Bài viết liên quan
Kiểm toán & Tuân thủ
Kiểm toán công nghệ thông tin
IT Audit
Kiểm toán đánh giá an toàn và hiệu quả hệ thống công nghệ thông tin.
Kiểm toán công nghệ thông tin là gì?
Kiểm toán công nghệ thông tin (IT Audit) là quá trình đánh giá độc lập về tính bảo mật, toàn vẹn, khả dụng và hiệu quả của hệ thống CNTT trong tổ chức. Tại Việt Nam, hoạt động này được quy định tại Thông tư 31/2017/TT-NHNN về hệ thống thanh toán và Thông tư 17/2019/TT-NHNN quy định về quản lý rủi ro CNTT trong hoạt động ngân hàng.
Đặc điểm
- Mục tiêu: Đánh giá kiểm soát an ninh, quy trình vận hành, khả năng phục hồi dữ liệu.
- Tiêu chuẩn áp dụng: COBIT 2019, ISO 27001:2022, PCI-DSS cho thẻ thanh toán.
- Phạm vi: Core banking, Internet Banking, Mobile Banking, ATM/POS, kho dữ liệu (Data Center).
- Tần suất: Kiểm toán định kỳ ít nhất 1 lần/năm theo Khoản 4 Điều 14 Thông tư 17/2019.
Ví dụ
Techcombank thuê KPMG kiểm toán hệ thống Internet Banking năm 2023 theo chuẩn ISAE 3402, phát hiện 23 lỗ hổng bảo mật và yêu cầu khắc phục trong 90 ngày theo quy định tại Quyết định 2345/QĐ-NHNN về an toàn giao dịch trực tuyến.