ISACA为业务连续性/灾难恢复和区块链引入了新的审计计划

审计
作者: ISACA
发表日期: 2021年8月26日

绍姆堡,伊利诺伊州,美国-2019冠状病毒病大流行凸显了对强有力的业务连续性计划的需求,这是前所未有的, 也加速了技术创新, 组织迅速寻求新的经营方式. 全球IT协会ISACA正在通过引入两个新的审核项目来帮助审核员扩展他们在这些领域的专业知识: IT业务连续性/灾难恢复审计程序区块链框架审计程序.

IT业务连续性/灾难恢复审计程序 在发生计划外事件或紧急情况时,为审计员提供导航恢复过程的指导. 审计程序可以帮助审计人员评估澳门赌场官方下载的灾难准备能力,以及在中断期间继续进行关键优先操作并在中断后恢复正常业务的能力. 它还涉及应急准备保证,包括通信和疏散. 在执行程序中包含的测试步骤时, 鼓励审核员考虑以下问题:

  • 是否对这些计划进行了测试,以确认它们能够在紧急情况所需的时间范围内部署?
  • 业务连续性和弹性计划的文档在整个澳门赌场官方下载中是否一致?
  • 测试结果是否纳入连续性计划程序和标准,以促进备份和恢复策略的持续改进?

区块链框架审计程序 与ISACA最近发布的 区块链框架与指南 并协助审计员评估实施的区块链控制的有效性. 虽然区块链为澳门赌场官方下载提供了许多好处, 与新兴技术相关的风险也可以通过实施适当的控制来减轻. 该计划侧重于治理, 基础设施, 数据管理, 密钥管理和智能合约, 它旨在为目标领域提供保证,从而降低组织的风险状态, 包括以下风险类型:

  • 安全漏洞,包括易受攻击的源代码、脆弱的端点和敏感数据被盗/丢失
  • 糟糕的实现或部署会导致资源浪费和解决方案不能正常工作
  • 无法在澳门赌场官方下载层面有效扩展以支持区块链的供应商

“长期以来,IT审计专业人员一直致力于跟上不断变化的技术环境和其他影响其澳门赌场官方下载的不断发展的领域, 在过程中创造价值. 在2019冠状病毒病大流行期间尤其如此, 这说明了IT业务连续性和灾难恢复是多么重要,罗宾·莱昂斯说, ISACA IT审计专业实践领先. “ISACA致力于为审计界提供所需的资源和工具,使其在这些变化中保持高度的价值和效率.”

两个审核程序都概述了控制目标, 控件和控件类型, 控制分类和频率, 以及在不同相关类别中考虑的测试步骤. 的 IT 业务连续性/灾难恢复审计程序 是免费的澳门赌场官方软件,可以访问 http://store.sikedz.com/s/store#/store/browse/detail/a2S4w000004KoEfEAK. 的 区块链框架审计程序 澳门赌场官方软件25元,非澳门赌场官方软件49元,可在 http://store.sikedz.com/s/store#/store/browse/detail/a2S4w000004KtQ8EAK.

有关ISACA其他审计项目和资源的更多信息,请访问 http://ns84ipfu.sikedz.com/resources/insights-and-expertise/audit-programs-and-tools.

关于ISACA

50多年来,ISACA® (ns84ipfu.sikedz.com)汇集了最优秀的人才、专业知识和技术知识. ISACA为个人提供知识, 凭证, 教育和澳门赌场官方下载,以促进他们的职业发展和改变他们的组织, 并使澳门赌场官方下载能够培养和建设高素质的团队. ISACA是一个全球性的专业协会和学习型组织,它利用了150多个澳门赌场官方软件的专业知识,000名从事信息安全工作的澳门赌场官方软件, 治理, 保证, 风险和隐私通过技术推动创新. 它在188个国家设有分支机构,在全球设有220多个分会. In 2020, ISACA发起了One In Tech, 这是一个慈善基金会,为资源不足的人提供信息技术教育和职业途径, 弱势群体.

Twitter: www.推特.com/ISACANews
LinkedIn: www.linkedin.com/company/isaca
Facebook: www.脸谱网.com/ISACAGlobal
Instagram: www.instagram.com/isacanews

媒体联系人

艾米丽·范·坎普,+1.847.385.7223, communications@sikedz.com
克里斯汀·克辛格,+1.847.660.5512 communications@sikedz.com

按年度划分的新闻公报

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记