欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 精選文章 > 中小企業的GDPR審計都是關于語言的

中小企業的GDPR審計都是關于語言的

2019-03-21 17:50:40 | 來源:中培企業IT培訓網

人們常說,一個好的審計師是一個很好的溝通者,在處理較小的組織時尤其如此。

中小型企業往往沒有能力在每個角色上雇用專家,而是依靠在組織中扮演許多角色的通才。

除非中小企業的業務是數據處理或屬于需要數據保護主任(DPO)的其他類別,否則我們很可能會與財務主管、IT經理或人力資源經理討論數據保護的問題。

ISACA為中小企業制定的新的GDPR審計計劃并沒有考慮到專業的IT審核員,而是被審核方。因此,它的語言從企業版本中得到了簡化。

在與中小企業打交道時,我發現的最大問題之一是確保我的談話和問題都是針對聽眾設計的,而且沒有術語。只有調整敘述以適應受眾,我們才能希望交付一個增值的審計產品。這對于中小企業領域的GDPR尤其重要。事實上,許多中小企業仍然沒有完全接受GDPR的核心主題——它完全是關于數據主題,而不是組織。

在審計中小企業時,教育和合規同樣重要。GDPR是關于如何遵循關于良好數據治理的一些基本規則,例如確保數據質量,可以為中小企業增加價值,而不僅僅是成本。作為審核員,我們可以幫助業主和經理接受這樣一個概念,即我們在合規報告的基礎上增加價值。

同樣重要的是要意識到,許多中小企業在進行GDPR之前不會得到最好的建議。許多人會搜索互聯網,與其他企業所有者交談,或者至多參加一兩次研討會——或者更糟的是,被吸引到花錢購買通用的、不適合他們企業的軟件解決方案上。

在有經驗的審核員的手中,審計程序應盡可能多地用于幫助制定補救計劃,以達成審計意見。畢竟,審計的目的是驗證為管理風險和同意風險處理計劃而實施的控制。

2018年11月第二季度的一項調查顯示,41%的中小企業仍然不確定有關gpr的規章制度。此外,22%的受訪者表示,新興的網絡風險是他們最頭疼的問題,這為審計人員提供了一個機會,利用該項目為中小企業客戶提供真正的指導。

組織及其審計人員對以前的《數據保護法》的主要問題之一是,它主要被視為一個需要用技術解決的it問題。遵守GDPR是關于管理信息風險的,需要考慮三個風險:人員、流程和技術。必須跨組織的所有方面考慮這些風險。

注:作者Steven Connors   編譯:牧荑

標簽: GDPR審計

相關閱讀

主站蜘蛛池模板: 亚洲精品久久久狠狠爱 | 手机免费av片在线观看 | 中文字幕永久视频在线看 | 综合av在线| 在线观看亚洲欧美视频免费 | japanese mon乱| 精品国产精品人妻久久无码五月天 | 亚洲午夜无码久久久久小说 | 推女李丽莎888视频在线观看 | 最近免费观看在线中文2019 | 男人亚洲天堂 | 亚洲男人AV香蕉爽爽爽爽 | 国产精品乱码一区二区三区图片 | 污网址在线观看免费入口 | 67194熟妇人妻欧美日韩 | 久久天天躁狠狠躁夜夜免费观看 | 春色校园亚洲愉拍自拍 | 性欧美疯狂XXXXBBBB | 37pao强力打造高清视频 | 日本三级日本三级韩国三级视 | 专干老肥熟女视频网站 | 亚洲人成在线观看无码 | 国语对白做受XXXXX在 | 啦啦啦高清在线观看视频www | 四虎永久在线精品免费看 | 欧美最猛性XXXXX潮喷 | 亚洲AV香蕉一区区二区三区 | 大地资源网高清在线观看 | 亚洲AV日韩AV永久无码绿巨人 | 在线国产精品视频 | 午夜妇女AAAA区片 | 成人影片一区免费观看 | 胸大美女又黄的网站 | 日日摸摸 | 国产精品主播一区二区 | 收集最新中文国产中文字幕 | 国产麻豆乱子伦午夜视频观看 | 国产精品 精品国内自产拍 蜜臀久久99精品久久久画质超高清 | 日韩欧美精品在线 | 亚洲成av人片在线观看天堂无码 | 亚洲精品久久久久私欲 |