信息化已深入到各行各業(yè),提升了組織的效率,伴隨著科技日新月異的發(fā)展與數(shù)字化轉(zhuǎn)型的深入,信息系統(tǒng)甚至起到了引領(lǐng)業(yè)務(wù)發(fā)展的作用,當然,信息系統(tǒng)的風險也如影隨形。當下,對信息系統(tǒng)進行審計的重要性被廣泛認同,國家對IT合規(guī)方面的要求越來越多,監(jiān)管機構(gòu)及主管部門對IT審計的內(nèi)容要求越來越細,頻率要求越來越高。上至國家審計署,下至央企、金融、電信運營商等各類組織都已把信息系統(tǒng)審計工作提升到前所未有的高度。
谷安天下發(fā)現(xiàn)與初期ISACA定義的范圍和方法相比,如今的IT審計已經(jīng)“面目全非”。從廣度上,IT審計的范圍擴展了數(shù)倍,包含了業(yè)務(wù)連續(xù)性審計、外包審計、數(shù)據(jù)治理審計、云安全審計、物聯(lián)網(wǎng)安全審計、工控系統(tǒng)安全審計、大數(shù)據(jù)安全審計等;從IT審計方法深度上看,傳統(tǒng)的訪談、審閱、觀察等方法已經(jīng)難以滿足新的需求,而數(shù)據(jù)分析、基于大數(shù)據(jù)的審計、滲透測試、仿真測試、數(shù)據(jù)審計平臺等逐漸邁向了前臺。
IT審計工作日漸重要,內(nèi)生需求和外部監(jiān)管要求日漸增多,不同行業(yè)的不同組織紛紛設(shè)置了IT審計崗位,以控制相關(guān)的風險,并起到了積極的作用。但同時,組織也深刻的體會到開展IT審計工作面臨諸多問題和挑戰(zhàn),尤其是針對一些中小銀行、尚未全面開展IT審計的組織,主要體現(xiàn)在:
01、缺少IT審計人員和專業(yè)人才
一些組織的審計部/風險管理部就只有三四個人,IT審計只有一兩個人甚至沒有人;另外IT審計涉及領(lǐng)域很廣、程度深,不但需要“專才”也需要“全才”。
02、缺乏IT審計方法和經(jīng)驗
針對不同的審計領(lǐng)域?qū)徥裁?、怎么審,發(fā)現(xiàn)風險后能夠提出合理的改進建議,缺少相關(guān)的審計程序指導(dǎo)、可參考的法律法規(guī)、IT管理制度、審計案例等。
03、IT審計人員流動和培養(yǎng)
組織經(jīng)常面對人員的調(diào)動、輪崗、離職、新人培訓(xùn)等問題,而IT審計人員的知識、經(jīng)驗積累需要一個長期的過程。
04、審計知識和資料分散
審計工作相關(guān)的標準、審計程序、法律法規(guī)、以往歷次審計任務(wù)底稿、相關(guān)審計證據(jù)等重要資料分散在個人電腦中。
05、審計工作存在很多繁瑣內(nèi)容,效率低下
審計前準備組員分派審計任務(wù)相應(yīng)審計標準和審計程序,審計后審計項結(jié)論匯總,查找以往審計任務(wù)的參考審計項和結(jié)論,涉及很多拷貝粘貼、統(tǒng)計分析等重復(fù)性工作,效率較低。
06、審計過程管理不透明
不能實時掌握審計任務(wù)的整體進度、審計人員被分配的任務(wù)與工作量、歷次審計發(fā)現(xiàn)的重大風險整改程度等方面內(nèi)容。
簡單的總結(jié)就是缺人才、缺知識、缺工具。
為此,谷安天下根據(jù)多年在IT審計一線工作的經(jīng)驗,結(jié)合國內(nèi)外標準要求和行業(yè)最佳實踐,開發(fā)出IT審計管理平臺,旨在幫助客戶解決以上問題,從根上提高組織的IT審計和管理水平。
谷安天下的IT審計管理平臺,是一套自帶知識庫并支持企業(yè)內(nèi)部IT審計工作的信息系統(tǒng),將IT審計過程系統(tǒng)化,提升管理效率。它由兩大功能模塊組成,一是IT審計知識庫模塊,二是IT審計過程管理模塊。IT審計知識庫模塊,通過審計標準庫、法律法規(guī)庫、IT制度庫、審計案例庫、安全事件庫等五大知識庫來分享知識和傳遞經(jīng)驗,同時用戶可在此進出上根據(jù)實際情況,靈活地構(gòu)建適合自身的知識庫體系。IT審計過程管理模塊,審計資料集中化、自動匹配審計程序、審計風險閉環(huán)管理等功能,支持審計過程實時化和透明化。
綜上,谷安天下IT審計管理平臺能夠在很大程度上解決各組織IT審計人員短缺或?qū)I(yè)知識和技能不足、審計工作過程不可見不可控、審計知識和經(jīng)驗無法共享和沉淀、審計發(fā)現(xiàn)的問題不能被有效跟進和處理等問題??焖倭私釯T審計平臺
關(guān)于谷安天下:谷安天下是國內(nèi)數(shù)字風險領(lǐng)域的人才與知識服務(wù)機構(gòu),成立十年來專注于信息安全與 IT 風險管理領(lǐng)域的研究與實踐,致力于全面提升中國企業(yè)的安全能力與風險管控能力,為數(shù)百個金融、政府、運營商、央企、能源客戶提供了咨詢服務(wù),并為國內(nèi)信息安全及IT 審計領(lǐng)域培養(yǎng)了大批專業(yè)人才。谷安公司經(jīng)過十余年的不懈努力,已成為國內(nèi)專業(yè)的安全與風險服務(wù)品牌。安全牛也成為行業(yè)內(nèi)有權(quán)威有影響力的媒體品牌。業(yè)務(wù)涉及咨詢、審計、IT審計管理平臺、解決方案中心、安全意識、谷安學(xué)院、安全牛課堂等。
目前學(xué)院開設(shè)多個認證培訓(xùn),CISP、CISSP、CISA、CRISC、Security+、CCSK、CISM、DevOps Master、DevOps Professional、ISO27001、CCSP、PDPF、COBIT、PRINCE2、ITIL4、CISP-BDSA、CISP-DSG、CISP-ICSSE、CISP-CSE、NISP、國家軟考、CISP-PTE、CISP-A、CISP-IRE、SCSA、SCSP、CISP-PTS等,助力您職場提升優(yōu)勢!期待您的加入!
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應(yīng)欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見“新紀元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。