ตัวอย่างรายการตรวจสอบการตรวจสอบภายใน

สารบัญ:

Anonim

บริษัท ต่างๆต้องเผชิญกับกฎระเบียบของรัฐและข้อกำหนดทางกฎหมายที่หลากหลาย บริษัท มหาชนต้องมีงบการเงินและระบบเทคโนโลยีสารสนเทศ (IT) ที่จัดเก็บการตรวจสอบเป็นประจำตามกฎหมาย Sarbanes-Oxley Act มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงินกำหนดให้ บริษัท ที่ดำเนินการตรวจสอบบัตรเครดิตเพื่อให้แน่ใจว่าระบบคอมพิวเตอร์ของพวกเขาได้รับการกำหนดค่าอย่างปลอดภัย บริษัท จ้าง บริษัท ตรวจสอบบุคคลที่สามเพื่อตรวจสอบระบบและตรวจสอบการปฏิบัติตามมาตรฐานเหล่านี้

งาน

ผู้ตรวจสอบมองหาสิ่งพื้นฐานบางอย่างเมื่อมาถึง บริษัท เหล่านี้รวมถึงนโยบายเอกสารและกระบวนการและหลักฐานที่แสดงว่ามีการปฏิบัติตามนโยบายและขั้นตอนเหล่านั้น รายละเอียดเพิ่มเติมเกี่ยวกับนโยบายของ บริษัท นั้นง่ายกว่าสำหรับผู้สอบบัญชีในการทำงานของเขา บริษัท ต้องกำหนดกรอบการทำงานเพื่อสร้างนโยบายและกระบวนการ ผู้ตรวจสอบไอทีมีความคุ้นเคยกับมาตรฐานเช่นวัตถุประสงค์การควบคุมสำหรับไอที (COBIT) หรือ ISO 27001 แต่ละ บริษัท แนะนำเหล่านี้โดยจัดทำรายการตรวจสอบของวิธีการรักษาความปลอดภัยข้อมูลที่สำคัญ ผู้ตรวจสอบใช้รายการตรวจสอบเหล่านี้เพื่อให้แน่ใจว่ามีการตรวจสอบอย่างละเอียด

ตัวอย่างเอกสารนโยบายและขั้นตอนการตรวจสอบ

  1. ตรวจสอบว่ามีกระบวนการจัดการการเปลี่ยนแปลงที่มีอยู่และมีการจัดทำเป็นเอกสารอย่างเป็นทางการหรือไม่
  2. พิจารณาว่าการดำเนินการจัดการการเปลี่ยนแปลงมีรายชื่อเจ้าของระบบปัจจุบันหรือไม่
  3. กำหนดความรับผิดชอบในการจัดการและประสานงานการเปลี่ยนแปลง
  4. กำหนดกระบวนการสำหรับการเพิ่มและตรวจสอบการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต
  5. กำหนดกระแสการจัดการการเปลี่ยนแปลงภายในองค์กร

ตัวอย่างการเริ่มต้นการเปลี่ยนแปลงและรายการตรวจสอบการอนุมัติ

  1. ตรวจสอบวิธีการที่ใช้สำหรับการเริ่มต้นและอนุมัติการเปลี่ยนแปลง
  2. พิจารณาว่ามีการกำหนดลำดับความสำคัญให้กับคำขอเปลี่ยนแปลงหรือไม่
  3. ตรวจสอบเวลาที่คาดว่าจะเสร็จสมบูรณ์และมีการสื่อสารต้นทุน
  4. ประเมินกระบวนการที่ใช้ในการควบคุมและตรวจสอบการเปลี่ยนแปลง

ตัวอย่างรายการตรวจสอบความปลอดภัยด้านไอที

  1. ยืนยันว่าโปรโตคอลที่ไม่จำเป็นและไม่ปลอดภัยทั้งหมดถูกปิดใช้งาน
  2. ตรวจสอบว่าความยาวรหัสผ่านขั้นต่ำถูกตั้งไว้ที่ 7 ตัวอักษร
  3. ตรวจสอบว่าใช้รหัสผ่านที่ซับซ้อน
  4. ตรวจสอบให้แน่ใจว่าระบบเป็นปัจจุบันกับแพ็ตช์และเซอร์วิสแพ็ค
  5. ตรวจสอบว่าอายุรหัสผ่านถูกตั้งค่าเป็น 60 วันหรือน้อยกว่า