《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 如何提高網(wǎng)絡(luò)安全審計(jì)的有效性,?

如何提高網(wǎng)絡(luò)安全審計(jì)的有效性?

2022-11-03
來源:安全牛

  在歐洲內(nèi)部審計(jì)協(xié)會(huì) (ECIIA) 發(fā)布的2022 Risk in Focus 報(bào)告和國(guó)際內(nèi)部審計(jì)師協(xié)會(huì) (IIA) 發(fā)布的OnRisk 2022 報(bào)告中,,網(wǎng)絡(luò)安全第五次蟬聯(lián)組織的關(guān)鍵風(fēng)險(xiǎn)之首。此外,,IIA的OnRisk 2022報(bào)告指出,,內(nèi)部審計(jì)師在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)鑒證方面的能力差距是最大的。因此,,對(duì)組織來說,,了解如何最好地評(píng)估自己的審計(jì)有效性以及如何改進(jìn)至關(guān)重要。

  我們對(duì)網(wǎng)絡(luò)安全領(lǐng)域?qū)徲?jì)師的有效性進(jìn)行了一項(xiàng)國(guó)際調(diào)查,,并開發(fā)了一種衡量它的工具,。該工具可以幫助組織了解其網(wǎng)絡(luò)安全審計(jì)實(shí)踐的有效性,包括規(guī)劃,、執(zhí)行參與和報(bào)告,。然后可以根據(jù)評(píng)分與國(guó)際樣本進(jìn)行比較。

  一旦確定了分?jǐn)?shù),,審計(jì)人員就可以使用該分?jǐn)?shù)來指導(dǎo)組織的下一步應(yīng)當(dāng)采取的措施,,以改進(jìn)其網(wǎng)絡(luò)安全審計(jì)流程,從而提高其分?jǐn)?shù),。內(nèi)部審計(jì)師可以遵循幾種最佳實(shí)踐來提高其網(wǎng)絡(luò)安全審計(jì)的有效性,,包括:

  ◆ 提升技能——有助于顯著提高審計(jì)效力的一個(gè)因素是鼓勵(lì)從業(yè)者獲取一系列的認(rèn)證來提高內(nèi)部審計(jì)師的能力,例如ISACA頒發(fā)的國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師認(rèn)證(CISA)和網(wǎng)絡(luò)安全審計(jì)證書,。網(wǎng)絡(luò)安全審計(jì)需要專業(yè)知識(shí)和技能,,只有提高技能才能更好的提供網(wǎng)絡(luò)安全審計(jì)。

  ◆ 共源或外包,,但保持控制—如果內(nèi)部審計(jì)職能的網(wǎng)絡(luò)能力不能完全令人滿意,,合作和外包都會(huì)有所幫助。在共源的情況下,,各種外部審計(jì)的結(jié)果可以合并形成一個(gè)整體意見,。掌握?qǐng)?bào)告也很重要,因?yàn)橹挥袃?nèi)部團(tuán)隊(duì)才能評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理與企業(yè)風(fēng)險(xiǎn)管理的整合程度,。

  ◆ 參與所有三個(gè)審計(jì)階段——審計(jì)的所有三個(gè)階段之間有很強(qiáng)的相關(guān)性,。缺乏良好的規(guī)劃會(huì)對(duì)參與和報(bào)告階段產(chǎn)生嚴(yán)重影響。顯然,,對(duì)大量控制的審計(jì)將分別在多年內(nèi)展開,。盡管如此,仍應(yīng)識(shí)別最相關(guān)的風(fēng)險(xiǎn)因素并對(duì)其進(jìn)行優(yōu)先排序,,以全面了解報(bào)告年度內(nèi)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的有效性,。

  ◆ 與一道防線和二道防線的合作——盡管獨(dú)立的內(nèi)部審計(jì)很重要,但正如新的IIA三線模型所建議的那樣,,不應(yīng)將其與其他兩道防線隔離開來,。三線合作對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)審計(jì)的有效性產(chǎn)生了積極的影響,。對(duì)每道防線職責(zé)的映射有助于更有效地利用有限的內(nèi)部審計(jì)和 IT 部門資源。


更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章,、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容,、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。