اختصاصی چابک آنلاین؛

حسابرسی فناوری اطلاعات ، اولویت بانک ها وموسسات مالی

رخدادهای اخیرحوزه بانکی نشان می‌دهد که دستیابی به امنیت پایدار، تنها با استقرار استانداردها و دریافت گواهینامه‌ها محقق نمی‌شود و این امر مستلزم اجرای مؤثر کنترل‌ها، نظارت مستمر و ارزیابی مستقل آن‌هاست.

حسابرسی فناوری اطلاعات ، اولویت بانک ها وموسسات مالی

چابک آنلاین، حدیث اسماعیل زاده، درهمین راستا، رئیس هیئت‌مدیره بانک تجارت با اشاره به تجربه سال‌های اخیر،اظهار کرد: استقرار سیستم مدیریت امنیت اطلاعات (ISMS) همچنان یکی از ارکان اصلی مدیریت امنیت اطلاعات است، اما اثربخشی آن زمانی محقق می‌شود که کنترل‌های نظارتی به‌طور مستمر مورد ارزیابی قرار گیرند.

مرتضی ترک‌ تبریزی، افزود: حسابرسی فناوری اطلاعات (IT Audit) با رویکردی مستقل و مبتنی بر ریسک، اثربخشی حاکمیت فناوری اطلاعات، کنترل‌های امنیتی، فرآیندها و مدیریت ریسک را ارزیابی می‌کند و می‌تواند پیش از وقوع حادثه، نقاط ضعف را شناسایی و زمینه اصلاح آن‌ها را فراهم سازد.

وی،با اشاره به تجربه حوادث اخیر، تأکید کرد: چالش برخی از سازمان‌ها، بیش از نبود چارچوب‌های مدیریتی، در ضعف اجرای کنترل‌ها و نبود نظارت مؤثر برآن‌هاست؛ ازاین‌رو، تقویت حسابرسی فناوری اطلاعات درکنار استقرار ISMS، نقش مهمی در ارتقای امنیت و تاب‌آوری سازمان‌ها خواهد داشت.

بانک‌ها به دلیل وابستگی گسترده به فناوری اطلاعات و ارائه خدمات مستمر، بیش از بسیاری از صنایع در معرض تهدیدات سایبری قرار دارند.

از این‌رو، امنیت اطلاعات امروز صرفاً یک موضوع فنی نیست، بلکه بخشی از حاکمیت سازمانی و مدیریت ریسک به شمار می‌رود و نیازمند ارزیابی مستمر، نظارت مؤثر و بهبود مداوم کنترل‌هاست.

 

کپی شد
نظر بگذارید