![]()
根据后续审查,哈利法克斯的信息技术 (IT) 系统已经落实了该市审计长2023 年报告中的许多建议,但仍有一些改进空间。
2021年1月1日至2022年12月31日期间,哈利法克斯地区市政审计长对该地区信息技术系统网络安全管理进行了绩效审计,并于2023年8月公布了审计结果。
报告指出:“本次审计旨在确认哈利法克斯地区市政当局是否妥善管理其网络的网络安全风险。审计目标是评估信息技术管理部门是否实施了适当的监督机制来管控网络安全风险,并建立了充分的流程来保障网络安全。”
审计结果显示,IT 管理层没有提供“适当的监督来管理网络安全风险”,并指出其在应对这些风险方面的政策和流程有限。
审计报告提出了16项改进网络安全的建议。审计长周三进行的后续审查发现,其中13项建议已在过去两年中得到落实。
已实施的部分建议包括:
招聘更多资源
建立网络安全风险登记册
记录补丁管理流程
监控物理数据中心访问
审计报告剩余的三项建议是:
制定政策以应对关键网络安全风险
建立及时接收和审核供应商安全申报材料的流程
制定流程以确保资产得到识别、清点和管理。





精彩评论文明上网理性发言,请遵守评论服务协议
共0条评论