Beispiele für die Prüfliste der internen Prüfung

VW T4 Camper 12V Bord Elektrik - DIY Ausbau Camping Bus (Juni 2024)

VW T4 Camper 12V Bord Elektrik - DIY Ausbau Camping Bus (Juni 2024)

Inhaltsverzeichnis:

Anonim

Unternehmen stehen einer Vielzahl von staatlichen Vorschriften und gesetzlichen Anforderungen gegenüber. Öffentliche Unternehmen müssen ihre Jahresabschlüsse und die IT-Systeme (IT-Systeme), in denen sie aufbewahrt werden, regelmäßig gemäß dem Sarbanes-Oxley-Gesetz prüfen lassen. Der Data Security Standard der Payment Card Industry verlangt, dass Unternehmen, die Kreditkarten verarbeiten, überprüft werden, um sicherzustellen, dass ihre Computersysteme sicher konfiguriert sind. Unternehmen beauftragen externe Prüffirmen, um ihre Systeme zu überprüfen und die Einhaltung dieser Standards zu überprüfen.

Aufgaben

Auditoren suchen bei der Ankunft in einem Unternehmen nach ein paar grundlegenden Dingen. Dazu gehören dokumentierte Richtlinien und Prozesse sowie der Nachweis, dass diese Richtlinien und Verfahren befolgt werden. Je detaillierter die Richtlinien eines Unternehmens, desto leichter fällt es dem Prüfer, seine Arbeit zu erledigen. Unternehmen müssen einen Rahmen schaffen, auf dem sie ihre Richtlinien und Prozesse aufbauen können. IT-Auditoren sind mit Standards vertraut, wie z. B. Kontrollziele für die IT (COBIT) oder ISO 27001. Für jeden dieser Unternehmen gibt es Checklisten, wie vertrauliche Daten gesichert werden können. Prüfer verwenden diese Checklisten, um eine gründliche Prüfung zu gewährleisten.

Beispieldokumentation, Richtlinien und Verfahrens-Checkliste

  1. Stellen Sie fest, ob ein Änderungsmanagementprozess existiert und formal dokumentiert ist.
  2. Stellen Sie fest, ob Änderungsverwaltungsvorgänge eine aktuelle Liste der Systemeigentümer enthalten.
  3. Bestimmen Sie die Verantwortlichkeit für das Verwalten und Koordinieren von Änderungen.
  4. Bestimmen Sie den Prozess für die Eskalation und Untersuchung nicht autorisierter Änderungen.
  5. Bestimmen Sie die Änderungsmanagementflüsse in der Organisation.

Muster-Checkliste zur Initiierung und Genehmigung von Änderungen

  1. Vergewissern Sie sich, dass eine Methode zur Initiierung und Genehmigung von Änderungen verwendet wird.
  2. Stellen Sie fest, ob den Änderungsanforderungen Prioritäten zugewiesen werden.
  3. Überprüfen Sie die geschätzte Zeit bis zum Abschluss, und die Kosten werden mitgeteilt.
  4. Bewerten Sie den Prozess zur Steuerung und Überwachung von Änderungen.

Beispiel für eine IT-Sicherheits-Checkliste.

  1. Stellen Sie sicher, dass alle nicht benötigten und unsicheren Protokolle deaktiviert sind.
  2. Stellen Sie sicher, dass die Mindestlänge des Kennworts auf 7 Zeichen festgelegt ist.
  3. Stellen Sie sicher, dass komplexe Kennwörter verwendet werden.
  4. Stellen Sie sicher, dass das System mit Patches und Service Packs auf dem neuesten Stand ist.
  5. Stellen Sie sicher, dass die Kennwortalterung auf 60 Tage oder weniger eingestellt ist.