ISACA發(fā)布新的CIS控制審計和保證計劃
來源:塔塔 更新時間:2018-01-30
美國伊利諾斯州Rolling Meadows公司(2017 年12月20日)-全球技術協(xié)會ISACA最新的審計/保證計劃基于獨聯(lián)體(CIS)?(互聯(lián)網(wǎng)安全中心?)獨聯(lián)體控制(CIS Controls),這是一套優(yōu)先保護組織和數(shù)據(jù)從已知的網(wǎng)絡攻擊媒介。新的ISACA審計計劃側重于負責評估公司網(wǎng)絡準備情況的網(wǎng)絡安全審計員的關鍵角色。
該CIS控制審計/保證計劃需要一個高層次的方法來提供保證。CIS控制審計旨在實現(xiàn)以下目標:側重于保護敏感數(shù)據(jù),知識產(chǎn)權,網(wǎng)絡和責任以及網(wǎng)絡內(nèi)設備和信息的責任等方面的主要安全和控制措施,
為管理層提供基于獨聯(lián)體控制的關鍵網(wǎng)絡安全控制評估,并評估其運作的有效性
確定內(nèi)部控制和監(jiān)管缺陷
確定可能影響企業(yè)數(shù)據(jù)可靠性,準確性和安全性的安全控制問題
“自從最早的版本以來,CIS控制公司一直認可并支持審計界的重要角色。最佳實踐在高級決策者相信正確的安全控制措施已經(jīng)到位,運作并能夠支持決策之前是沒有意義的。我們與ISACA的合作是建立這種信心的重要一步,“獨聯(lián)體高級副總裁兼首席宣傳員Tony Sager說。
獨聯(lián)體控制包括149個分控活動,其中包括評估設計和運營效率的步驟。ISACA的獨聯(lián)體控制審計和保證計劃是專為審計和鑒證專業(yè)人士理解良好實踐的網(wǎng)絡安全控制和IT基礎設施,數(shù)據(jù)庫和應用控制的基本控制。