Documente Academic
Documente Profesional
Documente Cultură
KESELAMATAN SISTEM
MAKLUMAT
10.1
10.2
10.3
10.5
Rajah 4-1
10.7
10.8
Rajah 4-2
Hackers
Seorang pakar komputer yang berkemahiran tinggi
dalam bidang pengkomputeran yang mempelajari,
menganalisis, mengubahsuai perisian dan menceroboh
masuk ke dalam komputer atau rangkaian computer.
10.9
Trojan Horses
Sejenis atur cara yang mengandungi helah di dalamnya.
Atur cara ini kononnya berfaedah atau menarik tetapi
sebenarnya mengandungi fungsi yang diletakkan oleh
pencipta atur cara untuk menceroboh keselamatan
sistem komputer apabila atur cara tersebut dijalankan.
10.10
10.11
10.12
10.13
10.14
10.15
Rajah 4-3
10.16
10.17
Rajah 4-4
10.18
10.19
Kawalan Aplikasi
Input
Processing
Output
10.22
Risiko
Kenalpasti tahap risiko kepada sesebuah firma
sekiranya aktiviti atau proses tidak dikawal dengan
baik
10.23
10.25
Rajah 4-5
Audit:
Audit MIS: kenalpasti semua kawalan yang
memberi arahan kepada Sistem Maklumat dan
keberkesanannya
Audit Keselamatan: Kaji kembali teknologi,
prosedur, documentasi, latihan dan, personal
10.29
10.30
Rajah 4-6
Kawalan Capaian
Kawalan Capaian: mengandungi semua polisi dan
prosedur syarikat yang digunakan untuk mengelakkan
capaian yang tidak betul kepada sistem oleh kakitangan
dalaman/luaran yang tidak dibenarkan
Authentication:
Passwords
Tokens, smart cards
Biometric authentication
10.31
10.33
A Corporate Firewall
10.34
Rajah 4-7
10.37
10.38
Rajah 4-8
Digital Certificates
10.39
Rajah 4-9
Solution Guidelines:
10.40