亚洲狼人综合,本道综合精品,在线看福利影,国产亚洲精品久久久玫瑰,日韩欧美精品在线观看,日韩在线国产,欧美乱码一区二区三区

CIO應(yīng)如何控制IT審計缺失的信息系統(tǒng)風(fēng)險

2014-11-08 22:32:06 大云網(wǎng)  點擊量: 評論 (0)
隨著企業(yè)實施信息化進程的不斷深入,從信息系統(tǒng)安全性方面我們看到硬件故障、程序故障、操作系統(tǒng)錯誤、計算機犯罪,設(shè)備災(zāi)害以及保密數(shù)據(jù)泄漏等現(xiàn)象發(fā)生的可能性越來來越高。此外,從投資的角度上看,我們看到隨


三、IT審計實施的必需困素
 
  1、提高IT審計人員的意識
 
  做信息化并不難,難得對于企業(yè)老板對于信息化的看法和理解程度,同樣,對于IT審計也是一樣的道理,我們知道IT審計的職能來劃分主要是兩方面, 內(nèi)審和外審。
 
  外審主要參照第三方咨詢機構(gòu)來幫助企業(yè)IT部門進行信息系統(tǒng)審計, 如中國人民銀行早在2000年時候就開始了IT審計,在2004的時候就邀請ITGov中國IT治理研究中心(簡稱ITGov)對來自全行各分支機構(gòu)的40名內(nèi)部審計人員參加了為期4天的信息系統(tǒng)審計培訓(xùn),強化信息系統(tǒng)審計中理論與實踐的結(jié)合,全面提升了信息系統(tǒng)審計人員的綜合素質(zhì)。而內(nèi)審,主要在企業(yè)內(nèi)部成立于IT審計部門,這個IT審計部門不屬于IT部門也不屬于業(yè)務(wù)部門,它是一個單獨的部門,用以審計企業(yè)的信息系統(tǒng)。  做好IT審計需要提高企業(yè)對于審計的認識。企業(yè)的管理不僅要對于外審了如指掌,還要對于企業(yè)的內(nèi)審尤期是IT的內(nèi)外審都要所有了解 , 做不到精通階段 ,但必須要處于了解的階段。從CIO的角度來看,同樣也是相似的道理,必須要去對于IT審計要有一個清晰的認識,只有對于IT審計在意識和思路上認識了,才能做好IT審計的第一步。
 
  “在技術(shù)層面,沒有實現(xiàn)不了的關(guān)健是審計意識的提高”業(yè)內(nèi)某著名的IT審計專家指出, 同時他強調(diào)IT審計重點要把握“三大關(guān)”:
 
  第一、人員因素都直接影響IT審計的效果,這是IT審計的關(guān)鍵也是根本。
 
  第二、IT風(fēng)險管理。
 
  第三、IT本身審計。
 
  2、找準IT審計定位點
 
  做好IT審計并不難,資料顯示,大多數(shù)的IT審計師認為,做好信息系統(tǒng)審計就是要找好企業(yè)信息系統(tǒng)的切入點或者叫做定位點。我們知道任何系統(tǒng)都有漏洞,從程序員開發(fā)設(shè)計到業(yè)務(wù)的應(yīng)用信息系統(tǒng)不可避免的會遇到各種各樣的問題。對于CIO來講在配合企業(yè)IT審計部門做IT審計前要首先自身檢查信息系統(tǒng)存在的的問題,然后,在做系統(tǒng)開發(fā)或者項目時,按照Cobit IT治理框架、Iso1335、Iso27001,、COSO、ITIL等來提高信息系統(tǒng)的可用性。
 
  實踐證明,IT審計必須符合科學(xué)、獨立、審慎的精神。CIO要進行認真細致的工作安排,從審計的實際目標出發(fā),選擇實用的方法,依據(jù)相關(guān)的國際IT審計準則開展相關(guān)工作,通過長期的、持續(xù)的改進,強化IT風(fēng)險控制能力,最終降低經(jīng)營風(fēng)險。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
分享到微博分享到微信
我要收藏
個贊
缺失 風(fēng)險 系統(tǒng)
評論
點擊加載更多
?