Good Practice Guidance Delivering Audit Assignments: A Risk-based Approach

Since sensitive data of the organisation may need to be disclosed during a call for tenders procedure for an IS audit, a restricted request procedure or limited competition should be performed, depending on the types of activities of the organisation, to guarantee the confidentiality of the information. Depending on the protection requirements of the information, the service providers and IS auditors may need to verify their trustworthiness in accordance with the German ”Law on Security Clearance Checks” (SÜG - see [SÜG]). Authorisation to view classified materials must be provided, if necessary, by presenting a valid personal security clearance certificate. It must also.

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.