內部控制審計處理網絡信息安全
2022-12-14 16:45
據一份最新報告展示,全世界世界各國內部審計人員即將遭遇怎樣提高網絡安全性并與其說所屬機構立即交流與溝通黑客攻擊風險性新要求。
國際性內審師研究會(IIA)下屬的財務審計實行核心(Audit Executive Center)近日對全球頂尖財務審計執(zhí)政官(CAE)就企業(yè)內審部門嘗試向所屬的股東會及其高管報告網絡安全風險一事進行了一項問卷調查報告。
該調查顯示,依據《2016北美地區(qū)內審脈動測試報告》數據顯示,40%的北美被訪者稱,其所在的內審部門在這一方面可以做到盡職盡責。但是,當被訪者被問到企業(yè)審計部門在這個方面投入水平究竟多過大時,69%受訪者稱,投入水平與恪盡職守、防治網絡風險擁有息息相關的聯絡,而29%受訪者也表示,這一塊的聯絡并不是很大。
一樣,22%受訪者覺得,在網絡風險這個問題上,集團公司應保證多方都能保持聯系并且在彼此融洽下做好工作,而25%受訪者卻認為,企業(yè)應當與IT(信息科技)及其其他單位通力協作,進而構建起一套切實可行的防御力與響應機制。除此之外,37%受訪者覺得,企業(yè)需在涉及到網絡威脅層面,采取有力措施,從而達到立即解決與快速解決的效果。
該數據調查報告,雖然越來越多被訪者接受黑客攻擊在所難免客觀事實,但絕大部分(89%)被訪者堅持不懈覺得,處理網絡威脅有效的方法莫過防范于未然與普及化網絡安全教育了,換句話說,企業(yè)內部審計人員要將有限的資源心思放在一旦網絡黑客瘋狂攻擊,自己怎樣快速鑒別該進攻并制定哪種主要措施維護企業(yè)信譽不會受到不良影響。僅有3%受訪者覺得,企業(yè)處理黑客攻擊最好的方法是復建自身的互聯網安全防控系統(tǒng)軟件。
“應對黑客攻擊,處理企業(yè)業(yè)務的連貫性和信譽風險性最為關鍵,但很少有計劃想要花精力考慮到除開防御力以外,有沒有什么別的其他辦法。”IIA總裁兼CEO理查得·錢伯斯說在一份聲明中說,IIA一直致力于促進網絡信息安全延展性這樣一個致力于處理互聯網風險防范、檢測、快速響應及其系統(tǒng)軟件復建等相關工作全新升級核心理念。在企業(yè)網絡信息安全備受矚目的今日,這一核心理念也逐步深得人心。
實際上,IIA的這一調查報告與美國最大的一個會計事務所之一的艾斯納·皮安會計事務所最近并對監(jiān)事會成員所作的一項調查報告有很多共同之處。安塔會計事務所根據調查顯示,國外現在有不上五分之二的部門建立了解決信譽困境的措施。該匯報警示稱,上市企業(yè)應當意識到了網絡安全漏洞與機構信譽中間存有的密切關系,及其社交網絡在這一方面所起到的作用助力的功效。
除此之外,IIA還在近日發(fā)布了一份相關財務審計文化藝術報告。這一名為《公司審計文化———客觀看待軟實力》報告提到了內審工作能通過財務審計文化提升企業(yè)的價值存在的實際實例,并且對怎樣提高該使用價值展開了比較全方位的論述。
該匯報也包括一份考慮到事宜目錄,針對公司內部審計責任人給出了有關要求,即:這種責任人應關心財務審計文化藝術,從財務審計文化里找到有價值的專用工具,從而對培訓組織員工、創(chuàng)建機構合規(guī)管理反映打牢基礎。
值得一提的是,該匯報仍在財務審計文化藝術的塑造這個問題上列出六大關鍵流程,這種流程包含運用企業(yè)一切可利用的網絡資源、運用財務審計文化藝術考評員工的盡責水平、得到董事會與企業(yè)審計委員會的大力支持等方面的知識。
免責聲明:
本網站內容部分來自互聯網自動抓取。相關文本內容僅代表本文作者或發(fā)布人自身觀點,不代表本站觀點或立場。如有侵權,請聯系我們進行刪除處理。
聯系郵箱:zhouyameng@vispractice.com