Shared Assessments:共享评估
共享评估(Shared Assessments)是一个程序,它为组织提供一种获得服务提供商管理(人、过程和程序)的详细报告的方法和一个核查报告中的信息是否准确的程序。 共享评估是由美国银行公司创建的,纽约梅隆银行、花旗集团、摩根大通公司、美国合众银行和富国银行与主要的服务供应商和四大会计师事务所合作,来帮助金融服务公司评估服务提供商。共享评估旨在通过创建服务供应商必须遵守的全行业标准来精简选择和维护供应商的过程。为此,BITS consortium开发了标准化信息采集表(SIG),它是用来评估服务供应商对这些程序的遵守情况的。 共享评估(Shared Assessments)程序不是认证程序。标准化信息采集表只允许厂商对他们的安全控制做自我评估,并将评估结果提供给其金融服务客户。共享评估程序与标准化信息采集表合作,提供了执行商定程序(AUP),执行商定程序是审计标准,独立评估公司可以在对管理服务供应商进行现场审核时使用它。服务提供者可以与多个金融服务客户分享评估报告。 另请参见合规性审计(compliance audit)。
最近更新时间:2009-10-20 翻译:曾芸芸EN
相关推荐
-
2025年12个企业风险管理趋势
在很多企业中,企业风险管理已经占据中心地位,随着这些企业努力应对经济不确定性带来的影响–先是新冠肺 […]
-
2025年重塑CIO角色的8个因素
企业继续将技术视为未来成功和增长的关键,这将促使2025年IT支出增加。 研究和咨询公司Gartner估计,明 […]
-
英特尔CEO Pat Gelsinger离职;董事会寻找新CEO
近日英特尔宣布首席执行官Pat Gelsinger退休,结束他在这家公司近四年的领导生涯,这期间他帮助这家陷入 […]
-
如何成功运行IT试点项目
正确的软件可以帮助公司获得竞争优势,但错误的软件可能会增加关键流程的复杂性和失败率。这意味着,测试潜在软件在企 […]