Shared Assessments:共享评估
共享评估(Shared Assessments)是一个程序,它为组织提供一种获得服务提供商管理(人、过程和程序)的详细报告的方法和一个核查报告中的信息是否准确的程序。 共享评估是由美国银行公司创建的,纽约梅隆银行、花旗集团、摩根大通公司、美国合众银行和富国银行与主要的服务供应商和四大会计师事务所合作,来帮助金融服务公司评估服务提供商。共享评估旨在通过创建服务供应商必须遵守的全行业标准来精简选择和维护供应商的过程。为此,BITS consortium开发了标准化信息采集表(SIG),它是用来评估服务供应商对这些程序的遵守情况的。 共享评估(Shared Assessments)程序不是认证程序。标准化信息采集表只允许厂商对他们的安全控制做自我评估,并将评估结果提供给其金融服务客户。共享评估程序与标准化信息采集表合作,提供了执行商定程序(AUP),执行商定程序是审计标准,独立评估公司可以在对管理服务供应商进行现场审核时使用它。服务提供者可以与多个金融服务客户分享评估报告。 另请参见合规性审计(compliance audit)。
最近更新时间:2009-10-20 翻译:曾芸芸EN
相关推荐
-
数字员工:CIO的新IT力量
现在的首席信息官面临着越来越多的要求,即增加产出、保持可靠性和更快地创新——同时努力减少预算和员工数量。 AI […]
-
从业务到IT:探索非常规CIO职业发展道路
成为CIO的道路并非千篇一律。 虽然很多IT领导者遵循传统的职业发展道路(通过IT),但现在越来越多的领导者来 […]
-
CIO减少技术债务的指导手册
债务通常被简单地称为“欠款”,企业技术采用率的提高带来新型债务,这给企业和IT领导者带来困扰。技术债务通常是指 […]
-
CIO帮助改进客户体验战略的4种方式
对于客户体验(CX),IT与企业领导的观点并不一致,对此,首席信息官(CIO)应该在制定客户体验战略方面发挥至 […]