免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1440 | 回复: 0
打印 上一主题 下一主题

信息安全审计 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-23 03:56 |只看该作者 |倒序浏览
    根据企业的相关制度和安全标准(例如 ISO27001 、信息安全等级保护管理办法等),从管理方面(制度、流程职责等)和技术方面(信息系统、信息技术等)对企业的信息安全工作的执行效果进行审计,并根据审计信息,依照行业最佳实践,给出审计报告并针对企业信息安全现状提出相应的改进建议。

  安融信息系统审计服务可协助客户确保已设计并顺利运行有效和高效的控制措施,以管理企业的组织架构风险和策略风险。我们可以通过内部审计的合作或外包服务,协助企业掌握先进的运作模式,寻找节省成本和提高利润的机会。 ALONG 的专业人员具备丰富的专业与行业知识能够全面支持客户的内部审计工作。我们能够通过完善的工作方法、领先的技术和适当的专职队伍,为客户执行内部审计工作。


商业银行 IT 审计服务

    满足银监会 313 审计的要求,根据《银行业金融机构信息系统风险管理指引》、《 2006 年度银行业金融机构信息科技评价审计要点》的相关规定,实施规划及执行审计。具体银行 IT 审计包括以下五方面:( 1 )信息科技治理和组织架构;( 2 )信息安全管理;( 3 )信息科技项目开发和变更管理;( 4 )信息系统运行和操作管理;和( 5 )业务持续性规划


IT 审计框架建设咨询

     IT 控制与审计框架通过确保对企业相关过程进行经济的、有效的、可测量的改进,已成为成功的 IT 治理的重要组成部分。 IT 控制与审计框架提供了一种将信息、技术过程、资源与企业战略与目标连接在一起的结构,而且, IT 控制与审计框架集成了 IT 规划、管理、控制和服务等方面的最佳实践,并使其制度化,以确保企业的信息及相关技术支持其业务目标。


IT 内部审计服务

    协助客户确保已设计并顺利运行有效和高效的控制措施,以管理企业的组织架构风险和策略风险。我们可以通过内部审计的合作或外包服务,协助企业掌握先进的运作模式,寻找节省成本和提高利润的机会。我们能够通过完善的工作方法、领先的技术和适当的专职队伍,为客户执行内部审计工作。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP