行动的时刻到了:风险管理中操作的风险杠杆
风险管理中的几个综合的、系统的框架推荐了3道防线(LOD),来进行有效的风险管理与控制。三道防线分别侧重于治理,通信和人力资源。我们以前有一篇杂志文章,阐述了审计与内部控制相互作用的动态系统,这有助于灌输一种概念,保证与风险同行的风险控制是透明的和可监测的。
第一道防线:预见性资产管理程序;
第二道防线:运营管理的功能;
第三道防线:人力资源和操作管理的功能。
更多详情请浏览:http://www.isaca.org/Journal/Blog/Lists/Posts/Post.aspx?ID=246
上一篇:增强软件安全漏洞风险公式的重要性
下一篇:网络安全是每个委员会都应了解的