Auditors niet klaar voor SaaS en cloudcomputing
Of dat altijd even doordacht gebeurt, is maar de vraag, stelt auditor Mike Chung van KPMG Advisory. Er zijn gereedschappen als ISO 27001, ITIL, SAS 70 en CobiT, die auditors helpen bij het garant staan voor de governance, compliance en transparantie van bedrijven en hun processen. Maar die garanties wankelen al gauw, als die bedrijven gebruikmaken van SaaS- en cloud-omgevingen, poneert Chung.
Hij ziet zijn beroepsgroep dan ook in de problemen komen bij de beoordeling van in moderne IT-omgevingen geïmplementeerde processen, omdat ze daarvoor de technologische kwalificaties ontberen. “Welke gegevens staan bijvoorbeeld op welke server, als alles is gevirtualiseerd? Er zijn regels omtrent het plaatsen van data op servers in het buitenland, maar wie garandeert er dat gegevens niet fysiek op een server in Pakistan belanden?”