SAC教材是什么意思
- 提问者网友:欲望失宠
- 2021-04-15 07:09
- 五星知识达人网友:纵马山川剑自提
- 2021-04-15 08:45
(1)全国证券业协会考试教材,
(2)一门纯函数式编程语言的缩写
SAC(Single Assignment C)是一门严格的纯函数式编程语言,以满足数值计算领域的需求为主要目的。怎样实现对多维数组的高效计算是SAC的核心部分。效率在程序设计领域可以有两方面的理解。一方面是提供高级的数组运算操作,以加快开发程序,另一方面是在某种模式下优化编译程序,以减少其所需的运行时间和存储容量。作为一门成功的计算机语言,必须满足第二个条件。
为了能够编译出高效的可执行代码,某些对数值计算不重要的函数式语言的特征(到目前为止)还被SAC支持,比如高级函数(higher-order functions),多态性(polymorphism),以及懒惰计算法(lazy evalution)。而像Haskell、Clean、Miranda 或者 ML却拥有这些特征。
[编辑本段]6、系统鉴证与控制的缩写
(3)SAC(systems assurance and control),指系统鉴证与控制。
国际内审研究院(IIA)在1977念第一次明确的提出SAC的概念。当时SAC是指系统审计和控制(system auditability & control)。有国际内审研究基金会在1991年和1994年进行较大更新后,SAC是指系统见证于控制(system assurance & contro)。目前,SAC已成为IT审计师在信息技术安全、控制与审计领域中的重要指南。
在新版本中,可审计性(auditability)一词已被鉴证(assurance)替代.这是因为我们逐渐认识到治理(governance)和融合(alliance)的重要性,要在组织内部及与业务伙伴的合作中,保证对信息系统有足够的控制,以保护系统的安全性、可审计性。
在电子商务时代,随着互联网技术的飞速发展,系统中的控制及相互依赖性已经没有组织与地理位置的限制,普遍存在于各种组织中.不管是什么规模的组织,都需要有一套控制指南来有效地管理信息系统和技术,并随着业务环境的变化和新技术的发展及时更新系统。信息系统审计师及IT安全从业人员必须知道威胁来自何处,如何管理这些威胁带来的风险,而且也要知道如何与不同层次的管理人员共同讨论安全问题。我们在考虑信息与系统安全时,着重要回答以下关键问题:“如何管理lT风险?”,“如何判断安全与控制措施是否完备?”,“谁可以为IT安全提供鉴证?”,“鉴证可以说明什么?”等。这就是制订SAC控制规范的主要原因。
SAC通过提供及时更新的信息,帮助我们理解、监测、评估及降低技术风险。SAC检查业务系统各个组成部分的风险,包括客户、竞争对手、监管部门及合作伙伴。
在新版本SAC中,一个重要特征就是提出了eSAC控制模型。该模型的建立有利于对在电子商务环境中的目标、风险及减轻威胁造成的风险的措施三者的关系进行讨论。
目前有许多不同的风险与控制模型,任何一种模型都有其特定的是用对象及范围,组织必须进行合理剪裁,以适合组织的实际情况.eSAC模型可以较好地反映快速变化的技术环境及电子商务模式所带来的风险,并给出如何管理这些风险的建议.
模型中的左边箭头表示的是组织的任务,包括组织的价值取向、企业战略、主要目标等。右边箭头表示的是组织获得所期望的回报,同时满足组织形象与声望的完善,及获得进一步提高绩效的学习能力。
SAC描述了一系列对技术挑战的有效反应,这些反应包括对电子商务的风险评估、内部控制目标和电子鉴证服务。