Contributor:
Dalam IT GRC Assessment & Audit terdiri 2 services, yaitu :
1 . IT/Information Risk Management (ISO 27005, ISO 31000)
Bagian dari enterprise risk management yang berfokus pada risiko IT. Risk assessment IT dapat dilakukan dengan berbasis pada proses maupun asset IT yang dimiliki perusahaan.
2 . IT Audit/Assessment (General Control, Security, Maturity)
Penilaian yang dilakukan untuk mengetahui tingkat/level dan kekurangan/kelemahan perusahaan terkait dengan IT. Assessment maupun audit dilakukan dengan mengacu pada suatu standard yang menjadi best practice.
More from