了解IT硬體人員日常工作,可以由下圖來分析資訊工作有那些,值得稽核人員如何去找到資訊管理工作是否到位。

因此,由內控制度中來對應IT硬體工作人員工作內容,再來展開稽核計畫之項目有那些?
先抓大項目來檢視,再針對細項目來學習及深入研究,確認是否自己想要風險係數大的情形,進一步去確認是否存在風險及缺失。

這只是某公司之IT硬體人員日常工作內容,但仍需要視公司規模、IT設備、資安政策及資安指引等文件調整,稽核不能單用個人思維來查核,了解受查人員工作也是稽核要學習,從中去思考對方遺漏什麼項目?自己疏忽什麼項目,才能掌握更多稽核技巧。

創作者介紹
創作者 sxt66329 的頭像
sxt66329

sxt66329的部落格

sxt66329 發表在 痞客邦 留言(0) 人氣(32)