- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈目前互联网企业内审职能的热点问题-Protiviti
浅浅谈目前互联网企业谈目前互联网企业
内内审职能的热点问题审职能的热点问题
随着经济环境逐步回暖,企业都有新一轮的投资计划,以寻找业绩增长机会,把握“先行者”优势,
抢占市场先机。这对于以技术为资产的互联网企业而言尤为重要。在瞬息万变、日新月异的环境中,
质量、变通力和创造力都是互联网企业不可或缺的成功要素。
然而,目前市场仍存在很多不确定因素,互联网企业在迈向成功的道路上仍会面临相关风险所带来的
种种挑战,比如如何保障互联网信息的数据安全等。这使得企业在寻求业绩增长的同时,必须小心谨
慎,在成本管理、增加收入以及风险应对能力上取得适当平衡,这是企业能否傲视同侪的关键所在,
而内部审计职能将在协助其管理未来变化中发挥关键作用。内部审计能为企业提供保障,确保现存的
以及新兴风险能够得到识别、监控和管理,从而让企业安心实施其业务战略。
本文针对若干互联网企业内审职能目前所遇到的几个热点问题予以探讨,重点在于内部审计在其中所
扮演的角色和能够发挥的作用。
一一、内审部门在数据安全与隐私保护方面的主要职责、内审部门在数据安全与隐私保护方面的主要职责
谷歌在为其谷歌地图街景服 据《福布斯》杂志报道,过去 Facebook推出的个人化功能
务拍摄街道照片时,使用的 一年维基解密(WikiLeaks ) 让用户能直接从Facebook链
软件可截获附近无线网络用 总共披露了76,000份阿富汗 接各大媒体及其他第三方合
户电子邮件账户名和密码等 战争的机密文件和392,000 作网站,但同时也将用户个
敏感个人信息,从而在全球 份伊拉克战争的文件,这被 人资料一并分享到第三方网
超过30个国家通过未加密的 视为史上最大宗的军事泄密 站,Facebook用户因担心隐
无线网络收集了个人数据, 事件。 私问题,发起抗议。
引起众怒。
随着互联网和日常生活的联系日渐紧密,互联网公司的数据安全和隐私保护成为公众关注的焦点。数
据的安全与隐私的保护不再仅仅是单纯技术的问题,而是互联网公司面临的商业发展与业务经营的关
键问题。互联网行业因其自身业务性质以及不断创新的商业模式,引起公众的广泛关注,随着广大用
户的安全意识、隐私观念的提高,互联网公司也被推向数据安全和隐私保护的风口浪尖。数据安全和
隐私保护方面的风险也因此成为互联网企业面临的重大风险之一。
数据安全和隐私保护的风险存在于信息生命周期的各个环节,包括信息的收集、使用、传递、更改、
存储和销毁。目前,企业在互联网中遭到泄露的信息包括 -- 企业信息:商业机密、知识产权、财务信
息、企业战略、薪酬信息和企业兼并信息等;个人信息:身份证号、银行账户信息、联系方式及其他
非公开信息等;第三方信息:交易信息、报价信息和客户文档等。
1
实际上,敏感信息存在于企业各业务单元和业务流程中,敏感信息泄露所造成的危害和影响往往波及
整个公司,因此,包括CISO (首席信息安全官)、CIO (首席信息官)、首席法务官、人力资源总
监、IT安全总监/经理、内审总监、内控总监,以及涉及敏感信息处理的业务单元负责人均应对企业
数据安全和隐私保护负责。数据安全与隐私保护是整个企业的职责。企业各个层面的决策者、管理
者、执行者都应有数据安全与隐私保护的意识,并将这种意识贯彻到日常的工作中,大到一个公司商
业决策、产品开发,小到日常工作中的一个细节操作环节都应注意对于数据安全与隐私保护的执行。
数据不是静止于某一点或某一个部门,在数据与隐私内容处理的各个环节都可能存在保护不力、泄
露、滥用的威胁,因此需要通过清醒的认识、明确的方法、有力的执行,对数据安全与隐私保护的风
险进行控制。
根据内审的职责,结合以风险为导向的内部审计工作,我们认为,在现阶段,内部审计在数据安全和
隐私保护方面的主要职责包括识别、分析与数据安全和隐私保护相关的风险,评估企业在数据安全与
隐私保护方面控制的设计、执行效率、效果,并对这些方面持续监
您可能关注的文档
最近下载
- TCPRA 4000.9-2025 文化数据服务平台技术要求 第9部分:运维管理系统.docx VIP
- 2025年部编六上语文《草原》公开课教案教学设计【一等奖】.pdf VIP
- 《直播电商基础与实务》-教案 项目8直播电商平台运营实战-教案.doc
- 抗凝药物临床应用指南.pptx VIP
- 学堂在线《医学科研设计》作业单元考核答案.docx VIP
- 庞加莱猜想证明概述.pdf VIP
- 2024年秋季新人教版9年级上册化学全册课件.pptx
- 药物化学 磺胺类药物及抗菌增效剂 磺胺类药物及抗菌增效剂 电子教案.doc VIP
- 高中地理校本课程教案.docx VIP
- 2024年山东成人学士学位英语考试真题解析 .docx VIP
文档评论(0)