期刊文献+
共找到681篇文章
< 1 2 35 >
每页显示 20 50 100
基于电力数据中台的行为审计工具建设
1
作者 刘泽坤 宫鑫 +3 位作者 刘秀 安龙 吕延滨 刘欣 《电力大数据》 2024年第2期62-68,共7页
目前电力数据中台围绕数据的安全使用,启用了数据库相关的审计功能,但是仍缺乏有效技术手段对应用层及数据使用者的风险行为进行自动化监测。为提升数据安全保障能力,本文提出建设数据中台行为审计工具,有效保障电力系统数据规范、数据... 目前电力数据中台围绕数据的安全使用,启用了数据库相关的审计功能,但是仍缺乏有效技术手段对应用层及数据使用者的风险行为进行自动化监测。为提升数据安全保障能力,本文提出建设数据中台行为审计工具,有效保障电力系统数据规范、数据安全;通过智能化手段能够实现电力系统数据异常访问行为分析和数据安全风险管控,自动识别数据异常访问、异常用户行为及数据安全风险隐患,辅助数据安全防护工作,防范因电力系统数据异常操作或内部泄漏造成的数据安全事件,实现数据安全风险可查、可控、可预警;对电力系统行为人的数据使用行为进行分析与画像,识别用户操作行为,对用户行为进行审计;实现电力数据流转动态监测、数据安全风险源头定位;通过电力数据安全风险实时监测、溯源核查、态势感知、精准定位、快速响应,全面提升电力数据安全事件的事前、事中、事后的技术管理水平。 展开更多
关键词 数据中台行为审计 电力系统数据安全 用户行为分析 日志监控分析 敏感数据管理
下载PDF
机器学习在用户行为审计中的应用
2
作者 姬盈利 原晓艳 +1 位作者 汤萌萌 张萍 《数字通信世界》 2024年第10期147-150,共4页
该文通过分析运营商业务系统多年的用户操作日志数据,运用机器学习技术揭示了各应用系统在业务操作中敏感数据操作风险、业务违规操作风险及审计漏洞。针对这些问题,提出了加强数据监控、深化业务关系分析及完善事后审查等建议。希望该... 该文通过分析运营商业务系统多年的用户操作日志数据,运用机器学习技术揭示了各应用系统在业务操作中敏感数据操作风险、业务违规操作风险及审计漏洞。针对这些问题,提出了加强数据监控、深化业务关系分析及完善事后审查等建议。希望该文可以为相关企业在用户行为审计工作中提供一定的参考,从而让智能化审计能力更好地服务于审计工作,由此实现自动化、实时化愿景,通过多维度数据分析深化风险识别,构建风险预警模型,提升应对能力,提升审计风险管理水平。 展开更多
关键词 机器学习 行为审计 智能审计
下载PDF
行为审计环境论:基于系统论视角 被引量:3
3
作者 郑石桥 陈燕丽 《会计之友》 北大核心 2016年第18期122-127,共6页
文章以系统论为基础,探究行为审计与其环境之间的相互影响。行为审计环境是对行为审计系统有影响的因素,对于行为审计系统可以有不同的选择,不同层级的行为审计系统有各自的审计环境。行为审计对审计环境产生影响,行为审计要素构建的审... 文章以系统论为基础,探究行为审计与其环境之间的相互影响。行为审计环境是对行为审计系统有影响的因素,对于行为审计系统可以有不同的选择,不同层级的行为审计系统有各自的审计环境。行为审计对审计环境产生影响,行为审计要素构建的审计系统对审计环境的影响是行为审计产品被使用之后产生的效果,行为审计产品包括审计报告、审计决定、审计建议,不同的行为审计产品,使用之后会产生不同的效果,从而对环境发生不同的影响。 展开更多
关键词 行为审计 行为审计环境 系统论 行为审计环境主体 行为审计系统
下载PDF
