肖姆堡,伊利诺伊州,美国-2019冠状病毒病大流行突显出前所未有地需要强有力的业务连续性计划, 也加速了技术创新, 随着组织迅速寻找新的经营方式. 全球IT协会ISACA正在通过引入两个新的审计项目来帮助审计人员扩展他们在这些领域的专业知识: IT业务连续性/灾难恢复审计计划 和 区块链框架审计程序.
的 IT业务连续性/灾难恢复审计计划 为审核员提供指导,以便在发生计划外事件或紧急情况时引导恢复过程. 该审计程序帮助审计人员评估澳门赌场官方下载的灾难准备和在中断期间继续关键优先操作的能力,并在中断后恢复正常业务. 它还涉及应急准备保障,包括通信和撤离. 同时通过程序中包含的测试步骤, 审计员应考虑以下问题:
- 这些计划是否经过测试,以确认它们可以在紧急情况下所需的时间范围内部署?
- 整个澳门赌场官方下载的业务连续性和弹性规划文档是否一致?
- 测试结果是否纳入连续性规划程序和标准,以促进备份和恢复策略的持续改进?
的 区块链框架审计程序 补充了ISACA最近发布的 区块链框架和指导 并协助审核员评估实施的区块链控制的有效性. 而区块链为澳门赌场官方下载提供了很多好处, 还存在与新兴技术相关的风险,这些风险可以通过实施适当的控制来减轻. 该项目的重点是治理, 基础设施, 数据管理, 密钥管理和智能合约, 它的目的是为目标领域提供保证,降低组织的风险态势, 包括以下几种风险:
- 安全漏洞,包括脆弱的源代码、脆弱的端点和敏感数据的盗窃/丢失
- 糟糕的实现或部署导致资源浪费和解决方案不能正常工作
- 无法在澳门赌场官方下载级别有效扩展以支持区块链的供应商
他说:“IT审计专业人士长期以来一直致力于跟上不断变化的技术环境,以及影响其澳门赌场官方下载的其他发展领域, 在这个过程中带来价值. 新型冠状病毒肺炎大流行期间尤其如此, 说明了IT业务连续性和灾难恢复的重要性,罗宾·莱昂斯说, ISACA IT审计专业实践领导. “ISACA致力于为审计界提供所需的资源和工具,使他们在这些变化中保持高度的价值和有效性.”
这两个审计程序都概述了控制目标, 控件和控件类型, 控制分类及频率, 以及跨不同相关类别考虑的测试步骤. 的 IT 业务连续性/灾难恢复审计计划 是免费的澳门赌场官方软件,可以访问 http://store.thinkawaytour.com/s/store#/store/browse/detail/a2S4w000004KoEfEAK. 的 区块链框架审计程序 澳门赌场官方软件25美元,非澳门赌场官方软件49美元,可在以下网站下载 http://store.thinkawaytour.com/s/store#/store/browse/detail/a2S4w000004KtQ8EAK.
有关ISACA的其他审计项目和资源的更多信息,请访问 http://www.thinkawaytour.com/resources/insights-and-expertise/audit-programs-and-tools.
关于ISACA
50多年来,ISACA® (www.thinkawaytour.com)在技术方面拥有最优秀的人才、专业知识和学习能力. ISACA为个人提供知识, 凭证, 教育和澳门赌场官方下载促进他们的职业发展并改造他们的组织, 并使澳门赌场官方下载能够培训和建设高素质的团队. ISACA是一个全球性的专业协会和学习组织,利用其150多人的专业知识,000名从事信息安全工作的成员, 治理, 保证, 风险和隐私通过技术推动创新. 它在188个国家设有分支机构,包括全球220多个分会. In 2020, ISACA推出了一个在科技, 这是一个为资源不足的人提供IT教育和职业道路支持的慈善基金会, 弱势群体.
Twitter: www.推特.com/ISACANews
LinkedIn: www.linkedin.com/company/isaca
Facebook: www.脸谱网.com/ISACAGlobal
Instagram: www.instagram.com/isacanews
媒体联系人
Emily Van Camp +1.847.385.7223, communications@thinkawaytour.com
克里斯汀克辛格,+ 1.847.660.5512 communications@thinkawaytour.com