Hoa Kỳ: “Kiểm toán bảo mật” đối với hệ thống thông tin để đánh giá mức độ tuân thủ của tổ chức
06/07/2021
Cụ thể, kiểm toán bảo mật là một đánh giá có hệ thống về tính bảo mật trong hệ thống thông tin của một tổ chức bằng cách đánh giá mức độ tuân thủ của tổ chức đó với một bộ tiêu chí đã được thiết lập. Một cuộc kiểm toán về bảo mật thường tập trung đánh giá tính bảo mật về cấu hình, môi trường, phần mềm, quy trình xử lý thông tin và thông lệ người dùng của hệ thống. Kiểm toán bảo mật là một trong ba loại hình chuẩn đoán bảo mật, có vai trò quan trọng, cụ thể: Xác định các vấn để và lỗ hổng về bảo mật, cũng như các điểm yếu của hệ thống; Thiết lập một đường cơ sở bảo mật mà các các cuộc kiểm toán trong tương lai có thể áp dụng; Giúp tuân thủ các chính sách bảo mật bội bộ của tổ chức; Giúp tuẩn thủ các yêu cầu quy định độc lập; Xác định chất lượng đào tạo bảo mật.