新聞中心
近日,國(guó)際注冊(cè)會(huì)計(jì)師協(xié)會(huì)(AICPA)頒布了新的認(rèn)證規(guī)定,要求未來的注冊(cè)會(huì)計(jì)師掌握網(wǎng)絡(luò)安全知識(shí)。根據(jù)AICPA首席執(zhí)行官蘇珊·科菲的說法,新規(guī)定要求未來的注冊(cè)會(huì)計(jì)師(CPA)從三個(gè)新科目中選修一門來“展示更深入的技能和知識(shí)”,其中之一是網(wǎng)絡(luò)安全領(lǐng)域的“ISC1:信息系統(tǒng)與控制”,該考試將于2024年1月1日啟動(dòng)。

成都創(chuàng)新互聯(lián)公司主要從事成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)馬村,十年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專業(yè),歡迎來電咨詢建站服務(wù):18980820575
網(wǎng)絡(luò)安全培訓(xùn)納入注冊(cè)會(huì)計(jì)師認(rèn)證對(duì)企業(yè)網(wǎng)絡(luò)安全意義重大。會(huì)計(jì)和安全專家指出,懂網(wǎng)絡(luò)安全的會(huì)計(jì)師可給企業(yè)安全團(tuán)隊(duì)和CISO帶來兩大直接好處:為企業(yè)安全團(tuán)隊(duì)帶來“財(cái)務(wù)視角”,發(fā)現(xiàn)容易被忽視的漏洞和威脅;同時(shí)幫助CISO更好地向CFO解釋網(wǎng)絡(luò)安全的投資回報(bào)率(ROI)和價(jià)值,并為新安全項(xiàng)目爭(zhēng)?。ǜ啵╊A(yù)算。
網(wǎng)絡(luò)安全亟需打開“財(cái)務(wù)天眼”
“網(wǎng)絡(luò)安全會(huì)計(jì)師帶來了一個(gè)不同的視角,這是財(cái)務(wù)技能與網(wǎng)絡(luò)知識(shí)的結(jié)合。他們擅長(zhǎng)發(fā)現(xiàn)網(wǎng)絡(luò)攻擊導(dǎo)致的財(cái)務(wù)交易或模式異常,例如不尋常的財(cái)務(wù)流動(dòng)可能表明有數(shù)據(jù)泄露或欺詐,”安全供應(yīng)商StrikeReady的首席產(chǎn)品官Anurag Gurtu指出:“這種混合專業(yè)知識(shí)使他們能夠檢測(cè)到常規(guī)網(wǎng)絡(luò)安全協(xié)議會(huì)忽略的微妙異常。例如,財(cái)務(wù)報(bào)告中的不一致或財(cái)務(wù)趨勢(shì)中無法解釋的偏差可能是網(wǎng)絡(luò)事件的早期指標(biāo),這是網(wǎng)絡(luò)安全專業(yè)人員可能會(huì)錯(cuò)過的?!?/p>
馬里蘭大學(xué)會(huì)計(jì)學(xué)教授Sharon Levin贊同Gurtu的論點(diǎn),即網(wǎng)絡(luò)會(huì)計(jì)師可能會(huì)注意到一些經(jīng)驗(yàn)豐富的SOC培訓(xùn)的網(wǎng)絡(luò)安全分析師可能忽視的事情:“通常,會(huì)計(jì)師是首先意識(shí)到系統(tǒng)漏洞和數(shù)據(jù)泄露的人。如果網(wǎng)絡(luò)犯罪分子盯上的是公司資產(chǎn),那么會(huì)計(jì)師就有責(zé)任通過內(nèi)部控制保護(hù)這些資產(chǎn)?!?/p>
打通網(wǎng)絡(luò)安全價(jià)值溝通瓶頸
網(wǎng)絡(luò)安全的投資回報(bào)率問題很重要。多年以來,企業(yè)CISO與業(yè)務(wù)主管和CFO就網(wǎng)絡(luò)安全業(yè)務(wù)價(jià)值的溝通始終困難重重。掌握必要網(wǎng)絡(luò)安全知識(shí)的會(huì)計(jì)師也許能用“財(cái)務(wù)語言”更有效地幫助CISO打通價(jià)值溝通瓶頸。
此外,網(wǎng)絡(luò)安全會(huì)計(jì)師還可以幫助CISO爭(zhēng)取更多預(yù)算。總部位于新澤西州的合規(guī)和法證會(huì)計(jì)師事務(wù)所Rechtman Consulting的執(zhí)行合伙人Yigal Rechtman認(rèn)為,CISO試圖向CFO提出令人信服的網(wǎng)絡(luò)安全投資回報(bào)率論點(diǎn),但CFO很難被說服。CISO的理由通常是:“投入一倍的安全投資,可以防止?jié)撛诘氖豆魮p失?!钡獵FO更關(guān)注季度凈利潤(rùn),以及如何增加收入而不是節(jié)?。撛冢┏杀?。因?yàn)橥顿Y安全項(xiàng)目后,如果攻擊未能造成損失(包括被安全措施阻止),董事會(huì)不會(huì)將其視為成本節(jié)省。
Rechtman的觀點(diǎn)是,接受過網(wǎng)絡(luò)安全培訓(xùn)的會(huì)計(jì)師能更有效地說服CFO及其他高管加大對(duì)安全的投資。因?yàn)闀?huì)計(jì)師的核心技能和“語言”是財(cái)務(wù)而不是技術(shù)。
新聞名稱:網(wǎng)絡(luò)安全納入注冊(cè)會(huì)計(jì)師考試科目
當(dāng)前地址:http://fisionsoft.com.cn/article/ccdpchc.html


咨詢
建站咨詢
