Shared Assessments:共享评估
共享评估(Shared Assessments)是一个程序,它为组织提供一种获得服务提供商管理(人、过程和程序)的详细报告的方法和一个核查报告中的信息是否准确的程序。 共享评估是由美国银行公司创建的,纽约梅隆银行、花旗集团、摩根大通公司、美国合众银行和富国银行与主要的服务供应商和四大会计师事务所合作,来帮助金融服务公司评估服务提供商。共享评估旨在通过创建服务供应商必须遵守的全行业标准来精简选择和维护供应商的过程。为此,BITS consortium开发了标准化信息采集表(SIG),它是用来评估服务供应商对这些程序的遵守情况的。 共享评估(Shared Assessments)程序不是认证程序。标准化信息采集表只允许厂商对他们的安全控制做自我评估,并将评估结果提供给其金融服务客户。共享评估程序与标准化信息采集表合作,提供了执行商定程序(AUP),执行商定程序是审计标准,独立评估公司可以在对管理服务供应商进行现场审核时使用它。服务提供者可以与多个金融服务客户分享评估报告。 另请参见合规性审计(compliance audit)。
最近更新时间:2009-10-20 翻译:曾芸芸EN
相关推荐
-
AI能源使用增加,技术工作负载限制IT
能源的可用性和成本正在成为技术使用的制约因素,随着企业AI应用程序增加计算需求,IT经理必须计划解决这一问题。 […]
-
减少关键技术债务的策略
现在的IT领导者、项目经理和软件开发领导者必须优先考虑预防技术债务。 技术债务会带来深远的负面影响。出于速度或 […]
-
生成式AI能耗增加,但尚不清楚投资回报率
在为生成式AI构建商业案例时,IT领导者需要考虑很多成本考虑因素,有些显而易见,有些则是隐藏成本。 其中最明显 […]
-
CrowdStrike事件揭露关于IT的残酷真相
美国立法者希望CrowdStrike首席执行官George Kurtz解释其软件更新如何导致数千次航班取消、医 […]