-
微信咨詢

-
聯(lián)系電話
400-788-5839
- 在線咨詢
針對信息科技風(fēng)險三道防線開展審計,審計內(nèi)容包括信息科技治理、信息科技風(fēng)險管理、信息安全、信息科技運(yùn)行、信息系統(tǒng)開發(fā)測試與維護(hù)、業(yè)務(wù)連續(xù)性、外包風(fēng)險、內(nèi)部審計管理等方面。
針對網(wǎng)絡(luò)安全管理和網(wǎng)絡(luò)安全技術(shù)開展審計,審計內(nèi)容包括安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理、安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境和安全管理中心等方面。
針對客戶的信息系統(tǒng)建設(shè)績效開展審計,審計內(nèi)容包括項(xiàng)目招標(biāo)采購、合同簽訂執(zhí)行與驗(yàn)收、系統(tǒng)建設(shè)目標(biāo)實(shí)現(xiàn)程度、項(xiàng)目建設(shè)目標(biāo)完成質(zhì)量、建設(shè)資金使用情況、項(xiàng)目培訓(xùn)及售后服務(wù)、項(xiàng)目變更等內(nèi)容。
針對客戶的系統(tǒng)投產(chǎn)與變更管理開展審計,審計內(nèi)容包括重要信息系統(tǒng)投產(chǎn)及變更的組織架構(gòu)及職能分配、制度建設(shè)、風(fēng)險評估、投產(chǎn)及變更控制、投產(chǎn)及變更報告信息化計劃、重要信息系統(tǒng)生命周期管理、投產(chǎn)及變更項(xiàng)目管理、外包管理等方面。管理、物理安全、防火、防水、防潮、防靜電、電磁防護(hù)、溫濕度控制、電力供應(yīng)等方面。
針對客戶的IT外包管理工作開展審計,審計內(nèi)容包括IT外包管理組織框架、IT外包戰(zhàn)略與策略、IT外包風(fēng)險管理、IT外包項(xiàng)目管理、IT外包采購管理、IT外包供應(yīng)商管理、IT外包機(jī)構(gòu)集中度風(fēng)險管理、重點(diǎn)IT外包服務(wù)管理、IT外包服務(wù)實(shí)施管理、IT外包服務(wù)安全管理、IT外包業(yè)務(wù)連續(xù)性管理等方面。
針對客戶的業(yè)務(wù)連續(xù)性管理體系開展審計,審計內(nèi)容包括業(yè)務(wù)連續(xù)性組織架構(gòu)、風(fēng)險評估、業(yè)務(wù)影響分析、業(yè)務(wù)連續(xù)性計劃、業(yè)務(wù)連續(xù)性資源建設(shè)、業(yè)務(wù)連續(xù)性計劃及預(yù)案演練、運(yùn)營中斷事件應(yīng)急處置、應(yīng)急預(yù)案、業(yè)務(wù)連續(xù)性計劃的維護(hù)與改進(jìn)等方面。
針對IT基礎(chǔ)設(shè)施,包括數(shù)據(jù)中心和災(zāi)備中心的基礎(chǔ)設(shè)施和環(huán)境開展審計,審計內(nèi)容包括數(shù)據(jù)中心設(shè)立與變更、數(shù)據(jù)中心風(fēng)險管理、運(yùn)行環(huán)境管理、運(yùn)營維護(hù)管理、災(zāi)難恢復(fù)管理、外包。
針對客戶數(shù)據(jù)治理架構(gòu)和數(shù)據(jù)治理工作開展審計,審計內(nèi)容包括數(shù)據(jù)治理架構(gòu)、數(shù)據(jù)管理、數(shù)據(jù)質(zhì)量控制、數(shù)據(jù)價值實(shí)現(xiàn)等方面。
針對重要信息系統(tǒng)的生命周期開展審計,審計內(nèi)容包括項(xiàng)目管理、開發(fā)管理、測試管理、采購管理、投產(chǎn)管理、變更管理、問題管理、項(xiàng)目后評估等方面。
TISAX認(rèn)證審計
不同的審核級別是由參與方期望達(dá)到的保護(hù)級別所決定的,TISAX區(qū)分三種不同的"保護(hù)級別"(正常,高和非常高),其對應(yīng)AL1,AL2和AL3的審核級別;如果只是AL1級別的審核,不需要外部審核方參與企業(yè)執(zhí)行自我評估即可,但注意此級別無法獲得TISAX標(biāo)簽;因此企業(yè)通常都需要外部認(rèn)證審核方執(zhí)行AL2或AL3級別審核從而實(shí)現(xiàn)高和非常高的保護(hù)級別。