www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

面對風(fēng)險(xiǎn) CIO如何正確認(rèn)識(shí)IT審計(jì)

2014-11-08 22:35:02 大云網(wǎng)  點(diǎn)擊量: 評論 (0)
 IT與業(yè)務(wù)的不斷融合正在讓越來越多的CIO面臨前所未有的壓力。一方面,IT的任何風(fēng)吹草動(dòng),都可能對高度依賴IT的業(yè)務(wù)造成影響,這使得CIO必須格外關(guān)注IT的任何潛在風(fēng)險(xiǎn)。另一方面,隨著業(yè)務(wù)流程逐漸被IT系統(tǒng)所固
 IT與業(yè)務(wù)的不斷融合正在讓越來越多的CIO面臨前所未有的壓力。一方面,IT的任何風(fēng)吹草動(dòng),都可能對高度依賴IT的業(yè)務(wù)造成影響,這使得CIO必須格外關(guān)注IT的任何潛在風(fēng)險(xiǎn)。另一方面,隨著業(yè)務(wù)流程逐漸被IT系統(tǒng)所固化,一些原本屬于其他部門的風(fēng)險(xiǎn)開始轉(zhuǎn)化給了IT部門和CIO。
 
  為了緩解這種壓力,CIO必須盡可能地發(fā)現(xiàn)IT系統(tǒng)的任何潛在風(fēng)險(xiǎn),因?yàn)橐坏┻@些風(fēng)險(xiǎn)演變?yōu)槭鹿剩珻IO必須為此承擔(dān)責(zé)任并付出代價(jià)。而信息系統(tǒng)審計(jì)(以下簡稱“IT審計(jì)”)的重要職責(zé)之一,就是幫助CIO發(fā)現(xiàn)這些潛在風(fēng)險(xiǎn)。
 
  IT 審計(jì)最早出現(xiàn)在IT應(yīng)用比較深入的金融業(yè),后來逐漸擴(kuò)展到其他行業(yè)。IT審計(jì)的目標(biāo)是協(xié)助組織信息技術(shù)管理人員有效地履行其責(zé)任,以達(dá)成組織的信息技術(shù)管理目標(biāo)。組織的信息技術(shù)管理目標(biāo)是保證組織的信息技術(shù)戰(zhàn)略,充分反映該組織的業(yè)務(wù)戰(zhàn)略目標(biāo),提高組織所依賴的信息系統(tǒng)的可靠性、穩(wěn)定性、安全性及數(shù)據(jù)處理的完整性和準(zhǔn)確性,提高信息系統(tǒng)運(yùn)行的效果與效率,保證信息系統(tǒng)的運(yùn)行符合法律、法規(guī)及監(jiān)管的相關(guān)要求。
 
  遺憾的是,并不是所有的CIO都認(rèn)為IT 審計(jì)是在幫他們——由于不了解,造成了很多CIO對IT審計(jì)的種種誤解和偏見。那么,對于CIO來講,究竟該如何看待IT審計(jì)?又該如何配合IT審計(jì)?面對IT審計(jì)師出具的報(bào)告,CIO又該如何做?為此,中國IT治理研究中心研究員王東紅、巨人網(wǎng)絡(luò)集團(tuán)有限公司內(nèi)部監(jiān)察審計(jì)部副部長朱永明、金茂集團(tuán)IT經(jīng)理王浩,就IT審計(jì)的相關(guān)話題,展開了討論。據(jù)我了解,金茂集團(tuán)在今年3月剛剛請外部機(jī)構(gòu)做了IT審計(jì)。王浩,請你先來談?wù)劊銓@次審計(jì)的切身感受。
 
  王浩:這是我們第一次經(jīng)歷IT審計(jì)。整個(gè)審計(jì)持續(xù)了大概一個(gè)月,審得比較細(xì)致,審計(jì)內(nèi)容涉及到了過去3年所有系統(tǒng)的變更記錄、人員權(quán)限、數(shù)據(jù)備份、故障管理、業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn)等很多方面。
 
  雖然我們一直非常關(guān)注信息系統(tǒng)可能潛在的各種風(fēng)險(xiǎn),但是確實(shí)沒有IT審計(jì)師們看得這么細(xì)。因此這次審計(jì)也指出了我們在風(fēng)險(xiǎn)控制方面存在的一些不足,特別是對一些文檔制度建設(shè)的重要性,讓我們有了更加深刻的認(rèn)識(shí)。
 
  最近,我正在對今年原定的IT計(jì)劃做調(diào)整,如何彌補(bǔ)IT審計(jì)中發(fā)現(xiàn)的不足也被列進(jìn)了我們今年的IT工作計(jì)劃中。
 
  記者:IT審計(jì)很重要的內(nèi)容之一就是發(fā)現(xiàn)系統(tǒng)的潛在風(fēng)險(xiǎn),王浩也提到了IT部門對IT風(fēng)險(xiǎn)一直是很關(guān)注的。那么IT審計(jì)師看待或者查找IT風(fēng)險(xiǎn)的角度與IT部門自己相比主要有哪些不同?
 
