Looking up...
对信息系统或数据进行系统性检查,确保数据的真实性、完整性和合规性,防止未授权篡改或遗漏。
网络银行的信息完整性审计能及时发现交易数据被篡改的风险。
通过技术手段验证数据在传输或存储过程中是否被恶意修改。
医疗系统的信息完整性审计确保患者病历不被伪造或删除。
保障医疗记录的法律效力和临床决策依据。
常见于金融、医疗、政府等对数据真实性要求极高的行业。
企业内部或第三方机构对信息系统进行的合规性检查,确保符合法律法规和行业标准。
上市公司需定期披露信息完整性审计报告,接受监管机构监督。
展示企业数据管理的透明度和合规性。
与财务审计、内部控制审计并列为企业治理的重要组成部分。
信息完整性侧重于数据内容的真实性和一致性,而数据安全更关注数据的机密性和可用性。例如,加密保护的是数据的机密性,而完整性审计检查的是数据是否被解密后篡改。
必须包含:1)数据来源验证;2)传输过程中的完整性保护(如哈希校验);3)存储状态的定期检查;4)异常行为的自动告警机制。
由"信息"(information)+ "完整性"(integrity)+ "审计"(audit)组合而成。"完整性"源自拉丁语"integritas",意为"完整、无损"; "审计"源自拉丁语"audire"(听取),原指对账目进行核实。现代信息技术领域将其扩展为对数据真实性的全面检查。
1. 通常与"信息安全"、"数据治理"等概念并用,强调技术层面的数据保护。2. 在中文语境中,"完整性"常特指数据未被篡改(如"防篡改存储"),而非仅指数据的完整程度。3. 可缩写为"信息完整性审"或"数据完整性审计"。