为进一步夯实信息科技风险管理基础,保障公司业务连续稳健运行,8月中旬,中联重科集团财务有限公司(以下简称“公司”)在会议室召开信息科技安全之业务连续性专项审计评估工作的启动会议。这是公司连续三年开展信息系统安全专项审计,同时也是第三次携外部专业评估机构—湖南中科安谷信息技术有限公司(以下简称“中科安谷”)共同实施评估。公司审计稽核部、公司信息化专员及中科安谷评估团队出席启动会议。
本次审计评估的范围聚焦信息系统运行维护、业务连续性管理及信息科技制度执行情况,重点评估关键业务中断风险识别、应急响应、灾备切换等核心环节的有效性与合规性。
启动会上,公司对中科安谷连续三年的专业支持表示感谢。审计稽核部负责人罗杰指出,在前两次的合作中,双方已建立起高效的协同机制,为公司信息系统稳定运行提供了有力保障。希望本轮评估继续以风险为导向,围绕“制度—流程—技术—人员”四维模型,深挖潜在隐患,推动公司信息安全治理再上新台阶。
中科安谷项目负责人耿晗森介绍了本次评估的总体思路:一是“以业务为核心”,聚焦财务公司特色业务场景,模拟多维度中断事件,检验业务恢复时效;二是“以数据为抓手”,运用日志分析、基线核查等自动化工具,提升问题发现精准度;三是“以整改为目标”,建立“日汇总、周复盘”机制,确保发现问题立行立改、即审即改。
接下来,审计稽核部将与中科安谷人员通过现场访谈、文档审阅、技术检测、实战演练等方式,对机房环境、网络架构、数据备份、应急预案等关键领域开展深度检查,并于9月下旬出具正式报告,为公司信息科技风险防控持续赋能。
公司连续三年引入外部机构开展同一专项审计,体现了公司对信息科技安全的高度重视,也彰显了中科安谷在专业领域的深厚积淀。双方将以此轮审计为契机,深化合作、共享经验,共同打造财务公司行业信息安全与业务连续性管理的新标杆。