  朱永明:據(jù)我了解,IT風(fēng)險(xiǎn)是指在信息處理和信息技術(shù)運(yùn)用過程中產(chǎn)生的,可能成為影響組織目標(biāo)實(shí)現(xiàn)的各種不確定因素。IT風(fēng)險(xiǎn)包括組織層面的信息技術(shù)風(fēng)險(xiǎn)、一般性控制層面的信息技術(shù)風(fēng)險(xiǎn),以及業(yè)務(wù)流程層面的信息技術(shù)風(fēng)險(xiǎn)等。
 
  我們的內(nèi)部IT審計(jì)師的主要工作就是評估現(xiàn)有IT基礎(chǔ)設(shè)施、組織、流程的風(fēng)險(xiǎn),制定審計(jì)計(jì)劃,實(shí)施審計(jì),并就發(fā)現(xiàn)的缺陷與管理層討論,跟蹤后續(xù)整改,改進(jìn)IT業(yè)務(wù)。
 
  與CIO看待IT系統(tǒng)風(fēng)險(xiǎn)的角度相比,IT審計(jì)師更測重于管理而非技術(shù)方面,比如在安全方面更側(cè)重于訪問控制的措施,以及是否有定期回顧,還有就是該崗位的人員能否勝任工作,有無進(jìn)行過適當(dāng)培訓(xùn)以保障其勝任工作的能力等。
 
  王東紅:從我的經(jīng)驗(yàn)看,CIO和IT部門面臨的工作眾多,識(shí)別潛在的IT風(fēng)險(xiǎn)并進(jìn)行及時(shí)規(guī)避只是他們工作中的一部分。相比之下,IT審計(jì)師最重要的職責(zé)就是識(shí)別IT系統(tǒng)的潛在風(fēng)險(xiǎn),所以,在一定程度上,IT審計(jì)師顯得更專業(yè)。
 
  據(jù)我們了解,大部分企業(yè)都沒有建立相應(yīng)的IT系統(tǒng)風(fēng)險(xiǎn)管理體系,這就造成了CIO看待IT風(fēng)險(xiǎn)的時(shí)候,往往是局部的,很難站在全局的角度,系統(tǒng)地去考慮可能存在的IT風(fēng)險(xiǎn),這必然會(huì)忽略一些IT風(fēng)險(xiǎn)的存在。
 
  任何審計(jì)都有詳細(xì)的流程和標(biāo)準(zhǔn),IT審計(jì)也是如此。IT審計(jì)師對IT系統(tǒng)進(jìn)行審計(jì)時(shí),會(huì)遵照既定的流程和標(biāo)準(zhǔn)一項(xiàng)項(xiàng)排查,比CIO和IT部門考慮得更細(xì)致,也更容易發(fā)現(xiàn)潛在的風(fēng)險(xiǎn)。比如,現(xiàn)在普遍存在的IT外包,很多企業(yè)對IT外包的管理非常粗放,IT審計(jì)師就會(huì)關(guān)注這些外包出去的環(huán)節(jié),如其變更怎么管理、安全怎么管理等,這些都是CIO比較容易忽視的細(xì)節(jié)。
 
  但是,有時(shí)候CIO的某些做法也是“迫不得已”,因?yàn)樗麄円紤]到業(yè)務(wù)的靈活性,必須對系統(tǒng)做一些臨時(shí)的改動(dòng),即便這樣的改動(dòng)是存在風(fēng)險(xiǎn)的。
 
  記者:在發(fā)現(xiàn)IT風(fēng)險(xiǎn)方面,IT審計(jì)師的工作確實(shí)是CIO工作很好的補(bǔ)充,這是否可以認(rèn)為是IT審計(jì)受到重視的一個(gè)重要原因?
 
