; 4. monitorizarea raportului cost / beneficii în diversele
by Gabriel-Liviu Ispas [Corola-publishinghouse/Science/1020_a_2528]
-
bazează și pe solicitările apărute pe piața proiectelor, precum și pe dificultățile constatate în elaborarea și evaluarea aplicațiilor. În lucrare s-a urmărit să se aprofundeze o serie de aspecte referitoare la etapele ce trebuie parcurse în cazul pregătirii, evaluării și auditării proiectelor, în vederea participării la competiții. Schimbările permanente care au loc în economia mondială, și implicit în țara noastră, impun noi abordări în relația dintre teorie și practica economică. Prioritatea pieței (cererii) asupra producției (ofertei) necesită schimbări continue, ca urmare a
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
de evaluare a proiectelor și de apreciere a bonității societăților comerciale, metode de optimizare a activităților, specifice managementului accesării proiectelor. Această carte, ca orice demers științific, nu are caracter exhaustiv, necesitând noi abordări și dezvoltări în domeniul pregătirii, evaluării și auditării proiectelor; ca urmare, coordonatorul lucrării se declară receptiv la observațiile și sugestiile pe care cititorii le vor face, care vor contribui la îmbunătățirea lucrării în viitor. Partea I Pregătirea accesării proiectelor Capitolul 1 Interferența dintre strategie, programe și proiecte Din ce în ce mai
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
ale acestora, schimbările interioare și exterioare apărute, măsura în care se pot realiza obiectivele propuse în cantitatea, calitatea și la timpul stabilit etc. Rezultatele monitorizării și controlului se cuprind în rapoarte care pot fi: intermediare, finale, de evaluare, speciale etc. Auditarea proiectelor reprezintă o examinare detaliată a managementului proiectului, a procedurilor și metodologiilor utilizate, a bugetelor și a gradului de atingere a obiectivelor formulate prin proiect. În general, un raport de auditare se referă la următoarele aspecte: starea actuală a proiectului
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
care pot fi: intermediare, finale, de evaluare, speciale etc. Auditarea proiectelor reprezintă o examinare detaliată a managementului proiectului, a procedurilor și metodologiilor utilizate, a bugetelor și a gradului de atingere a obiectivelor formulate prin proiect. În general, un raport de auditare se referă la următoarele aspecte: starea actuală a proiectului, starea viitoare, situația activităților cheie, riscurile ce pot apărea, informații utile altor proiecte etc. 10) Finalizarea proiectului Un proiect este finalizat atunci când activitățile sale au luat sfârșit sau nu mai pot
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
implicate în elaborarea și realizarea proiectului, evitarea relațiilor conflictuale care pot apărea între membrii echipei de realizare a proiectului sau între aceștia și echipa de audit, sinceritate și corectitudine în evaluarea situațiilor analizate etc.); asigurarea confidențialității pe întreaga perioadă de auditare și după aceea (rapoartele auditorului conțin informații referitoare la activitățile parcurse, metodele folosite în derularea proiectelor, rezultatele cercetării, care nu pot fi divulgate înainte de valorificarea acestora); asigurarea independenței serviciului de audit (acesta trebuie să-și elaboreze propriile standarde de evaluare
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
de evaluare, structura bugetară etc. Acum, practic, se va analiza concordanța dintre ceea ce s-a propus și se face (realitate) și ceea ce este stipulat în legislație (reglementări în domeniu). - Auditul de management. Are rolul hotărâtor în atingerea obiectivelor urmărite prin auditare. El constă în efectuarea de verificări, inspecții și analize ale sistemului propriu de control intern, în scopul evaluării obiective a măsurii în care acesta asigură îndeplinirea obiectivelor instituției publice și utilizarea resurselor în mod economic, eficace și eficient și pentru
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
cele financiar contabile, formulează concluzii și recomandări referitoare la măsurile ce urmează a fi luate. Raportul de audit trebuie să asigure conformitatea cu standardele de raportare, să fie ușor de înțeles, fără ambiguități, să se refere la problemele semnificative ale auditării, să fie obiectiv, convingător și concis. Un raport de audit, în general, cuprinde o introducere, prezentarea obiectivelor urmărite și a modului de realizare a auditului, recomandări de îmbunătățire a activității, propuneri de valorificare a raportului de audit, anexe, data finalizării
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]
-
de realizare a auditului, recomandări de îmbunătățire a activității, propuneri de valorificare a raportului de audit, anexe, data finalizării, date de identificare ale auditorilor, semnături. Fiecare raport de audit trebuie avizat și aprobat de persoanele competente în domeniu. Activitatea de auditare are un rol important în derularea unui proiect, deoarece oferă o imagine fidelă a realității și prezintă în mod corect toate aspectele semnificative ale proiectului.
Sinergetica accesării proiectelor Pregătire. Elaborare. Evaluare. Optimizare by Conf. univ. dr. Claudiu CICEA, Lect. univ. dr. Cristian BUŞU () [Corola-publishinghouse/Science/207_a_476]