Day 4 该说的还是要先说!

有时候,嗯!没错~有时候吧?某些事情不是只属於你一个人的,而是旁边有人默默的发光照耀着你,就像黑夜里星星一样,而我们能做的,就是将隔绝在世界与你之间的帘幕,稍微打开一条细缝,也许你的世界就会不一样...

《iT邦帮忙铁人赛的观点》(以下简称铁人赛):
铁人赛会先订出规范,以法律为前题,不能有谩骂、抄袭或者与主题不符合的状况,并且规定赛後不得任意删文,如果不参加领奖,且相关文件未提供,视同弃权,并不得主张任何权利。


《一般企业IT管理的应用》:(作者分析)

很多企业并没有做到法律遵循这个步骤,其实近几年法律遵循(简称:法遵)的观念已经在企业内占有很重要的位置了。

何谓法遵呢?
企业的法遵跟一般公司的法务或律师不同,主要要熟悉企业内部业务的运作,辨识、管理并控制是否业务有违法风险。目前在企业内部控制的三道防线里(第一道防线为第一线人员,第二道防线为法遵、风控部门,第三道防线为内部稽核),属於第二道防线,所以一定要熟悉企业内部业务,协助第一线人员辨识、评估或监控其业务是否有法律上的风险。

目前这部分主要还是在金融业里执行,但很多公司已经逐渐接受内部控制三道防线的观念,笔者之前有说过,所谓内部控制,简单说,就是企业各部门的管理,所以IT管理就应该要套用到这个规范里面。

首先,第一线执行专案的人员如果对於专案内容有违法或抄袭之嫌,应该交由公司法遵人员来协助IT人员厘清是否有违法的风险,最後在专案完成後,在交由内部稽核单位做整个程序上的审查,完整完成三道防线流程。

透过这三层的过滤,IT管理就不会是单独作战状况,随时有法遵及风控部门的协助,至少减低某些较不了解的跨领域的错误。


《作者对於IT管理法遵的建议》

【IT专案初始化】仔细评估风险,请法遵、风控单位协助订定规范
【IT专案进行】在进行中设置卡控点,发现任何疑虑随时通报法遵及风控部门


<<:  参赛前言 & 系列文规划

>>:  Day 2 浮点运算及记忆体

30天零负担轻松学会制作APP介面及设计【DAY 17】

大家好,我是YIYI,今天我要来制作记帐和报表的页面。 记帐页面 和制作前面的页面一样,先将BACK...

初探网路安全(三):怎麽取一个「好」的密码?在不同网站想密码的策略

昨天提到骇客暴力破解密码的方式,我们接着这个话题继续,最後来聊聊怎麽取一个好一些、实用一些的密码吧!...

Day55. 访问者模式

本文同步更新於blog Visitor Pattern 允许在不改变组合内各元素的情况下,增加各元...

Day30: auto_ptr

常用的程序设计习惯是动态配置记忆体就是将某记忆体位置丢给指标後当在不需使用时才用delete手动回收...

Day 29:利用 NPM 来安装 Next 布景主题

在「Day 5:Hexo 安装完成後的设定密技,并且为 Hexo 换上新布景!」篇章内有提到使用 g...