Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-05-2006, 15:58 door pipo

Door Anoniem Door Anoniem Een audit levert soms aanbevelingen op die je vooral NIET moet opvolgen (meestal i.v.m. kosten/baten verhouding), maar toch ben ik het met de stelling eens. Als was het alleen maar omdat door een audit het verantwoordelijke management wordt gedwongen over deze zaken na te denken en besluiten daarin te nemen. Ze kunnen zich dan niet meer verschuilen achter een beheerder-afdeling "die daarvoor is ingehuurd". Bij een security audit kunnen de kosten / baten nimmer worden bepaald tenzij men reeds slachtoffer is geworden van nalatigheid, dan zijn de 'kosten' bekend en weet men dat de baten hoger zijn dan de kosten.............. goed opgemerkt ! het lijkt erop dat de persoon het begrip audit verward met risk management, waarbij je afhankelijk van de uitkomst van de analyse bepaald of je wel of geen countermeasure implementeert. Overigens hoeft er dan nog geen voorval te hebben plaatsgevonden, dat is tevens het moeilijke van riskmanagement, mogelijke ...

Beschrijf je klacht (Optioneel):

captcha