您现在的位置是:数据库 >>正文
网络安全纳入注册会计师考试科目
数据库89人已围观
简介近日,国际注册会计师协会AICPA)颁布了新的认证规定,要求未来的注册会计师掌握网络安全知识。根据AICPA首席执行官苏珊·科菲的说法,新规定要求未来的注册会计师CPA)从三个新科目中选修一门来“展示 ...
近日 ,网络国际注册会计师协会(AICPA)颁布了新的安全认证规定,要求未来的纳入注册会计师掌握网络安全知识 。根据AICPA首席执行官苏珊·科菲的注册说法 ,新规定要求未来的师考试科注册会计师(CPA)从三个新科目中选修一门来“展示更深入的技能和知识” ,其中之一是网络网络安全领域的“ISC1:信息系统与控制” ,该考试将于2024年1月1日启动。安全

网络安全培训纳入注册会计师认证对企业网络安全意义重大。纳入会计和安全专家指出,服务器租用注册懂网络安全的师考试科会计师可给企业安全团队和CISO带来两大直接好处 :为企业安全团队带来“财务视角” ,发现容易被忽视的网络漏洞和威胁;同时帮助CISO更好地向CFO解释网络安全的投资回报率(ROI)和价值,并为新安全项目争取(更多)预算。安全
网络安全亟需打开“财务天眼”“网络安全会计师带来了一个不同的纳入视角,这是注册财务技能与网络知识的结合 。他们擅长发现网络攻击导致的师考试科财务交易或模式异常,例如不寻常的财务流动可能表明有数据泄露或欺诈 ,高防服务器”安全供应商StrikeReady的首席产品官Anurag Gurtu指出:“这种混合专业知识使他们能够检测到常规网络安全协议会忽略的微妙异常 。例如 ,财务报告中的不一致或财务趋势中无法解释的偏差可能是网络事件的早期指标,这是网络安全专业人员可能会错过的。”
马里兰大学会计学教授Sharon Levin赞同Gurtu的论点 ,即网络会计师可能会注意到一些经验丰富的免费模板SOC培训的网络安全分析师可能忽视的事情:“通常 ,会计师是首先意识到系统漏洞和数据泄露的人 。如果网络犯罪分子盯上的是公司资产,那么会计师就有责任通过内部控制保护这些资产 。”
打通网络安全价值沟通瓶颈网络安全的投资回报率问题很重要。多年以来,企业CISO与业务主管和CFO就网络安全业务价值的沟通始终困难重重。源码下载掌握必要网络安全知识的会计师也许能用“财务语言”更有效地帮助CISO打通价值沟通瓶颈。
此外,网络安全会计师还可以帮助CISO争取更多预算。总部位于新泽西州的合规和法证会计师事务所Rechtman Consulting的执行合伙人Yigal Rechtman认为 ,CISO试图向CFO提出令人信服的网络安全投资回报率论点,但CFO很难被说服 。CISO的理由通常是 :“投入一倍的安全投资,可以防止潜在的香港云服务器十倍攻击损失 。”但CFO更关注季度净利润 ,以及如何增加收入而不是节省(潜在)成本。因为投资安全项目后 ,如果攻击未能造成损失(包括被安全措施阻止),董事会不会将其视为成本节省。
Rechtman的观点是 ,接受过网络安全培训的会计师能更有效地说服CFO及其他高管加大对安全的投资。因为会计师的核心技能和“语言”是源码库财务而不是技术。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/778e599216.html
下一篇:风险管理之引入网络安全风险量化
相关文章
为什么以数据为中心的网络安全策略至关重要
数据库在当今的数字环境中,数据是每个企业的核心,保护敏感信息已成为重中之重。 随着员工用于存储和访问数据的端点的增加,数据泄露的风险也随之增加。 因此,实施以数据为中心的网络安全措施对 ...
【数据库】
阅读更多自建DNS获取域名解析与证书告警
数据库公司A拥有一套云上DNS服务,主要用于支持云中应用和服务的域名解析。为了满足线下门店之间的服务互联需求,公司在内网自建一套Windows DNS服务器,以实现门店之间的高效域名解析。此方案旨在保证内部 ...
【数据库】
阅读更多Chrome用户面临供应链攻击威胁,数百万人或受影响
数据库Sekoia对开发者遭受的大规模网络钓鱼活动进行了调查,重点调查了该活动所使用的基础设施,相似活动可以追溯到2023年,已知的最新活动发生在2024年12月30日。到目前为止,已有数十名Chrome扩 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 如何发现并避免AI引发的骗局
- 服务中断继续让企业措手不及
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 网络安全技术:防火墙、VPN、入侵检测基础
- SpringBoot前后端加密让数据传输更优雅
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 无需拆机!Windows 11 BitLocker加密文件被破解 云服务器亿华云企业服务器网站建设香港物理机b2b信息平台源码库