伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 中小企業(yè)的GDPR審計都是關于語言的

中小企業(yè)的GDPR審計都是關于語言的

2019-03-21 17:50:40 | 來源:中培企業(yè)IT培訓網(wǎng)

人們常說,一個好的審計師是一個很好的溝通者,在處理較小的組織時尤其如此。

中小型企業(yè)往往沒有能力在每個角色上雇用專家,而是依靠在組織中扮演許多角色的通才。

除非中小企業(yè)的業(yè)務是數(shù)據(jù)處理或屬于需要數(shù)據(jù)保護主任(DPO)的其他類別,否則我們很可能會與財務主管、IT經(jīng)理或人力資源經(jīng)理討論數(shù)據(jù)保護的問題。

ISACA為中小企業(yè)制定的新的GDPR審計計劃并沒有考慮到專業(yè)的IT審核員,而是被審核方。因此,它的語言從企業(yè)版本中得到了簡化。

在與中小企業(yè)打交道時,我發(fā)現(xiàn)的最大問題之一是確保我的談話和問題都是針對聽眾設計的,而且沒有術語。只有調整敘述以適應受眾,我們才能希望交付一個增值的審計產品。這對于中小企業(yè)領域的GDPR尤其重要。事實上,許多中小企業(yè)仍然沒有完全接受GDPR的核心主題——它完全是關于數(shù)據(jù)主題,而不是組織。

在審計中小企業(yè)時,教育和合規(guī)同樣重要。GDPR是關于如何遵循關于良好數(shù)據(jù)治理的一些基本規(guī)則,例如確保數(shù)據(jù)質量,可以為中小企業(yè)增加價值,而不僅僅是成本。作為審核員,我們可以幫助業(yè)主和經(jīng)理接受這樣一個概念,即我們在合規(guī)報告的基礎上增加價值。

同樣重要的是要意識到,許多中小企業(yè)在進行GDPR之前不會得到最好的建議。許多人會搜索互聯(lián)網(wǎng),與其他企業(yè)所有者交談,或者至多參加一兩次研討會——或者更糟的是,被吸引到花錢購買通用的、不適合他們企業(yè)的軟件解決方案上。

在有經(jīng)驗的審核員的手中,審計程序應盡可能多地用于幫助制定補救計劃,以達成審計意見。畢竟,審計的目的是驗證為管理風險和同意風險處理計劃而實施的控制。

2018年11月第二季度的一項調查顯示,41%的中小企業(yè)仍然不確定有關gpr的規(guī)章制度。此外,22%的受訪者表示,新興的網(wǎng)絡風險是他們最頭疼的問題,這為審計人員提供了一個機會,利用該項目為中小企業(yè)客戶提供真正的指導。

組織及其審計人員對以前的《數(shù)據(jù)保護法》的主要問題之一是,它主要被視為一個需要用技術解決的it問題。遵守GDPR是關于管理信息風險的,需要考慮三個風險:人員、流程和技術。必須跨組織的所有方面考慮這些風險。

注:作者Steven Connors   編譯:牧荑

標簽: GDPR審計

相關閱讀

主站蜘蛛池模板: 国产剧情资源在线视频 | 久久久久99精品久久久久 | 一区二区三区四区欧美日韩 | 亚洲精品第一国产综合精品 | 一二区在线观看 | 成年人网站免费在线 | 熟睡中被义子侵犯在线播放 | 国产丝袜无码一区二区视频 | 每日更新av在线播放 | 欧美色爱综合网 | 久久亚洲AV男人的天堂仙踪林 | 国产三级无码内射在线看 | 国产亚洲精品精品精品 | 日韩中文字幕成人免费视频 | 三级黄色影院 | 日本不卡免费新一二三区 | 国产成人精品女人久久久 | 久草在线中文888 | A片免费观看一区二区三区 亚洲视频axxx | 国产欧美日韩在线观看视频 | 狠狠色噜噜狠狠狠狠aV不卡 | 欧美人与牲禽动交精品一区 | 色视频免费在线观看 | 三年片观看免费观看大全 | 中文字幕不卡AV无码专线一本 | a片无遮挡网站免费观看 | 亚洲一区二区三区欧美 | 亚洲国产精品久久一线不卡 | 初尝人妻的滋味hd | 亚州av乱码久久精品蜜桃 | av片免费大全在线观看不卡 | 久久一区二区三区四区 | avtom影院址永久入口跳转 | 亚洲人成网在线播放 | 欧美视频一区二区 | 在线21国产传媒精品A片 | 日韩精品手机在线 | av不卡观看 | 欧美视频一二 | cao视频| 午夜免费无码福利视频麻豆 |