-
主营业务
- 等保测评
- 等保法规
- 等保2.0解读
- 等保优势
- 软件测试
- 软件测评-需求评估
- IT审计
- IT审计概述
- IT审计优势
- IT审计服务内容
- IT审计作业平台
- 安全服务
- 安全咨询
- 安全评估
- 安全运营
- 安全培训
- 数据出境安全评估
- 个人信息安全咨询
- 数据安全管理咨询
-
解决方案
- 政府行业解决方案
- 教育行业解决方案
- 电力行业解决方案
- 金融行业解决方案
- 保险行业解决方案
- 外企行业解决方案
- 医疗行业解决方案
-
安全实验室
- 攻防实验室
- 车联网安全检测实验室
- 网络安全专用产品检测实验室
-
合作案例
- 等级保护案例
- 安全服务案例
- IT审计案例
- 生态合作
- 工程师团队
-
标准与研究
-
关于我们
-
主营业务
- 等保测评
- 等保法规
- 等保2.0解读
- 等保优势
- 软件测试
- 软件测评-需求评估
- IT审计
- IT审计概述
- IT审计优势
- IT审计服务内容
- IT审计作业平台
- 安全服务
- 安全咨询
- 安全评估
- 安全运营
- 安全培训
- 数据出境安全评估
- 个人信息安全咨询
- 数据安全管理咨询
-
解决方案
- 政府行业解决方案
- 教育行业解决方案
- 电力行业解决方案
- 金融行业解决方案
- 保险行业解决方案
- 外企行业解决方案
- 医疗行业解决方案
-
安全实验室
- 攻防实验室
- 车联网安全检测实验室
- 网络安全专用产品检测实验室
-
合作案例
- 等级保护案例
- 安全服务案例
- IT审计案例
- 生态合作
- 工程师团队
-
标准与研究
-
关于我们
IT外包专项审计
什么是IT外包专项审计?
IT外包专项审计是全面了解和掌握组织IT外包管理现状,识别和分析组织IT外包工作中存在的风险,揭示组织IT外包管理工作中存在的不足和问题,依据监管要求及国内外最佳实践,结合组织实际,有针对性地提出整改建议,出具IT外包专项审计报告。
审计内容是什么?
审计内容包括:对组织的IT外包工作进行审计,审计内容包括IT外包管理组织框架、IT外包战略与策略、IT外包风险管理、IT外包项目管理、IT外包采购管理、IT外包供应商管理、IT外包机构集中度风险管理、重点IT外包服务管理、IT外包服务实施管理、IT外包服务安全管理、IT外包业务连续性管理等方面。
审计收益是什么?
IT外包专项审计依据国家法律法规、行业标准,还包括特定的服务框架和供求双方认可的服务协议,审计组发现该企业在IT外包方面的风险管理架构及职责可以得到有效落实,外包风险管理工作开展顺利,并取得良好的效果。但也在审计过程中发现了30余项问题,通过有效整改,较大提升了该企业IT外包管理水平。
-
组建审计组,明确审计组长和成员的职责分工。 -
对被审计单位进行审前调研,了解IT外包审计所涉及的组织架构、人员组成及岗位结构;识别被审计单位IT外包基本情况,了解被审计单位IT外包管理现状,确定审计抽样方案及审计重点内容。 -
制定IT外包审计方案和计划,确定执行本次IT外包审计工作所需资源的性质、时间安排和范围。 -
实施IT外包审计,对IT外包管理架构与职责、外包安全管理、外包过程管理、外包商及外包人员管理、外包商监控与评价管理等进行审计,通过收集相关证据,形成审计工作底稿和审计发现。 -
审计沟通与报告,对IT外包管理措施进行评价,分析存在的问题,提出改进建议,出具IT外包审计报告。
时代新威
等保全面解决方案专家
网络安全等级测评与检测评估机构
证书编号:SC202127130010039
2022-04-13 09:51
넶0