CIO應(yīng)如何控制IT審計(jì)缺失的信息系統(tǒng)風(fēng)險(xiǎn)
隨著企業(yè)實(shí)施信息化進(jìn)程的不斷深入,從信息系統(tǒng)安全性方面我們看到硬件故障、程序故障、操作系統(tǒng)錯(cuò)誤、計(jì)算機(jī)犯罪,設(shè)備災(zāi)害以及保密數(shù)據(jù)泄漏等現(xiàn)象發(fā)生的可能性越來來越高。此外,從投資的角度上看,我們看到隨
三、IT審計(jì)實(shí)施的必需困素
1、提高IT審計(jì)人員的意識(shí)
做信息化并不難,難得對(duì)于企業(yè)老板對(duì)于信息化的看法和理解程度,同樣,對(duì)于IT審計(jì)也是一樣的道理,我們知道IT審計(jì)的職能來劃分主要是兩方面, 內(nèi)審和外審。
外審主要參照第三方咨詢機(jī)構(gòu)來幫助企業(yè)IT部門進(jìn)行信息系統(tǒng)審計(jì), 如中國人民銀行早在2000年時(shí)候就開始了IT審計(jì),在2004的時(shí)候就邀請(qǐng)ITGov中國IT治理研究中心(簡(jiǎn)稱ITGov)對(duì)來自全行各分支機(jī)構(gòu)的40名內(nèi)部審計(jì)人員參加了為期4天的信息系統(tǒng)審計(jì)培訓(xùn),強(qiáng)化信息系統(tǒng)審計(jì)中理論與實(shí)踐的結(jié)合,全面提升了信息系統(tǒng)審計(jì)人員的綜合素質(zhì)。而內(nèi)審,主要在企業(yè)內(nèi)部成立于IT審計(jì)部門,這個(gè)IT審計(jì)部門不屬于IT部門也不屬于業(yè)務(wù)部門,它是一個(gè)單獨(dú)的部門,用以審計(jì)企業(yè)的信息系統(tǒng)。 做好IT審計(jì)需要提高企業(yè)對(duì)于審計(jì)的認(rèn)識(shí)。企業(yè)的管理不僅要對(duì)于外審了如指掌,還要對(duì)于企業(yè)的內(nèi)審尤期是IT的內(nèi)外審都要所有了解 , 做不到精通階段 ,但必須要處于了解的階段。從CIO的角度來看,同樣也是相似的道理,必須要去對(duì)于IT審計(jì)要有一個(gè)清晰的認(rèn)識(shí),只有對(duì)于IT審計(jì)在意識(shí)和思路上認(rèn)識(shí)了,才能做好IT審計(jì)的第一步。
“在技術(shù)層面,沒有實(shí)現(xiàn)不了的關(guān)健是審計(jì)意識(shí)的提高”業(yè)內(nèi)某著名的IT審計(jì)專家指出, 同時(shí)他強(qiáng)調(diào)IT審計(jì)重點(diǎn)要把握“三大關(guān)”:
第一、人員因素都直接影響IT審計(jì)的效果,這是IT審計(jì)的關(guān)鍵也是根本。
第二、IT風(fēng)險(xiǎn)管理。
第三、IT本身審計(jì)。
2、找準(zhǔn)IT審計(jì)定位點(diǎn)
做好IT審計(jì)并不難,資料顯示,大多數(shù)的IT審計(jì)師認(rèn)為,做好信息系統(tǒng)審計(jì)就是要找好企業(yè)信息系統(tǒng)的切入點(diǎn)或者叫做定位點(diǎn)。我們知道任何系統(tǒng)都有漏洞,從程序員開發(fā)設(shè)計(jì)到業(yè)務(wù)的應(yīng)用信息系統(tǒng)不可避免的會(huì)遇到各種各樣的問題。對(duì)于CIO來講在配合企業(yè)IT審計(jì)部門做IT審計(jì)前要首先自身檢查信息系統(tǒng)存在的的問題,然后,在做系統(tǒng)開發(fā)或者項(xiàng)目時(shí),按照Cobit IT治理框架、Iso1335、Iso27001,、COSO、ITIL等來提高信息系統(tǒng)的可用性。
實(shí)踐證明,IT審計(jì)必須符合科學(xué)、獨(dú)立、審慎的精神。CIO要進(jìn)行認(rèn)真細(xì)致的工作安排,從審計(jì)的實(shí)際目標(biāo)出發(fā),選擇實(shí)用的方法,依據(jù)相關(guān)的國際IT審計(jì)準(zhǔn)則開展相關(guān)工作,通過長(zhǎng)期的、持續(xù)的改進(jìn),強(qiáng)化IT風(fēng)險(xiǎn)控制能力,最終降低經(jīng)營風(fēng)險(xiǎn)。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求