188bet亚洲真人体育下载表示,联邦监管机构应该建立并实施与网络安全风险管理相关的共同原则

January 19, 2017

padlock for cybersecurity

国际注册专业188bet亚洲真人体育下载(协会), 由美国注册188bet亚洲真人体育下载(AICPA)和英国特许管理188bet亚洲真人体育下载(CIMA)组成的新组织。, 就三家联邦机构关于加强大型互联实体及其服务提供商的网络风险管理标准的拟议规则制定(ANPR)预先通知提供了评论.

“我们赞赏这些机构为提高实体的业务弹性和减少网络事件的影响所做的努力,” wrote Susan S. Coffey, CPA, CGMA, 协会公共事务执行副主席, 他在1月17日写给美国货币监理署的信中说, 联邦储备系统理事会和联邦存款保险公司.  “该协会认为,当今的市场正在推动所有类型组织对加强网络安全的需求.”

“我们相信,监管界可以通过协调建立和实施共同的法律来最好地服务于公众利益和国家安全。, 网络安全风险管理的总体原则,” Coffey stated.  “一套一致的高级原则或最佳实践(相对于具体的, detailed, 说明性规则或规定), 会继续关注敏捷性和响应性,以应对不断变化的挑战吗, to stay one step ahead of, not behind, current and future risks.”

“在设计有效的网络安全风险管理项目时,公司已经可以遵循一些强有力的自愿网络安全风险管理框架, Coffey observed.  “我们认为,我们开发的网络安全风险管理报告框架是对这些框架的补充,是实现一致性的关键一步, market-based, 基于业务的机制,使公司能够与关键利益相关者就如何管理网络安全风险进行有效沟通.”

科菲指出,虽然众所周知,不可能保证防止网络安全漏洞, 该框架“将使公司能够以一致的方式展示和传达其在网络安全风险管理中的尽职调查和尽职注意, 用一种方法满足多个利益相关者的需求.”