谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)

谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)

信息化已深入到各行各業(yè),提升了組織的效率,伴隨著科技日新月異的發(fā)展與數(shù)字化轉(zhuǎn)型的深入,信息系統(tǒng)甚至起到了引領(lǐng)業(yè)務(wù)發(fā)展的作用,當(dāng)然,信息系統(tǒng)的風(fēng)險也如影隨形。當(dāng)下,對信息系統(tǒng)進(jìn)行審計(jì)的重要性被廣泛認(rèn)同,國家對IT合規(guī)方面的要求越來越多,監(jiān)管機(jī)構(gòu)及主管部門對IT審計(jì)的內(nèi)容要求越來越細(xì),頻率要求越來越高。上至國家審計(jì)署,下至央企、金融、電信運(yùn)營商等各類組織都已把信息系統(tǒng)審計(jì)工作提升到前所未有的高度。

谷安天下發(fā)現(xiàn)與初期ISACA定義的范圍和方法相比,如今的IT審計(jì)已經(jīng)“面目全非”。從廣度上,IT審計(jì)的范圍擴(kuò)展了數(shù)倍,包含了業(yè)務(wù)連續(xù)性審計(jì)、外包審計(jì)、數(shù)據(jù)治理審計(jì)、云安全審計(jì)、物聯(lián)網(wǎng)安全審計(jì)、工控系統(tǒng)安全審計(jì)、大數(shù)據(jù)安全審計(jì)等;從IT審計(jì)方法深度上看,傳統(tǒng)的訪談、審閱、觀察等方法已經(jīng)難以滿足新的需求,而數(shù)據(jù)分析、基于大數(shù)據(jù)的審計(jì)、滲透測試、仿真測試、數(shù)據(jù)審計(jì)平臺等逐漸邁向了前臺。

IT審計(jì)工作日漸重要,內(nèi)生需求和外部監(jiān)管要求日漸增多,不同行業(yè)的不同組織紛紛設(shè)置了IT審計(jì)崗位,以控制相關(guān)的風(fēng)險,并起到了積極的作用。但同時,組織也深刻的體會到開展IT審計(jì)工作面臨諸多問題和挑戰(zhàn),尤其是針對一些中小銀行、尚未全面開展IT審計(jì)的組織,主要體現(xiàn)在:

  01、缺少IT審計(jì)人員和專業(yè)人才

一些組織的審計(jì)部/風(fēng)險管理部就只有三四個人,IT審計(jì)只有一兩個人甚至沒有人;另外IT審計(jì)涉及領(lǐng)域很廣、程度深,不但需要“專才”也需要“全才”。

  02、缺乏IT審計(jì)方法和經(jīng)驗(yàn)

針對不同的審計(jì)領(lǐng)域?qū)徥裁?、怎么審,發(fā)現(xiàn)風(fēng)險后能夠提出合理的改進(jìn)建議,缺少相關(guān)的審計(jì)程序指導(dǎo)、可參考的法律法規(guī)、IT管理制度、審計(jì)案例等。

  03、IT審計(jì)人員流動和培養(yǎng)

組織經(jīng)常面對人員的調(diào)動、輪崗、離職、新人培訓(xùn)等問題,而IT審計(jì)人員的知識、經(jīng)驗(yàn)積累需要一個長期的過程。

  04、審計(jì)知識和資料分散

審計(jì)工作相關(guān)的標(biāo)準(zhǔn)、審計(jì)程序、法律法規(guī)、以往歷次審計(jì)任務(wù)底稿、相關(guān)審計(jì)證據(jù)等重要資料分散在個人電腦中。

  05、審計(jì)工作存在很多繁瑣內(nèi)容,效率低下

審計(jì)前準(zhǔn)備組員分派審計(jì)任務(wù)相應(yīng)審計(jì)標(biāo)準(zhǔn)和審計(jì)程序,審計(jì)后審計(jì)項(xiàng)結(jié)論匯總,查找以往審計(jì)任務(wù)的參考審計(jì)項(xiàng)和結(jié)論,涉及很多拷貝粘貼、統(tǒng)計(jì)分析等重復(fù)性工作,效率較低。

