¿Qué tiene que ver SOX con la seguridad de la información?
La inspección SOX es principalmente un método de control interno para las empresas cotizadas.
Se centra en examinar los procesos mediante los cuales opera una empresa.
Un aspecto específico relacionado con la seguridad de la información
Algunos sistemas de información pueden satisfacer directamente las necesidades de las inspecciones SOX, como la gestión de procesos financieros de contratos y el seguimiento y monitoreo de las operaciones empresariales.
El contenido de la auditoría del sistema de seguridad de la información se puede utilizar como evidencia para algunos elementos de la inspección sox. Por ejemplo, importantes sistemas informáticos de empresas cotizadas, informes de auditoría sobre la gestión y control de los recursos informáticos, estadísticas sobre la aplicación de estrategias de gestión de cuentas, etc. . . .