业务连续性审计质疑并测试公司在内部或外部威胁期间保持运营的计划。连续性计划通常有一个生命周期这需要分析、解决方案设计、实施指南、验收测试和维护,以使计划保持在正轨上。在许多公司,连续性计划的编写远远早于在组织中实际造成问题的威胁。虽然计划可能包括一些经过深思熟虑的想法,但使用的实用性计划可能完全不同。业务连续性审计将测试连续性计划的这些阶段,并可能产生建议,以加强计划并在必要时使其更易于实施业务连续性审计将从测试和审查过程中涉及的个人开始会计师事务所或其他专业审计师可以对连续性计划提供客观的意见。此外,他们可能具有内部审计师所不具备的特定行业经验。虽然外部审计师的成本可能更高,但抵消的好处可以使审计工作更有成效业务连续性审计应以审计师与公司所有者或经理之间的会议开始。该会议将决定审计的范围以及公司管理层对审计结果的期望。时间表来自要求审计人员在某个日期前出具报告的会议,这样既节省了公司的资金,又确保了在过多的时间过去之前将变更落实到位,在这期间,威胁可能会扰乱业务。实地调查是业务连续性审计的主旨。审计师将与制定连续性计划的人员进行面谈,并了解其设计和实施流程。演练有助于审计师了解公司将如何分配资源以抵御对公司的威胁。观察员工完成任务并了解直线经理如何进行运营也是审计的必要条件。对公司内部和外部运营的最终审查允许审计师完成实地调查,了解公司的连续性计划在面对单一或多重威胁时的表现。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!