中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 芯片 > 產(chǎn)品 >

COSO發(fā)布云計算風(fēng)險管理指南

來源:中國會計視野 作者:陶慧麗 責(zé)任編輯:admin 發(fā)表時間:2012-07-06 17:30 
核心提示:與此同時,指南還建議對合同條款進行審核,確保云計算遵守了數(shù)據(jù)保護法和司法管轄權(quán)。舉例來說,一家美國的CSP如果在德國管控數(shù)據(jù),就必須遵守德國的數(shù)據(jù)保護法規(guī)、歐盟數(shù)據(jù)保護法規(guī)和通報法規(guī)、以及美國愛國者法案。

近日,美國反虛假財務(wù)報告委員會——COSO委員會發(fā)布了一份題為《針對云計算的企業(yè)風(fēng)險管理》的新指南,建議任何組織在與云計算服務(wù)商(CSP)簽訂合約之前,應(yīng)該先開展風(fēng)險管理活動。

上述指南提供了完整的核查方案,審視組織是如何遵循COSO的企業(yè)風(fēng)險管理(ERM)規(guī)定,通過整體框架來評估和管理因云計算而引發(fā)的風(fēng)險。

國富浩華會計公司(Crowe Horwath LLP)的風(fēng)險管理主管沃倫·陳(Warren Chan)、前任風(fēng)險管理顧問尤金·雷格(Eugene Leung)和海蒂·皮里(Heidi Pili)共同起草了這份指南。該指南認為,在選擇CSP時,相關(guān)的風(fēng)險控管必須包括征詢方案和盡職調(diào)查。

此外,指南所要求的風(fēng)險管理還包括,在與每個CSP簽訂的協(xié)議中必須包括審計權(quán)條款。指南還建議,在選擇CSP之前,最好先進行會晤,以便了解CSP是如何解決某些特定的風(fēng)險和事項的。”

指南表示,作為風(fēng)險管理的一部分,既可以由本組織的內(nèi)部審計師來評估CSP的內(nèi)部控制環(huán)境,也可以要求CSP提供獨立審計報告,如符合美國注冊會計師協(xié)會(AICPA)的規(guī)定、根據(jù)《鑒證業(yè)務(wù)準則公告第16號》(SSAE 16)以及《服務(wù)型組織第2號控制準則》(SOC 2)編制的、涉及安全性,有效性,傳輸完整性,保密性以及隱私性的審計報告。

指南稱,在適當?shù)那闆r下,風(fēng)險管理還必須實施額外的控制,以便CSP所使用的格式能滿足組織的各種需求。

在一份聲明中,COSO的主席大衛(wèi)·蘭斯特爾(David Lansittel)表示,新鮮出爐的指南將有助于董事會成員發(fā)揮監(jiān)督作用,同時,指南也將有助于高級管理人員對云策略進行風(fēng)險管理。

蘭斯特爾在新聞稿中說:“云計算給組織帶來的潛在好處是巨大的,但好處僅僅是一方面,并非云計算的全部。”指南列出了問題清單,需要董事會成員在進行云計算風(fēng)險管理時予以考量,這些問題包括:

1、在整個管理中,由誰來負責(zé)了解和管理與云計算相關(guān)的企業(yè)風(fēng)險?

2、管理層是否制定了有效程序來監(jiān)管云計算?

3、對于云計算,競爭對手做了哪些工作?

即便管理層對云計算不感興趣,但為了防止和偵查雇員未經(jīng)授權(quán)使用云服務(wù),指南仍然建議組織應(yīng)當制定監(jiān)管措施。此外,啟動云服務(wù)相當簡單且并不昂貴,其有限的支出可能都不足以引起管理層的注意。

與此同時,指南還建議對合同條款進行審核,確保云計算遵守了數(shù)據(jù)保護法和司法管轄權(quán)。舉例來說,一家美國的CSP如果在德國管控數(shù)據(jù),就必須遵守德國的數(shù)據(jù)保護法規(guī)、歐盟數(shù)據(jù)保護法規(guī)和通報法規(guī)、以及美國愛國者法案。

指南指出,數(shù)據(jù)分類政策必須確保組織上下充分理解數(shù)據(jù)的使用目的,所有權(quán)和敏感性,并且這些觀念得到了傳達。而上市公司的高管需認識到,根據(jù)監(jiān)管要求和透明性義務(wù),云計算的應(yīng)用可能會產(chǎn)生額外的財務(wù)報表披露。

指南表示,由一個單獨的CSP對多個組織的數(shù)據(jù)進行整合會招致被網(wǎng)絡(luò)攻擊的額外風(fēng)險。一個小型企業(yè)也許會認為自己不太可能會成為攻擊的目標,但它若與另一個備受關(guān)注的組織共享云端基礎(chǔ)構(gòu)架時,它被網(wǎng)絡(luò)攻擊的可能性就會增加。

為了降低網(wǎng)絡(luò)攻擊的風(fēng)險,指南建議,只有在處理非基本或者非敏感數(shù)據(jù)時,才啟用第三方CSP。此外,云端數(shù)據(jù)必須進行加密處理。

指南稱,若使用得當,云計算能夠帶來的諸多好處還有待挖掘,但如管理不當,云計算也會帶來諸多意想不到的麻煩。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號