组织治理模式、机会主义类型和审计主题——基于行为审计和信息审计视角 被引量:18
4
作者 郑石桥 周天根 王玮 《中南财经政法大学学报》 CSSCI 北大核心 2015年第2期80-85,共6页
审计主题分为行为和信息两类,由于激励不相容、信息不对称和环境不确定,代理人可能发生机会主义行为。为应对代理人的机会主义,治理机制可分为内部-经常性治理模式和外部-非经常性治理模式两种类型。在内部-经常性治理模式下,委托人关... 审计主题分为行为和信息两类,由于激励不相容、信息不对称和环境不确定,代理人可能发生机会主义行为。为应对代理人的机会主义,治理机制可分为内部-经常性治理模式和外部-非经常性治理模式两种类型。在内部-经常性治理模式下,委托人关注的重点是代理人的信息机会主义,信息成为这种治理模式下的主要审计主题;在外部-非经常性治理模式下,委托人关注的重点是代理人的行为机会主义,行为成为这种治理模式下的主要审计主题。对中美两国政府审计的简要分析显示,国家治理模式决定审计应对的机会主义类型,而机会主义类型决定审计主题选择,进而决定政府审计业务类型和审计资源投入。 展开更多
关键词 行为机会主义 信息机会主义 审计主题 行为审计 信息审计 组织治理模式 委托代理
下载PDF
分布式网络行为审计系统设计与实现 被引量:4
5
作者 王丹 蔡皖东 蔡俊朝 《微电子学与计算机》 CSCD 北大核心 2008年第5期80-83,87,共5页
网络行为审计技术是网络行为监管和取证的主要方法.文中针对现有网络行为审计系统存在的监管范围小、审计信息获取不全面等缺陷,设计并实现一种分布式记录、集中式审计的网络行为审计系统.它能够大范围、准确地获取用户各种网络行为信息... 网络行为审计技术是网络行为监管和取证的主要方法.文中针对现有网络行为审计系统存在的监管范围小、审计信息获取不全面等缺陷,设计并实现一种分布式记录、集中式审计的网络行为审计系统.它能够大范围、准确地获取用户各种网络行为信息,并具有很强的审计分析功能,不仅能够发现主机的异常行为,而且有助于发现僵尸主机,为网络取证提供了有效的技术手段. 展开更多
关键词 网络行为 日志记录 行为审计 网络取证
下载PDF
行为审计取证模式论:行为主题、取证模式和审计意见类型 被引量:8
6
作者 郑石桥 张道潘 《会计之友》 北大核心 2016年第13期119-124,共6页
有系统的审计载体时,审计取证属于命题论证型,可以发表合理保证审计意见;没有系统的审计载体时,审计取证模式属于事实发现型,只能发表有限保证审计意见。大多数的行为审计没有系统的审计载体,只能采用事实发现型取证模式,发表有限保证... 有系统的审计载体时,审计取证属于命题论证型,可以发表合理保证审计意见;没有系统的审计载体时,审计取证模式属于事实发现型,只能发表有限保证审计意见。大多数的行为审计没有系统的审计载体,只能采用事实发现型取证模式,发表有限保证审计意见;少数情形下的行为审计有系统的审计载体,可以采用命题论证型取证模式,发表合理保证审计意见。 展开更多
关键词 行为审计 审计主题 审计载体 审计取证模式 审计意见类型
下载PDF
一种改进的内网用户行为审计模型研究 被引量:5
7
作者 乔佩利 李明明 《哈尔滨理工大学学报》 CAS 北大核心 2011年第5期57-60,共4页