  王東紅:目前將IT看成是業(yè)務(wù)的一部分已經(jīng)成為一種共識(shí)。企業(yè)對IT系統(tǒng)的依賴程度不斷加強(qiáng)的同時(shí),IT系統(tǒng)正面臨不斷增多的各種各樣的威脅。在全球加強(qiáng)行業(yè)監(jiān)管和內(nèi)部控制的趨勢中,IT越來越充當(dāng)重要角色,IT不僅要為業(yè)務(wù)的風(fēng)險(xiǎn)控制提供保障環(huán)境,而且其自身的風(fēng)險(xiǎn)控制也備受關(guān)注。IT風(fēng)險(xiǎn)也隨之成為業(yè)務(wù)風(fēng)險(xiǎn)的一部分。
 
  因此,IT審計(jì)之所以受到越來越多企業(yè)的重視,正是出于業(yè)務(wù)穩(wěn)定性和IT風(fēng)險(xiǎn)方面的考慮。在應(yīng)對IT風(fēng)險(xiǎn)方面,IT審計(jì)的重要性包括兩個(gè)層面:第一是預(yù)防風(fēng)險(xiǎn),IT審計(jì)可以幫助企業(yè)識(shí)別并預(yù)防支撐業(yè)務(wù)的IT系統(tǒng)存在的風(fēng)險(xiǎn),也可以幫助企業(yè)審核IT系統(tǒng)對外部法規(guī)的遵從性,從而避免來自外部法規(guī)監(jiān)管可能存在的風(fēng)險(xiǎn)等。第二是幫助改進(jìn),特別是內(nèi)審,不僅要發(fā)現(xiàn)風(fēng)險(xiǎn),還要配合CIO針對審計(jì)中發(fā)現(xiàn)的風(fēng)險(xiǎn)進(jìn)行有效管理,把風(fēng)險(xiǎn)防范做得更好。
 
  那么總體來看,CIO是否已經(jīng)對IT審計(jì)的這些重要性有了足夠認(rèn)識(shí)?朱永明:業(yè)務(wù)對IT的依賴越來越大,由于IT本身的復(fù)雜性以及IT部門人員的工作特點(diǎn),導(dǎo)致的IT風(fēng)險(xiǎn)越來越大。如果沒有一些審計(jì)機(jī)制的建立,業(yè)務(wù)上將會(huì)受到重大影響。雖然我們是公司內(nèi)部人員,但是,我還是能夠比較深刻地感受到,CIO和 IT部門對IT審計(jì)比較普遍地存在著這樣的認(rèn)識(shí)——他們認(rèn)為IT審計(jì)人員不懂IT部門的業(yè)務(wù)和技術(shù),完全是外行,因此對IT審計(jì)消極對待,這樣他們自然也就無法理解IT審計(jì)工作的意義以及在組織中的重要作用了。
 
  王東紅:我們作為“外來的和尚”對這方面的感受更深,CIO對于IT審計(jì)還有一種比較普遍的偏見——認(rèn)為IT審計(jì)就是對IT部門的工作挑毛病,所以很多人對此比較抵觸。不僅是對外部IT審計(jì),甚至就像朱永明所說的,有些CIO對內(nèi)部IT審計(jì)也抱著同樣的態(tài)度。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 黄色影院在线 | 欧美日韩另类视频 | 日韩美女一区二区三区 | 欧美专区一区二区三区 | 国产午夜免费福利红片 | 午夜精品一区二区三区在线观看 | 亚洲国内精品自在线影视 | 国产精品资源手机在线播放 | 免费观看性欧美大片无片 | 日韩成人中文字幕 | 综合视频在线 | 美日韩一区二区三区 | 高清一级毛片 | 国产特级全黄一级毛片不卡 | 一级毛片日韩 | 亚洲黄色在线播放 | 欧美一区二区视频三区 | 边接电话边做国语高清对白 | 欧美丝袜自拍 | 亚洲黄色片网站 | 日韩精品国产一区 | 看一级毛片国产一级毛片 | 成人免费午间影院在线观看 | 国产三级精品美女三级 | 久久久这里只有精品加勒比 | 波多野结衣视频免费在线观看 | 日韩国产成人精品视频人 | 色黄啪啪18周岁以下禁止观看 | 欧美黄免在线播放 | 日韩一级影片 | a级毛片无码免费真人 | 真实国产乱人伦在线视频播放 | 青木玲中文字幕一区二区 | 国产精品成人免费视频不卡 | 不卡一级毛片免费高清 | 999久久| 我要看欧美精品一级毛片 | 一级做α爱过程免费视频 | 国产中文字幕视频在线观看 | 亚洲综合天堂网 | 在线视频欧美亚洲 |