4.1. Thứ tự ưu tiên triển khai các chốt kiểm soát an ninh mạng trọng yếu
Việc thiết lập các tiêu chí ưu tiên trong triển khai kiểm toán an ninh mạng đòi hỏi sự cân nhắc kỹ lưỡng giữa mức độ nghiêm trọng của rủi ro công nghệ và khả năng phân bổ nguồn lực của tổ chức tài chính. Trọng tâm của quy trình kiểm soát cần hướng vào các giao diện kết nối mở, hạ tầng lưu trữ đám mây và hệ thống xác thực người dùng, nơi thường xuyên phát sinh các nguy cơ tấn công mạng phức tạp [1]. Các chốt kiểm soát an ninh mạng phải được tích hợp chặt chẽ vào quy trình nghiệp vụ hằng ngày nhằm phát hiện kịp thời các hành vi truy cập trái phép hoặc cấu hình sai lệch trên hệ thống máy chủ. Đồng thời, việc chuẩn hóa khung đánh giá nội bộ theo các tiêu chuẩn quốc tế giúp tổ chức định lượng được mức độ hoàn thiện của các rào cản phòng thủ và xác định chính xác các điểm yếu trọng yếu [3]. Cơ chế phối hợp liên chức năng giữa bộ phận công nghệ thông tin, quản trị rủi ro và ban kiểm toán nội bộ là yếu tố quyết định tính khả thi của lộ trình triển khai, bảo đảm mọi phát hiện kiểm toán đều được chuyển hóa thành các biện pháp khắc phục kỹ thuật cụ thể.