TechTarget信息化 > 百科词汇

Shared Assessments:共享评估

共享评估(Shared Assessments)是一个程序,它为组织提供一种获得服务提供商管理(人、过程和程序)的详细报告的方法和一个核查报告中的信息是否准确的程序。

  共享评估是由美国银行公司创建的,纽约梅隆银行、花旗集团、摩根大通公司、美国合众银行和富国银行与主要的服务供应商和四大会计师事务所合作,来帮助金融服务公司评估服务提供商。共享评估旨在通过创建服务供应商必须遵守的全行业标准来精简选择和维护供应商的过程。为此,BITS consortium开发了标准化信息采集表(SIG),它是用来评估服务供应商对这些程序的遵守情况的。

  共享评估(Shared Assessments)程序不是认证程序。标准化信息采集表只允许厂商对他们的安全控制做自我评估,并将评估结果提供给其金融服务客户。共享评估程序与标准化信息采集表合作,提供了执行商定程序(AUP),执行商定程序是审计标准,独立评估公司可以在对管理服务供应商进行现场审核时使用它。服务提供者可以与多个金融服务客户分享评估报告。

  另请参见合规性审计(compliance audit)。

最近更新时间:2009-10-20 翻译:曾芸芸EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