ارزیابی ریسک به شناسایی تهدیدات و سنجش اثر آنها میپردازد، در حالی که ممیزی بررسی میکند آیا کنترلهای مورد نیاز برای کاهش آن ریسکها واقعاً اجرا شدهاند یا خیر. هر دو مکمل یکدیگرند. ارزیابی بدون ممیزی، تئوری میماند و ممیزی بدون ارزیابی، بیهدف میشود.
برای مشاهدهٔ ادامه، خرید کنید
دسترسی سریع و فوری
