一个强大的内部审计与一般的内部审计区别可能在于,一个可以快速捕获安全故障,而另外一个则需要花费几周和几个月时间对一个泄露进行辩证调查。
出于这种考虑,专业服务公司普华永道(PwC)发布了一份白皮书,这封白皮书概述了内部审计是如何成为当前数据泄露的关键安全策略支柱,以及企业可以做什么来克服一些常见的障碍以提高审计效率。
“内部审计部门需要强有力的治理,这样才会得到业务部门的尊重,提升自身知名度和美誉度。”普华永道风险保证数据保护和隐私实践的领导者Carolyn Holcomb表示:“如果他们没有正确的美誉度和治理方法,通常只是因为他们没有认真倾听业务部门的意见,然而不幸的是,这经常发生。”
即使有到位、可遵守的法规,大多数公司依然倾向于做最低限度的治理,其实,强有力的治理对于确保法规是被一个有效的安全等级提供是非常重要的,她说。
在白皮书中,该公司详细叙述了许多审计工作可能面临的陷阱,如认为足够的安全措施都已经到位或审计也可以削弱零散的责任信念。
据Holcomb表示,普华永道已经看到了一个趋势——公司在董事会层面成立风险管理委员会,该委员会可评估和了解组织隐私和信息安全风险情况,许多企业正在从外部寻求这些人。她说。
“由于信息安全和隐私通常是从技术层面考虑,因此,在这方面没有经验的人可能不了解它。”她说。“结果,信息安全和隐私审计人员可能存在沟通风险,因为高级管理层或董事会成员是不完全了解并理解风险的人群。”
因此,她表示,董事会需要被教育更多有关他们的管理团队正被检测和预防进一步理解威胁等级的技巧。“增加对企业信息安全的治理和美誉度、增加与董事会的交流可以加强这个教育和意识。”她说。
董事会层面支持审计工作是非常重要的,她说,需要明确隐私、安全和管理的角色和职责。同样重要的是,突出审计和评估组织重要数据的安全性和隐私风险,包括任何有关威胁的信息,将出现在我们的视野中当呈现的审计委员会,该公司表示。
“无论公司具备多么强大的数据安全策略,审计委员会也必须增加他们对风险待关注度,提高他们强加于内部审计对数据安全和隐私担忧的期望。”普华永道美国内部审计服务领导人Jason Pett在一份声明表示。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
移动安全培训迫在眉睫
移动安全威胁,包括因用户使用习惯而导致的问题,如今已经无处不在。因此,让用户学会相应的防护措施,已迫在眉睫。
-
公司网络安全:别忽略数据
分析师可以帮助决定什么企业信息是最易受攻击的,哪里有安全流程漏洞,以及员工数据保护培训是如何缺乏的。
-
新数据对信息治理和安全至关重要
公司已经意识到,为了平衡经济和性能效率,使用移动设备和云计算这样的技术,信息安全投资至关重要。
-
数据泄露:如何应对公众影响
你的公司刚刚被黑客攻击了。修复过程可能痛苦且昂贵。但无论你在数据泄露后做什么,都不要把公司扮演成一个受害者。