利用COBIT 2019从物联网中获取更多价值

利用COBIT 2019从物联网中获取更多价值
作者: 杜šikićŽ, 中钢协, CRISC, CISM, CSX-F, CSX-P, 网络安全审计证书, COBIT 5基础, COBIT 2019基金会, COBIT 2019设计与实现, CAPM, 《, CISSP, ITIL v4基础
发表日期: 2019年6月26日

然而,预测未来几年物联网设备数量并等待这一时刻到来的时代早已过去, 如果你真的想知道, 一个消息来源预测会有 到2025年,将有750亿台物联网设备). 如果澳门赌场官方下载还没有想到物联网可以为他们带来新价值的方式, 现在当然是开始行动的最佳时机.

正如标题所示, COBIT 2019 物联网可能是为澳门赌场官方下载增加价值的绝佳组合. 审计人员(包括我自己)需要跟随澳门赌场官方下载,跟上物联网的发展, 因此,审计师可以对主题给出合理的保证.

业务的角度
如果澳门赌场官方下载计划采用物联网, 它必须关注的最有可能的COBIT 2019治理和管理目标(在可能的场景之一中) :

  • APO03 托管澳门赌场官方下载架构
  • APO04 管理创新
  • APO07 管理人力资源
  • BAI10 管理配置
  • BAI03 管理解决方案的识别和构建
  • BAI07 管理IT变更的接受和转换

当然, 这些只是COBIT 2019框架认可的40个治理和管理目标中的6个. 其余的不应该被忽视.

为达到既定目标, 考虑治理系统的这七个组成部分:

  • 流程
  • 组织结构
  • 原则、政策和框架
  • 信息
  • 文化、道德和行为
  • 人、技能和能力
  • 服务、基础设施和应用程序

虽然组成部分是 在COBIT 2019中进行了详细解释,它们没有规定任何与it相关的决策. 每个澳门赌场官方下载都需要根据自己的需要定制COBIT, 因为没有“一刀切”的解决方案.

审计的角度来看
至于审计人员, 我们必须承认,以前审计过无数次的审计技术(数据库管理系统)存在差异, 操作系统, 等.)相比审核一些新兴技术(如物联网). 在你为弄清楚物联网相关的风险、审计范围等而头疼之前.,请继续阅读.

ISACA杂志 article “审计物联网”,您将找到开展物联网审计业务的重要步骤.

你可能会问自己:“那么,COBIT 2019也能有所帮助吗?“. 答案是(很明显,如果我们看看博客的标题)是的. 该组织是否利用COBIT 2019的力量将物联网纳入其业务或以其他方式, 注册会计师在COBIT 2019中拥有大量信息,可以启动有效的审计业务. 其理由如下:

  1. COBIT是一个用于治理和管理澳门赌场官方下载信息和技术的框架——澳门赌场官方下载为实现其目标而实施的所有技术和信息处理.
  2. 让我们切换到a 内部审计师协会对内部审计的定义. 它的一部分说:“它帮助组织实现其目标.”

当我们把一和二结合在一起时,很明显:

  • If auditors 是 not aw是 of enterprise’s goals, they cannot fulfill their purpose; and
  • COBIT 2019可以帮助您更深入地了解实现以下目标-从物联网中获取价值.

审核员可以很好地关注本博客“业务视角”部分中提到的治理和管理目标, 但是再重复一遍很重要 ... 定制,定制,定制.

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记