  06、審計(jì)過程管理不透明

不能實(shí)時掌握審計(jì)任務(wù)的整體進(jìn)度、審計(jì)人員被分配的任務(wù)與工作量、歷次審計(jì)發(fā)現(xiàn)的重大風(fēng)險整改程度等方面內(nèi)容。

簡單的總結(jié)就是缺人才、缺知識、缺工具。

為此,谷安天下根據(jù)多年在IT審計(jì)一線工作的經(jīng)驗(yàn),結(jié)合國內(nèi)外標(biāo)準(zhǔn)要求和行業(yè)最佳實(shí)踐,開發(fā)出IT審計(jì)管理平臺,旨在幫助客戶解決以上問題,從根上提高組織的IT審計(jì)和管理水平。

谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)

谷安天下的IT審計(jì)管理平臺,是一套自帶知識庫并支持企業(yè)內(nèi)部IT審計(jì)工作的信息系統(tǒng),將IT審計(jì)過程系統(tǒng)化,提升管理效率。它由兩大功能模塊組成,一是IT審計(jì)知識庫模塊,二是IT審計(jì)過程管理模塊。IT審計(jì)知識庫模塊,通過審計(jì)標(biāo)準(zhǔn)庫、法律法規(guī)庫、IT制度庫、審計(jì)案例庫、安全事件庫等五大知識庫來分享知識和傳遞經(jīng)驗(yàn),同時用戶可在此進(jìn)出上根據(jù)實(shí)際情況,靈活地構(gòu)建適合自身的知識庫體系。IT審計(jì)過程管理模塊,審計(jì)資料集中化、自動匹配審計(jì)程序、審計(jì)風(fēng)險閉環(huán)管理等功能,支持審計(jì)過程實(shí)時化和透明化。

谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)

綜上,谷安天下IT審計(jì)管理平臺能夠在很大程度上解決各組織IT審計(jì)人員短缺或?qū)I(yè)知識和技能不足、審計(jì)工作過程不可見不可控、審計(jì)知識和經(jīng)驗(yàn)無法共享和沉淀、審計(jì)發(fā)現(xiàn)的問題不能被有效跟進(jìn)和處理等問題??焖倭私釯T審計(jì)平臺

  關(guān)于谷安天下:谷安天下是國內(nèi)數(shù)字風(fēng)險領(lǐng)域的人才與知識服務(wù)機(jī)構(gòu),成立十年來專注于信息安全與 IT 風(fēng)險管理領(lǐng)域的研究與實(shí)踐,致力于全面提升中國企業(yè)的安全能力與風(fēng)險管控能力,為數(shù)百個金融、政府、運(yùn)營商、央企、能源客戶提供了咨詢服務(wù),并為國內(nèi)信息安全及IT 審計(jì)領(lǐng)域培養(yǎng)了大批專業(yè)人才。谷安公司經(jīng)過十余年的不懈努力,已成為國內(nèi)專業(yè)的安全與風(fēng)險服務(wù)品牌。安全牛也成為行業(yè)內(nèi)有權(quán)威有影響力的媒體品牌。業(yè)務(wù)涉及咨詢、審計(jì)、IT審計(jì)管理平臺、解決方案中心、安全意識、谷安學(xué)院、安全牛課堂等。

目前學(xué)院開設(shè)多個認(rèn)證培訓(xùn),CISP、CISSP、CISA、CRISC、Security+、CCSK、CISM、DevOps Master、DevOps Professional、ISO27001、CCSP、PDPF、COBIT、PRINCE2、ITIL4、CISP-BDSA、CISP-DSG、CISP-ICSSE、CISP-CSE、NISP、國家軟考、CISP-PTE、CISP-A、CISP-IRE、SCSA、SCSP、CISP-PTS等,助力您職場提升優(yōu)勢!期待您的加入!

谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-04-23
谷安天下正式推出IT審計(jì)管理平臺,直擊IT審計(jì)痛點(diǎn)
信息化已深入到各行各業(yè),提升了組織的效率,伴隨著科技日新月異的發(fā)展與數(shù)字化轉(zhuǎn)型的深入,信息系統(tǒng)甚至起到了引領(lǐng)業(yè)務(wù)發(fā)展的作用,當(dāng)然,信息系統(tǒng)的風(fēng)險也如影隨形。

長按掃碼 閱讀全文