اختصاصی چابک آنلاین؛
حسابرسی فناوری اطلاعات ، اولویت بانک ها وموسسات مالی
رخدادهای اخیرحوزه بانکی نشان میدهد که دستیابی به امنیت پایدار، تنها با استقرار استانداردها و دریافت گواهینامهها محقق نمیشود و این امر مستلزم اجرای مؤثر کنترلها، نظارت مستمر و ارزیابی مستقل آنهاست.
چابک آنلاین، حدیث اسماعیل زاده، درهمین راستا، رئیس هیئتمدیره بانک تجارت با اشاره به تجربه سالهای اخیر،اظهار کرد: استقرار سیستم مدیریت امنیت اطلاعات (ISMS) همچنان یکی از ارکان اصلی مدیریت امنیت اطلاعات است، اما اثربخشی آن زمانی محقق میشود که کنترلهای نظارتی بهطور مستمر مورد ارزیابی قرار گیرند.
مرتضی ترک تبریزی، افزود: حسابرسی فناوری اطلاعات (IT Audit) با رویکردی مستقل و مبتنی بر ریسک، اثربخشی حاکمیت فناوری اطلاعات، کنترلهای امنیتی، فرآیندها و مدیریت ریسک را ارزیابی میکند و میتواند پیش از وقوع حادثه، نقاط ضعف را شناسایی و زمینه اصلاح آنها را فراهم سازد.
وی،با اشاره به تجربه حوادث اخیر، تأکید کرد: چالش برخی از سازمانها، بیش از نبود چارچوبهای مدیریتی، در ضعف اجرای کنترلها و نبود نظارت مؤثر برآنهاست؛ ازاینرو، تقویت حسابرسی فناوری اطلاعات درکنار استقرار ISMS، نقش مهمی در ارتقای امنیت و تابآوری سازمانها خواهد داشت.
بانکها به دلیل وابستگی گسترده به فناوری اطلاعات و ارائه خدمات مستمر، بیش از بسیاری از صنایع در معرض تهدیدات سایبری قرار دارند.
از اینرو، امنیت اطلاعات امروز صرفاً یک موضوع فنی نیست، بلکه بخشی از حاکمیت سازمانی و مدیریت ریسک به شمار میرود و نیازمند ارزیابی مستمر، نظارت مؤثر و بهبود مداوم کنترلهاست.