企業(yè)發(fā)布
首頁 > 企業(yè)發(fā)布 > 詳細內(nèi)容
谷安天下正式推出IT審計管理平臺,直擊IT審計痛點
2020/4/23 17:27:06 來源:中國企業(yè)新聞網(wǎng)
導言:信息化已深入到各行各業(yè),提升了組織的效率,伴隨著科技日新月異的發(fā)展與數(shù)字化轉型的深入,信息系統(tǒng)甚至起到了引領業(yè)務發(fā)展的作用,當然,信息系統(tǒng)的風險也如影隨形。當下,對信息系統(tǒng)進行審計的重要性被廣泛認同,國家對IT合規(guī)方面的要求越來越多,監(jiān)管機構及主管部門對IT審計的內(nèi)容要求越來越細,頻率要求越來越高。上至國家審計署,下至央企、金融、電信運營商等各類組織都已把信息系統(tǒng)審計工作提升到前所未有的高度。
信息化已深入到各行各業(yè),提升了組織的效率,伴隨著科技日新月異的發(fā)展與數(shù)字化轉型的深入,信息系統(tǒng)甚至起到了引領業(yè)務發(fā)展的作用,當然,信息系統(tǒng)的風險也如影隨形。當下,對信息系統(tǒng)進行審計的重要性被廣泛認同,國家對IT合規(guī)方面的要求越來越多,監(jiān)管機構及主管部門對IT審計的內(nèi)容要求越來越細,頻率要求越來越高。上至國家審計署,下至央企、金融、電信運營商等各類組織都已把信息系統(tǒng)審計工作提升到前所未有的高度。
谷安天下(gooann-wx)發(fā)現(xiàn)與初期ISACA定義的范圍和方法相比,如今的IT審計已經(jīng)“面目全非”。從廣度上,IT審計的范圍擴展了數(shù)倍,包含了業(yè)務連續(xù)性審計、外包審計、數(shù)據(jù)治理審計、云安全審計、物聯(lián)網(wǎng)安全審計、工控系統(tǒng)安全審計、大數(shù)據(jù)安全審計等;從IT審計方法深度上看,傳統(tǒng)的訪談、審閱、觀察等方法已經(jīng)難以滿足新的需求,而數(shù)據(jù)分析、基于大數(shù)據(jù)的審計、滲透測試、仿真測試、數(shù)據(jù)審計平臺等逐漸邁向了前臺。
IT審計工作日漸重要,內(nèi)生需求和外部監(jiān)管要求日漸增多,不同行業(yè)的不同組織紛紛設置了IT審計崗位,以控制相關的風險,并起到了積極的作用。但同時,組織也深刻的體會到開展IT審計工作面臨諸多問題和挑戰(zhàn),尤其是針對一些中小銀行、尚未全面開展IT審計的組織,主要體現(xiàn)在:
01、缺少IT審計人員和專業(yè)人才
一些組織的審計部/風險管理部就只有三四個人,IT審計只有一兩個人甚至沒有人;另外IT審計涉及領域很廣、程度深,不但需要“專才”也需要“全才”。
02、缺乏IT審計方法和經(jīng)驗
針對不同的審計領域審什么、怎么審,發(fā)現(xiàn)風險后能夠提出合理的改進建議,缺少相關的審計程序指導、可參考的法律法規(guī)、IT管理制度、審計案例等。
03、IT審計人員流動和培養(yǎng)
組織經(jīng)常面對人員的調(diào)動、輪崗、離職、新人培訓等問題,而IT審計人員的知識、經(jīng)驗積累需要一個長期的過程。
04、審計知識和資料分散
審計工作相關的標準、審計程序、法律法規(guī)、以往歷次審計任務底稿、相關審計證據(jù)等重要資料分散在個人電腦中。
05、審計工作存在很多繁瑣內(nèi)容,效率低下
審計前準備組員分派審計任務相應審計標準和審計程序,審計后審計項結論匯總,查找以往審計任務的參考審計項和結論,涉及很多拷貝粘貼、統(tǒng)計分析等重復性工作,效率較低。
06、審計過程管理不透明
不能實時掌握審計任務的整體進度、審計人員被分配的任務與工作量、歷次審計發(fā)現(xiàn)的重大風險整改程度等方面內(nèi)容。
簡單的總結就是缺人才、缺知識、缺工具。
為此,谷安天下(gooann-wx)根據(jù)多年在IT審計一線工作的經(jīng)驗,結合國內(nèi)外標準要求和行業(yè)最佳實踐,開發(fā)出IT審計管理平臺,旨在幫助客戶解決以上問題,從根上提高組織的IT審計和管理水平。
谷安天下(gooann-wx)的IT審計管理平臺,是一套自帶知識庫并支持企業(yè)內(nèi)部IT審計工作的信息系統(tǒng),將IT審計過程系統(tǒng)化,提升管理效率。它由兩大功能模塊組成,一是IT審計知識庫模塊,二是IT審計過程管理模塊。IT審計知識庫模塊,通過審計標準庫、法律法規(guī)庫、IT制度庫、審計案例庫、安全事件庫等五大知識庫來分享知識和傳遞經(jīng)驗,同時用戶可在此進出上根據(jù)實際情況,靈活地構建適合自身的知識庫體系。IT審計過程管理模塊,審計資料集中化、自動匹配審計程序、審計風險閉環(huán)管理等功能,支持審計過程實時化和透明化。
綜上,谷安天下IT審計管理平臺能夠在很大程度上解決各組織IT審計人員短缺或專業(yè)知識和技能不足、審計工作過程不可見不可控、審計知識和經(jīng)驗無法共享和沉淀、審計發(fā)現(xiàn)的問題不能被有效跟進和處理等問題。(lhq6013)快速了解IT審計平臺
關于谷安天下(gooann-wx):谷安天下是國內(nèi)數(shù)字風險領域的人才與知識服務機構,成立十年來專注于信息安全與 IT 風險管理領域的研究與實踐,致力于全面提升中國企業(yè)的安全能力與風險管控能力,為數(shù)百個金融、政府、運營商、央企、能源客戶提供了咨詢服務,并為國內(nèi)信息安全及IT 審計領域培養(yǎng)了大批專業(yè)人才。谷安公司經(jīng)過十余年的不懈努力,已成為國內(nèi)專業(yè)的安全與風險服務品牌。安全牛也成為行業(yè)內(nèi)有權威有影響力的媒體品牌。業(yè)務涉及咨詢、審計、IT審計管理平臺、解決方案中心、安全意識、谷安學院、安全牛課堂等。
目前學院開設多個認證培訓,CISP、CISSP、CISA、CRISC、Security+、CCSK、CISM、DevOps Master、DevOps Professional、ISO27001、CCSP、PDPF、COBIT、PRINCE2、ITIL4、CISP-BDSA、CISP-DSG、CISP-ICSSE、CISP-CSE、NISP、國家軟考、CISP-PTE、CISP-A、CISP-IRE、SCSA、SCSP、CISP-PTS等,助力您職場提升優(yōu)勢!期待您的加入!
免責聲明:
※ 以上所展示的信息來自媒體轉載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本網(wǎng)站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。如果以上內(nèi)容侵犯您的版權或者非授權發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。
※ 有關作品版權事宜請聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時內(nèi)審核并處理。
標簽 :
相關網(wǎng)文
一周新聞資訊點擊排行