Phản hồi từ Sở Premier và Nội Cảm ơn bạn đã có cơ hội để đối phó với kiểm toán hoạt động của bạn được tiến hành trên toàn bộ Chính phủ bảo mật thông tin điện tử. Các kiểm toán và kết quả của nó là cả một sự đóng góp có liên quan và kịp thời cho các sáng kiến hiện tại và hành động đã được thực hiện liên quan đến việc rà soát, sửa đổi Thông tin và Truyền thông Công nghệ (ICT) chính sách của Chính phủ và chiến lược về phía trước. Không có câu hỏi về tầm quan trọng của quản lý an ninh thông tin tốt để Chính phủ NSW, và rằng có những rủi ro đáng kể tiềm năng phải được quản lý, và tiềm năng đáng kể chi phí từ vi phạm an ninh thông tin. Cần lưu ý rằng các kiểm toán hiệu suất đã không xác định bất kỳ vấn đề bảo mật thông tin hệ thống trong chính phủ NSW. Tuy nhiên có sự cần thiết để quản lý đúng mức rủi ro an ninh thông tin, và xem xét rủi ro trong tương lai và các vấn đề có thể. Để kết thúc này, các chính sách của Chính phủ hiện hành về bảo mật thông tin điện tử theo quy định tại Bộ trưởng ghi nhớ M2007-04 hiện đang được xem xét lại. Điều này bao gồm đặc tính phù hợp của các yêu cầu hiện uỷ quyền cấp giấy chứng nhận tuân thủ. Như Kiểm toán lưu ý có những cơ hội để đạt được tính thống nhất trong việc thực hiện trong toàn ngành. Chính phủ đã có sẵn một loạt các cơ chế hướng về việc xác định và quản lý rủi ro an ninh thông tin. Điều này bao gồm quản mật pháp luật, tham nhũng và quản lý tài chính và hồ sơ, cũng như yêu cầu Kho bạc NSW liên quan đến kiểm toán, rủi ro và quản lý tài sản, mua sắm, quản lý tài chính và báo cáo hàng năm. Mặc dù có những yêu cầu, Kiểm toán đề nghị thiết lập các tiêu chuẩn tối thiểu và yêu cầu đối với quy trình phù hợp để quản lý và đảm bảo rủi ro thông tin, cũng như tăng cường trách nhiệm giải trình thông qua cải thiện kiểm soát và minh bạch. Những sáng kiến này được hỗ trợ, tùy thuộc vào kết quả của các cuộc cải cách đang được xem xét bởi Chính phủ. Đó là lòng rằng Kiểm toán đã báo cáo rằng một số trong những sáng kiến quan trọng hiện nay đang được thực hiện trong các lĩnh vực công cộng NSW bao gồm các hiệp lực cơ quan gần đây, công ty và chia sẻ cải cách dịch vụ và xem xét mức độ cao hiện tại của chiến lược và quản trị công nghệ thông tin có lợi cho toàn bộ hợp nhất của nỗ lực của chính phủ và các cơ hội cho bảo mật tốt hơn thông tin điện tử. Sự cần thiết để duy trì tính toàn vẹn của kết quả bảo mật thông tin không có tranh chấp, sự cần thiết phải uỷ quyền cấp giấy chứng nhận yêu cầu vẫn còn là một chiến lược có thể bắt bẻ. Nó có thể là thích hợp hơn để yêu cầu các cơ quan để thực hiện hệ thống quản lý an ninh thông tin phù hợp với tiêu chuẩn công nghiệp quốc tế. Tất cả các cơ quan được yêu cầu phải tuân thủ Kiểm toán nội bộ của Chính phủ và chính sách quản lý rủi ro cho khu vực công NSW. Chính sách Kho bạc cung cấp một khuôn khổ chung cho việc áp dụng và quản lý rủi ro, kiểm toán -. Kho bạc Thông tư TC 09/08 và Chính sách Tài chính & Hướng dẫn giấy TPP09-5 Những phát hiện của kiểm toán hoạt động và khuyến nghị phát sinh sẽ được giới thiệu để xem xét trong việc xem xét Chính phủ hiện tại của ICT Strategy. (đã ký) Brendan O'Reilly Tổng Giám đốc
đang được dịch, vui lòng đợi..
