10种方式帮你最大限度利用IT审计

不管你喜欢与否,每个人都得留着预算,并定期进行IT审计。但是仍然有一些创造性的方法最大限度利用你的IT审计开支。这里有10种方法。

1、用最佳实践收紧政策和程序

审计公司和数千家企业合作,他们了解新法规和合规性要求。在很多情况下,这些公司制定策略模板和流程,当你与他们合作的时候他们愿意与你分享。这会简化你自己的策略和流程制定,因为一开始你就从审计师那里拿到了通用的“最佳实践”模板。

2、提高你的非正式审计能力

如果你希望提高你自己的内部审计能力,那么一个良好的开端就是,让你员工中那些负责审计的人直接在现场与审计公司工作。这是让你的员工获得最佳实践培训和知识的绝佳方法。

3、了解新的安全威胁和安全技术

你的外部审计公司深谙新的和即将出现的安全威胁,以及如何应对这些威胁。花一些时间和他们就这些问题进行交流,这将是很宝贵的。

4、与其他小公司分享审计费用

审计是很昂贵的,尤其当你是一家小公司的时候。降低开支的途径之一,就是与其他那些面临相同处境的小公司合作,看看你们是否可以达成一揽子协议,从审计公司那里获得折扣价,以换取跨多个公司的约定。

5、将审计建议与厂商SLA审查和谈判联系起来

很少有企业有时间去升级他们与厂商签订的SLA,因为技术和行业趋势是不断变化的。最佳的SLA策略是每年定期审查与关键厂商的SLA,在需要的时候对SLA进行更新。你的审计人员是在这个流程中贡献意见的极好人选,因为他们平时会看到很多不同的公司和供应商。

6、利用审计建议实现对数据保留和数据获取合规的定期审查

每年重新检查数据保留和数据访问策略对于与最终用户打交道的IT来说是最难的事情之一。主要原因是人们都很忙,审查信息存储多长时间、或者谁访问了这些信息,并不是高优先级的事情。然而,如果你让审计员来审查数据保留/数据访问并提出建议的话,那么这个事情至少要每年都做,而且是他们必须要做的,这样你会在提交给公司董事会以及高层的最终报告中了解各项需求。

7、分清数据、报告和系统的“休眠池”

因为TI设计会调查数据存储和控制点,所以审计是找出哪些数据或者IT资源(例如报告或者系统)是休眠的/未使用的理想机会。利用这个机会建议根据审计报告的结果去清理这些资产。

8、审计现场办公

让现场办公数据和安全做法符合法规,要比在总部做这些难得多,因为这些办公环境远离最新控制机制。作为审计的一部分,你将需要把多这些办公环境的审计也包括其中,确保你在现场办公条件下对IT的管理是和在总部一样的。

9、邀请你的审计员向董事会就审计与安全趋势进行报告

让审计员来向董事会汇报可能是令人崩溃的,但是这个向董事会提出安全难题的机会是非常关键的。这将会为你未来可能需要向董事会呈现的合规性和安全/隐私问题铺平道路。

10、向法律顾问简要介绍审计结果

法律的步伐总是滞后于技术的。如果你的审计员向你汇报了新的合规性、隐私、安全趋势和安全法规,一定确保不仅与你的员工、董事会以及高层分享了这些信息,而且还有你的法律顾问。  

  

原文发布时间为:2016年7月6日

时间: 2024-09-20 18:12:40

10种方式帮你最大限度利用IT审计的相关文章

改善私有云自助服务门户网站的10种方式

私有云门户允许用户利用云计算的自助服务优势.企业按照以下10种方式和步骤来保证用户的满意度,并确保其运行顺利. 云计算以其自助服务模式而闻名,它允许用户配置和管理资源,而不需要直接的IT干预.大多数自助服务互动通过基于网络的门户进行.但只是为其私有云创建一个门户是不够的;开发人员需要以有意义的方式设计和实施它们.否则,门户网站和企业的私有云可能会被淘汰. 以下是创建高级私有云自助服务门户的10种方式. (1)满足用户的实际需求 如果不首先了解工具要解决的问题,就不能创建工具.有时,设计师投入大量

从流程的自动化中获得最大价值的10种方式

本文讲的是 :从流程的自动化中获得最大价值的10种方式,流程自动化很好,如果它可以节省时间并减少错误.但是如果它不能在业务流程中"很好地契合",那么会难以得到普及.问问有谁没有对语音助手感到伤脑筋. 所幸的是,某些最佳实践让你可以从流程自动化中获得最大价值,以下就是其中的10项. 1.保持简单 一个流程自动化项目越复杂,那么就会出现越来越多的故障点,就越难以修复.当数据切换简单易行,你不要做太多干预的时候,自动化的效果是最好的. 2.如果是语音自动化,必须是单音节! 转向采用基于语音技