目前,安全审计系统多是基于广域网网络数据的审计,对于内网用户行为审计还处于研究的初级阶段.传统的用户行为审计模型智能性低,集中式结构审计负担重,针对这一缺陷,提出了一种分布式内网用户行为审计模型,采用三级Agent结构,并融入了... 目前,安全审计系统多是基于广域网网络数据的审计,对于内网用户行为审计还处于研究的初级阶段.传统的用户行为审计模型智能性低,集中式结构审计负担重,针对这一缺陷,提出了一种分布式内网用户行为审计模型,采用三级Agent结构,并融入了改进的遗传算法(IGA)的神经网络分析,最终实现对用户行为数据的分布采集,过滤传输和智能审计. 展开更多
关键词 内网安全 行为审计 AGENT 遗传算法 神经网络
下载PDF
网络行为审计系统在高校网络中的应用 被引量:4
8
作者 荆雪蕾 贾保先 王翠 《信息网络安全》 2010年第7期46-47,共2页
伴随高校网络的迅速发展,高校网络一般拥有了成千上万的内网用户规模,如何对如此众多的用户网络进行更好的管理是亟待解决的问题。网络行为审计系统可以对网络用户行为进行统计和控制,为高校网络更好的管理提供了重要帮助,以聊城大学为... 伴随高校网络的迅速发展,高校网络一般拥有了成千上万的内网用户规模,如何对如此众多的用户网络进行更好的管理是亟待解决的问题。网络行为审计系统可以对网络用户行为进行统计和控制,为高校网络更好的管理提供了重要帮助,以聊城大学为例介绍了如何部署和应用效果。 展开更多
关键词 网络行为审计 校园网 高校网络
下载PDF
行为审计目标论:理论框架及例证分析 被引量:5
9
作者 郑石桥 陈艳娇 《会计之友》 北大核心 2016年第9期122-126,共5页
行为审计目标就是人们期望通过行为审计实践活动得到的结果,包括委托人及利益相关者的审计目标和审计人的审计目标。委托人及利益相关者的目标是利用行为审计来抑制代理人的缺陷行为。审计人的审计目标是生产让委托人及利益相关者满意... 行为审计目标就是人们期望通过行为审计实践活动得到的结果,包括委托人及利益相关者的审计目标和审计人的审计目标。委托人及利益相关者的目标是利用行为审计来抑制代理人的缺陷行为。审计人的审计目标是生产让委托人及利益相关者满意的审计产品品种和质量,通过选择审计产品内容、审计产品定位和审计产品种类这些维度来控制审计产品品种,通过专业胜任能力和过程控制来控制审计产品质量。上述理论框架对我国政府审计目标达成状况具有解释力。 展开更多
关键词 行为审计 审计目标 审计产品内容 审计产品定位 审计产品种类
下载PDF
基于遗传神经网络分析的内网用户行为审计系统 被引量:3
10
作者 蔡家楣 蔡其星 江颉 《计算机系统应用》 2009年第2期5-8,34,共5页
安全审计技术是继防火墙、入侵检测技术之后出现的能有效保障大规模网络安全的一种重要手段。目前,安全审计系统多是基于广域网网络数据的审计,对于内网用户行为审计甚少,而且还处于研究初级阶段。针对这一点,本文首先分析了用户行为审... 安全审计技术是继防火墙、入侵检测技术之后出现的能有效保障大规模网络安全的一种重要手段。目前,安全审计系统多是基于广域网网络数据的审计,对于内网用户行为审计甚少,而且还处于研究初级阶段。针对这一点,本文首先分析了用户行为审计要点,提出了一种基于用户行为的内网分布式安全审计系统,并将基于遗传算法的神经网络用于审计日志分析及异常检测。实验结果证明该模型能够有效地检测出用户异常行为。 展开更多
关键词 内网安全 行为审计 分布式 遗传算法 神经网络 异常检测
下载PDF
行为审计处理处罚力度:理论框架和经验数据分析 被引量:5
11
作者 郑石桥 张健欣 《会计之友》 北大核心 2016年第3期116-122,共7页
审计处理处罚力度存在合理区间。最佳审计处理处罚力度的确定需要以委托人及利益相关者对违规行为的容忍程度及违规行为发生的严重程度为基础。委托人及利益相关者对违规的容忍程度越低,对审计处理处罚的需求就越大;违规行为发生越是严... 审计处理处罚力度存在合理区间。最佳审计处理处罚力度的确定需要以委托人及利益相关者对违规行为的容忍程度及违规行为发生的严重程度为基础。委托人及利益相关者对违规的容忍程度越低,对审计处理处罚的需求就越大;违规行为发生越是严重,对审计处理处罚的需求就越大。由于违规发现和违规处理处罚具有不同的边际成本,最佳审计处理处罚力度的确定需要与违规行为发现概率相协调,只有二者的边际投入产出比相等时,审计处理处罚力度才能达到最佳。 展开更多
关键词 行为审计 审计处理处罚力度 审计处理处罚边际收益 审计处理处罚边际成本 审计处理处罚均衡
下载PDF
行为审计处理处罚配置:理论框架和经验数据分析 被引量:4
12
作者 郑石桥 张翔 《会计之友》 北大核心 2016年第4期117-124,共8页
行为审计处理处罚配置是处理处罚的制度框架,涉及理论基础、宏观配置和微观配置三个层面。处理处罚配置的理论基础包括配置目的和如何配置两个理论问题,配置目的是惩处功能和预防功能的统一;如何配置是违规惩处相应,认为违规行为对经管... 行为审计处理处罚配置是处理处罚的制度框架,涉及理论基础、宏观配置和微观配置三个层面。处理处罚配置的理论基础包括配置目的和如何配置两个理论问题,配置目的是惩处功能和预防功能的统一;如何配置是违规惩处相应,认为违规行为对经管责任的危害是衡量处理处罚的真正标尺。处理处罚宏观配置搭建处理处罚的主体框架,主要包括:处理处罚主体、处理处罚对象、处理处罚立法模式、处理处罚类型和位阶。处理处罚微观配置主要涉及各类处理处罚在各类违规行为上的配置,主要包括:处理处罚配置模式、处理处罚自由裁量权、针对各类违规行为的处理处罚规定。 展开更多
关键词 行为审计 审计处理处罚配置 审计处理处罚类型 审计处理处罚位阶 审计自由裁量权
下载PDF
行为审计客体论:理论框架和例证分析 被引量:2
13
作者 郑石桥 李媛媛 《会计之友》 北大核心 2016年第10期116-120,共5页
行为审计究竟是审计个人,还是审计单位?文章从空间范围和时间范围两个维度探究行为审计客体。关于空间范围,单位和个人都是审计客体。当单位作为审计客体时,必须同时也将个人作为审计客体,一般情况下是以特定单位作为审计客体,当某类单... 行为审计究竟是审计个人,还是审计单位?文章从空间范围和时间范围两个维度探究行为审计客体。关于空间范围,单位和个人都是审计客体。当单位作为审计客体时,必须同时也将个人作为审计客体,一般情况下是以特定单位作为审计客体,当某类单位在某些行为上具有普遍性时,该类单位可能成为审计客体;当个人作为审计客体时,多数情形下以特定个人作为审计客体,当某类个人在某些行为上具有普遍性时,该类个人可能成为审计客体。关于时间范围,一般情况下,对审计客体实施选择性审计,当某类行为具有特别的重要性,或某类行为相关治理不健全从而缺陷行为较多,或者是二者同时具备时,对该类行为实施法定审计。 展开更多
关键词 行为审计 审计客体 项目审计 联合审计 专项审计调查
下载PDF
行为审计处理处罚功能:理论框架和经验数据分析 被引量:8
14
作者 郑石桥 陈媛艺 《会计之友》 北大核心 2016年第1期125-130,共6页
