Можно ли продать контракт на поставку КокаКоле пары сотен BMW в лизинг не одевая галстука?
Точно так же нельзя сделать этого не пройдя IT Аудит.
Заинтересован ли кто-то в списке (КокаКола, BMW, банк, лизингодатель, аудитор(!)) в том чтобы сделка сорвалась по причине наличия дыр в IT безопасности? Нет не заинтересован. IT аудит решает совершенно другие задачи (см. галстук).
В бухгалтерии (по словам бухгалтеров) то же самое.
Для IT персонала аудит выливается в фальсификацию данных на то время пока аудиторы работают в компании. Грубо говоря во время аудита даже самые белые конторы работают с «чёрной» и «белой» бухгалтерией. При этом перед налоговой инспекцией всё белое в любой момент времени.
http://tema.livejournal.com/327694.html?thread=150551822#t150551822