Приём заказов:
Круглосуточно
Москва
ул. Никольская, д. 10.
Ежедневно 8:00–20:00
Звонок бесплатный

Разработка плана аудита ИБ для коммерческого банка (СТО БР ИББС 1.0-2014)

Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url:
Логотип сайта компании Диплом777
Никольская 10
Москва, RU 109012
Содержание

Формирование выводов аудита – свидетельства аудита сопоставляются и оцениваются относительно критериев аудита. Выводы аудита могут указывать на соответствие или несоответствие критериям аудита. В случае, если это не может быть гарантировано, руководитель группы по аудиту имеет право отказать наблюдателям в участии в некоторых мероприятиях аудита.
Подготовка заключения – заключение аудита содержит информацию о степени соответствия критериям аудита; эффективности внедрения, поддержания и улучшения системы менеджмента ИБ; возможности процесса анализа со стороны руководства для обеспечения постоянной пригодности системы менеджмента ИБ, ее адекватности, эффективности и улучшения; корневые причины выявленных фактов (наблюдений); сопоставление и обобщение аналогичных или схожих по своему характеру фактов, выявленных при проведении аудита в различных областях, для определения тенденций (трендов).
Заключительное совещание – представляются выводы и заключения аудита для признания проверяемой организацией. При необходимости, на заключительном совещании следует довести до сведения проверяемой организации следующее:
что собранные во время аудита свидетельства основаны на выборке данных и информации, имевшейся на момент проведения аудита;
метод протоколирования и составления отчетов, включая любую классификацию или ранжирование данных;
процесс обработки и трактовки выводов аудита и возможные последствия, связанные с принятием решений по выявленным фактам;
выводы аудита таким способом, чтобы они были понятны и признаны проверяемой организацией;
любые последующие действия по результатам аудита (например, выполнение корректирующих действий, обработку претензий, процесс апелляций).
Любые разногласия по выводам и/или заключениям аудита между группой по аудиту и проверяемой организацией должны быть обсуждены и, по возможности, разрешены. В случае, если разногласия не удается разрешить, то все мнения должны быть зарегистрированы.
Если это предусмотрено целями аудита, могут быть предоставлены рекомендации по улучшению. Необходимо отметить, что рекомендации не носят обязательного характера.
Составим план проведения аудита информационной безопасности коммерческого банка в соответствии с требованиями СТО БР ИББС-1.0-2014.

Picture of Леонид Федотов
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.