隨著互聯網的發展,IT治理與審計已經越來越受到行業和社會的重視。那么IT治理與審計對企業到底會帶來哪些積極的意義呢?中培偉業《企業信息化審計與治理管控 IT4IT》培訓專家王老師對此給予了回答。他認為,IT治理與審計對企業來說,將帶來以下個方面的意義。
(1)滿足合規性要求,順利通過IT審計
目前,越來越多的單位面臨一種或者幾種合規性要求。比如,在美國上市的公司及其下屬分子公司就面臨SOX法案的合規性要求而商業銀行則面臨Basel協議的合規性要求政府的行政事業單位或者國有企業則有遵循等級保護的合規性要求。隨著我國企業不斷走向規范化于國際化,這些企業也將面臨類似的情況。
安全審計系統有助于完善組織的IT內控與審計體系,從而滿足各種合規性要求,并且使組織能夠順利通過IT審計。
(2)有效減少核心信息資產的破壞和泄漏
對單位的業務系統來說,真正重要的核心信息資產往往存放在少數幾個關鍵系統上(如數據庫服務器、應用服務器等,通過使用安全審計系統,能夠加強對這些關鍵系統的審計,從而有效地減少對核心信息資產的破壞和泄漏。
(3)追蹤溯源,便于事后追查原因與界定責任
審計監控體系能夠完整的詮釋責任認定體系。通過穩定而成熟的審計技術,可以建立起一個行為不可抵賴、數據可靠,完整并且強有力的責任認定體系。
通過從不同層面對支付系統中各種設備的操作和管理行為,包括本地操作和遠程操作的綜合審計,可以很好的將上述行為記錄下來,并且長時間保存,可以達到很好的達到審計監控目的,從而有效進行責任認定。
(4)實現獨立審計與三權分立,完善IT內控機制
從內控的角度來看,IT系統的使用權、管理權與監督權必須三權分立。在三權分立的基礎上實施內控與審計,有效地控制操作風險包括業務操作風險與運維操作風險等。安全審計實現獨立的審計與三權分立,完善IT內控機制。