四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息系統審計報告之SAS 70

信息系統審計報告之SAS 70

2018-04-04 14:33:23 | 來源:中培企業IT培訓網

6.3.4  信息系統審計報告

報告撰寫通常是最關鍵的任務之一。評估人員經常擔心寫下我們所做的是什么,以及它對組織的意義。這可能是將真正的安全專業人員與安全從業者區分開來的任務:專業人員了解信息系統安全在更廣泛的業務環境中的作用,并能夠將其傳達給技術和非技術觀眾。常見的報告標準包括SAS70和SOC。

1.SAS 70

SAS 70是由美國注冊會計師協會(American Institute of Certified Pul)lic Accountants,

AICPA)制定的用于處理服務機構的審計標準。它提供了一套基于服務組織(如提供IT艮務的服務組織)標準可以展示其內部控制的有效性,而不必允許每個客戶進入并執行自己的審核。沒有這個標準,服務機構將會花費大量的資源來重新審視來自每個客戶的請求。根據這一標準,服務機構可以聘請經認證的獨立服務審核員來形成SAS 70審核并發布報告。該報告可以反過來提交給任何需要證明服務機構內部控制有效性的客戶。

自從2002年實施“薩班斯法案”404條款以來,SAS 70報告變得尤為重要,因為公司可以將其作為內部控制有效性的證明,證明其已外包的財務處理和重新轉移的任何方面。沒有他們,所有提供金融服務的公司都將受到來自所有客戶的薩班斯一奧克斯利法案的審核的轟炸,而不是能夠將每個客戶的SAS 70報告都交給客戶。

SAS 70服務審核員報告有兩種類型:類型l和類型2。兩種類型都包括對服務組織的內部控制在某個時間點的設計的描述和意見。但是,只有第2類報告包含服務審計人員在本報告所述期間控制是否有效運行的結果,以確保實現控制目標。作為審計師,您腎希望您的服務提供商提供類型2報告,因為類型1報告不提供控制措施有效運行的證據。

標簽:
主站蜘蛛池模板: 涿州市| 外汇| 沁水县| 荣昌县| 江华| 噶尔县| 乐东| 舒城县| 麦盖提县| 佛学| 抚远县| 辛集市| 钟祥市| 手游| 石家庄市| 库尔勒市| 莲花县| 琼中| 台安县| 萍乡市| 宜阳县| 宣汉县| 洪雅县| 监利县| 台前县| 石台县| 五原县| 宜良县| 安庆市| 房山区| 南平市| 花莲县| 商丘市| 凤城市| 台北市| 霍林郭勒市| 万全县| 望江县| 永昌县| 监利县| 民勤县|