审计处理处罚的功能定位包括惩处违规行为和预防违规行为两种选择,惩处论强调公平,预防论强调效率,审计处理处罚的功能定位应该是惩处论和预防论的合并。审计处理处罚功能的作用路径包括特殊预防与一般预防,特殊预防是指审计处理处罚能... 审计处理处罚的功能定位包括惩处违规行为和预防违规行为两种选择,惩处论强调公平,预防论强调效率,审计处理处罚的功能定位应该是惩处论和预防论的合并。审计处理处罚功能的作用路径包括特殊预防与一般预防,特殊预防是指审计处理处罚能防止违规者再次违规,一般预防是指通过审计处理处罚的威力来震慑有可能违规的人,从而预防违规的发生。审计处理处罚功能的作用机制是威慑效应及其发生机制。潜在违规者对审计处理处罚的判断是审计处理处罚与威慑效应之间的中介,这种判断包括对审计处理处罚确定性、审计处理处罚严厉性和审计处理处罚及时性的判断。 展开更多
关键词 行为审计 违规行为 审计处理处罚功能 惩处论 预防论
下载PDF
行为审计取证模式论:特定行为审计取证的逻辑框架和例证分析 被引量:7
15
作者 郑石桥 赵煜武 《会计之友》 北大核心 2016年第14期123-128,共6页
行为审计取证程序选择依赖于审计载体,有系统化的审计载体且有原始记录支持时,采用命题论证型审计取证模式,审计取证过程包括风险评估和进一步的审计程序,发表合理保证审计意见;有系统化的审计载体但没有记录支持时,采用事实发现型审计... 行为审计取证程序选择依赖于审计载体,有系统化的审计载体且有原始记录支持时,采用命题论证型审计取证模式,审计取证过程包括风险评估和进一步的审计程序,发表合理保证审计意见;有系统化的审计载体但没有记录支持时,采用事实发现型审计取证模式,风险评估程序基本不变,细节测试受到较大限制,发表有限保证审计意见;没有系统化的审计载体时,采用事实发现型审计取证模式,审计逻辑步骤包括寻找疑点和围绕疑点获取审计证据,发表有限保证审计意见。 展开更多
关键词 行为审计 特定行为 审计载体 审计取证 审计意见
下载PDF
行为审计主体论:独立性、交易特征与行为审计主体 被引量:6
16
作者 郑石桥 《会计之友》 北大核心 2016年第12期117-121,共5页
行为审计由何种审计机构来实施是影响行为审计效率效果的重要制度设计。从行为审计独立性和交易特征两个维度探究行为审计主体选择。行为审计由于在审计依据、审计职业判断、审计意见类型方面的特征,使得其独立性较弱,同时,行为审计还... 行为审计由何种审计机构来实施是影响行为审计效率效果的重要制度设计。从行为审计独立性和交易特征两个维度探究行为审计主体选择。行为审计由于在审计依据、审计职业判断、审计意见类型方面的特征,使得其独立性较弱,同时,行为审计还具有资产专用性和外部性较强的特征。综合上述独立性、资产专用性和外部性三个因素对行为审计主体选择的影响,一般来说,需要建立独立于代理人的审计机构来实施行为审计;少数情形下,如果存在系统的审计载体,能发表合理保证审计意见,并且市场上有具有某方面行为审计特长的专业审计机构,可以考虑将该行为审计业务外包。 展开更多
关键词 行为审计 审计主体 审计独立性 资产专用性 外部性
下载PDF
行为审计需求论:理论框架和例证分析 被引量:4
17
作者 郑石桥 《会计之友》 北大核心 2016年第7期123-127,共5页
