IT内控合规性审计
依据相关合规性要求(法律法规、标准规范和客户既定策略),特别是针对SOX、SAS70、PCI、中国银行业风险管理相关规定等,为客户提供IT内控合规性审计。在审计过程中,安言咨询始终保持公正、客观、独立的姿态,通过访谈调查、问卷解答、现场审查、策略检查等方式,对受审计方特定控制领域现状给予评价,寻找合规性差距,提供审计报告。
应用系统运维审计
针对客户与业务紧密相关的应用系统,依据已经制定的管理策略和运维规范,实施符合性和有效性审计。安言咨询通过访谈调查、角色分析、流程梳理、策略评估等方式,对客户应用系统运维管理现状进行评价,提供相关审计报告。
信息安全内部审计
针对已经建立了完整的信息安全管理体系的企业,实施公正、客户和独立的审计活动,目的在于检验ISMS建立的完备性、符合性和有效性,验证其PDCA的持续改进能力。