2012年云计算将破坏企业的10种方式

2012年将带来什么?一个可能的座右铭为即将到来的一年可能是"云第一,但同时也要看到效益".云将成为仅仅是收购IT服务和新应用接受的方式.然而,伴随着公司的IT预算紧张,他们希望看到价值--通过已经应用的云计算. 正如我们总结了一年,现在让我们向前看,2012年云计算将带来什么: 1)"云"的概念炒作将渐渐变淡,因为这将是我们工作的一种方式,我们现在得到的云概念是应用程序和服务交付平台.云将保持甚至比以往任何时候都强,但是,具有讽刺意味的是,它可能也即将开始,似乎超

在2016年挖掘云端能力的10种方式

在2015年,行业研究显示,88%的企业在使用某种云技术.尽管如此,仍然有很多种方法可以利用还没有被广大企业开发的云.下面就是其中10种方法. 1.应用开发和测试 通过将应用开发和测试活动外包到云中,一些大公司已经可以推迟甚至取消他们自己数据中心内昂贵的硬件升级.方法是在云上按需地.租赁的基础设施中进行应用开发和测试,然后在应用可以安装在生产环境中的时候导入这些应用. 2.用于灾难恢复的备份选择 大公司必须有资源在全球设置多个数据中心用于灾难恢复和故障转移.但是大多数中小企业却做不到这一点.即使

Hadoop为IT企业利用的10种方式

Hadoop曾帮助Google在搜索引擎和广告方面取得了举世瞩目的成就.从Hadoop长长的用户名单中,可以看到Facebook, 可以看到Linkedin,可以看到Amazon,可以看到EMC, eBay,Tweeter,IBM, Microsoft, Apple, HP-.如今的Hadoop早已不仅是当年的老二Yahoo的专用产品了,除了国外的大公司,国内还有淘宝.百度等等互联网巨头. 今天我们就来探讨,Hadoop 作为基础云计算平台,除了广告,IT公司还用哪些方式在利用Hadoop. 1

IT企业利用云计算平台Hadoop的10种方式

如果你是世界上广大Hadoop用户的一员,你肯定知道Google曾经靠着分布式计算技术(Hadoop),在搜索引擎和广告方面取得了举世瞩目的成就.现在的Hadoop不仅是当年的老二Yahoo的专用产品了,从Hadoop长长的用户名单中,可以看到Facebook, 可以看到Linkedin,可以看到Amazon,可以看到EMC, eBay,Tweeter,IBM, Microsoft, Apple, HP- 国内的公司有淘宝.百度等等.而今天我们要探讨的是,Hadoop 作为基础云计算平台,除了广

IT部门可以利用自助服务的10种方式

当IT部门增加新技术项目的时候,其员工人数却多年来保持不变.与此同时,终端用户越来越习惯于"自助服务",IT部门应该遵循自助服务的工作原则吗?自助服务并不适用于所有情况--但是在IT有10个领域是它适合的. 1.越来越多的测试流程自动化 通过设置用户测试账户和资源.授权用户,让他们在方便进行测试的时候可以登录到系统和应用中,IT部门就不用打电话请求应用测试设置了.活动日志可以根据用户名或者部门获取测试资源使用情况,如果测试是内部计费项目的话,IT部门可以将账单发送给不同的用户部门. 大

缩减IT预算又不必裁员的10种方式

你已经被高层警告了,你必须削减预算,否则要冒着裁员的风险--甚至丢掉你自己的工作.这种情况经常发生--有时是出乎意料的.但你如何在不裁员的情况下缩减预算呢. 当高层已经一锤定音了,你就必须执行.你必须让预算水平倒退回几年之前,同时保持公司向前发展.这是一种时间悖论,很少有人能在不需要帮助的情况下做到这一点.所幸的是,现在帮助来了.让我们看看,当你要缩减预算.又不让你的部门倒退回90年代,你能做的10件事情. 1.部署开源 如果你不需要把宝贵的预算用于购买微软或者其他第三方许可的时候,你就可以节约

两全其美!实现快速IT而不用冒失败风险的10种方式

:在过去三年中,很多IT项目的跨度从12-18个月缩短到2-3个月.企业用户和企业客户对于新设备的需求加快了,如今业务的步伐需要奏效的创新和试验性IT.但是大量IT工作必须在这个情况下进行.这些都是必须针对应用运行构建的技术基础(网络配置.数据库构建等),但这些又是IT最终用户从来都看不到的.同样用户也不会期望看到当项目仓促交付之后发生中断的情况.所以你如何以"快速IT"满足用户,又不会将自己暴露在因为短时间构建测试可能存在的IT故障风险中呢? 1.用户基于云的应用开发工具 IBM的B