在经管责任履行中,由于代理人的自利和有限理性,可能产生缺陷行为,委托人会推动建立应对代理人缺陷行为的治理构造,包括内部—经常性机制和外部—非经常性机制。行为审计属于外部—非经常性机制。缺陷行为审计需求程度有三个重要的影响... 在经管责任履行中,由于代理人的自利和有限理性,可能产生缺陷行为,委托人会推动建立应对代理人缺陷行为的治理构造,包括内部—经常性机制和外部—非经常性机制。行为审计属于外部—非经常性机制。缺陷行为审计需求程度有三个重要的影响因素:第一,缺陷行为越是严重,行为审计需求越是强烈。第二,内部—经常性机制越是有效,行为审计需求越不强烈;内部—经常性机制越不健全,行为审计需求就越强烈。第三,外部—非经常性机制中,透明机制及其他监督机制越是有效,行为审计需求越弱;透明机制及其他监督机制越是不健全,行为审计需求越强。 展开更多
关键词 行为审计 违规行为 瑕疵行为 自利 有限理性
下载PDF
行为审计定性论——缺陷行为判定的理论基础和操作框架 被引量:4
18
作者 郑石桥 《会计之友》 北大核心 2016年第17期126-131,共6页
行为审计定性就是判定缺陷行为及其类型,涉及缺陷行为理论和缺陷行为判定框架。文章借鉴违法实质理论和犯罪构成理论,构建上述理论和框架。缺陷行为理论涉及缺陷行为实质和特征,缺陷行为实质是对经管责任的危害或负面影响,缺陷行为具有... 行为审计定性就是判定缺陷行为及其类型,涉及缺陷行为理论和缺陷行为判定框架。文章借鉴违法实质理论和犯罪构成理论,构建上述理论和框架。缺陷行为理论涉及缺陷行为实质和特征,缺陷行为实质是对经管责任的危害或负面影响,缺陷行为具有经管责任危害性、缺陷性、重要性三个特征。缺陷行为判定框架涉及缺陷行为类型化和缺陷行为类型判定。缺陷行为类型化就是缺陷行为的分类体系,分为四个层级。缺陷行为判定以缺陷行为详态为依据,一方面,判定其属于何种缺陷行为;另一方面,分析缺陷行为对经管责任的危害或负面影响程度,将缺陷行为分为重大缺陷、重要缺陷和一般缺陷。 展开更多
关键词 行为审计 缺陷行为 缺陷制度 审计定性
下载PDF
行为审计理论框架:基于系统论视角的理论要素及相互关系 被引量:4
19
作者 郑石桥 《会计之友》 北大核心 2016年第6期88-92,共5页
行为审计学的研究对象是以行为为主题的审计现象,其核心内容是从众多的行为中找出缺陷行为。行为审计理论作为一个观念系统必须回答行为审计的基本问题,这些基本问题的回答就是审计理论构成要素,包括:行为审计本质、行为审计需求、行为... 行为审计学的研究对象是以行为为主题的审计现象,其核心内容是从众多的行为中找出缺陷行为。行为审计理论作为一个观念系统必须回答行为审计的基本问题,这些基本问题的回答就是审计理论构成要素,包括:行为审计本质、行为审计需求、行为审计目标、行为审计主体、行为审计客体、行为审计内容、行为审计机制、行为审计环境。非线性关系是行为审计核心理论要素之间的主要关系形式,行为审计和审计环境之间存在复杂的交换关系,表现为资源、压力、功能和污染。 展开更多
关键词 违规行为 瑕疵行为 行为审计 审计理论 系统论
下载PDF
信息系统行为审计管理 被引量:4
20
作者 王扬 俞烽 《指挥信息系统与技术》 2012年第2期44-48,共5页
针对信息系统用户行为实施审计,从信息系统安全的角度建立了一种行为审计模型。阐述了信息系统行为审计的目的、方法及过程,并提出了行为审计全生命周期管理思想,设计了行为审计系统辅助审计人员进行信息系统安全审计工作。该方法已应... 针对信息系统用户行为实施审计,从信息系统安全的角度建立了一种行为审计模型。阐述了信息系统行为审计的目的、方法及过程,并提出了行为审计全生命周期管理思想,设计了行为审计系统辅助审计人员进行信息系统安全审计工作。该方法已应用于实际的审计工作,效果较好。 展开更多
关键词 信息系统 行为审计 全生命周期管理 计算机辅助审计
下载PDF
上一页 1 2 35 下一页 到第
使用帮助 返回顶部