Этапы проведения аудита ИТ.

Планирование. Цель этапа — планирование аудиторской проверки, определение приоритетных направлений проверки ИТ-подразделения.

На данном этапе обобщается следующая информация:

  • возложенные функции;
  • объемы выполняемых работ;
  • нарушения, выявленные в ходе предыдущих проверок данного объекта;
  • типовые нарушения на других объектах, схожие по своим функциональным характеристикам;
  • сопоставление полученных сведений с моделью рисков, основанной на выявлении факторов рисков, присущих различным типам объектов аудита;
  • уровень требований, предъявляемых к информации: требования к качеству (информация должна быть актуальной, точной, полной и соответствующей бизнес-процессу, а также поставляемой своевременным, непротиворечивым и пригодным для использования способом), требования к экономичности (снабжение информацией должно производиться на основе оптимального — наиболее производительного и экономичного — использования ресурсов), требования к безопасности (информация должна быть доступна по требованию бизнес-процессов, информация и необходимые ресурсы должны быть защищены, в том числе от неавторизованного раскрытия и использования).

По завершении этапа определяются:

  • основные вопросы аудиторской проверки (ИТ-процессы, основные автоматизированные системы);
  • руководитель проверки и состав аудиторской группы;
  • относительная доля времени, отведенная на проверку отдельных объектов контроля, от общего времени;
  • общая продолжительность проверки.

Идентификация используемых объектом аудита правил, регламентирующих управление ИТ-процессами. Цель этапа - сбор информации о функциях и персонале ИТ-подразделения, включая информацию о распределении ролей и ответственности. В этих целях запрашивается документация, регламентирующая деятельность ИТ-подразделения.

По завершении этапа необходимо:

  • выявить функции, обеспечивающие выполнение ИТ-процессов;
  • определить персонал, задействованный в производственном процессе;
  • выявить заявленные процедуры (механизмы) управления ИТ-процессами;
  • оценить документы, регламентирующие деятельность персонала для каждого проверяемого ИТ-процесса.

Оценка достоверности сведений. Цель этапа — аудитор должен путем выборки из предоставленных на этапе идентификации сведений проверить достоверность предоставленной информации. Аудитор определяет объем выборки, проводит в соответствии с определенной выборкой проверку предоставленных сведений путем непосредственного контакта с персоналом и выявления фактически действующих правил, регламентирующих управление ИТ-процессами.

По завершении этапа необходимо сделать вывод о достоверности предоставленных сведений, а в случае обнаружения недостоверности сведений задокументировать факт предоставления недостоверных или неточных сведений.

Оценка уровня зрелости механизмов управления ИТ-процессов. Цель этапа — оценить полноту и эффективность управляющих механизмов проверяемого подразделения. Оцениваются полнота и эффективность существующих механизмов управления, их целесообразность и пригодность путем сравнения с установленными критериями, стандартами и лучшими практиками. Аудитору необходимо убедиться в том, что существующие ИТ-процессы документированы и ответственность, а подотчетность персонала четко определена.

По завершении этапа необходимо:

  • сделать вывод о полноте управляющих механизмов объекта аудита по отношению к рекомендациям стандартов и лучших практик;
  • получить гарантии пригодности механизмов управления для решения задач управления;
  • сделать вывод об уровне «зрелости» механизмов управления ИТ-процессов.

    Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

27 июня 2026 г.
17:36В 2026 году число электротакси в Москве увеличилось вдвое
17:05Казахстан намерен ввести шестимесячную квоту на экспорт мяса крупного рогатого скота
16:03Туркменистан и ЕБРР готовят подписание документов о сотрудничестве в сферах ТЭК, транспорта, экологии и финансов
15:02Китайская промышленная компания рассматривает возможность инвестировать до $1,5 млрд в создание углехимического комплекса в Казахстане
14:08Крымских бизнесменов не будут штрафовать за нарушения при использовании "Честного знака", вызванные перебоями в работе интернета
13:14Трамп готов применить пошлины в 100% в отношении любой страны, которая введет налог на цифровые услуги со стороны компаний США
12:56ФРС может повысить в этом году, считает глава ФРБ Миннеаполиса Кашкари
12:25Lufthansa планирует приостановить эксплуатацию до 40 самолетов из-за нехватки горючего
11:49Путин утвердил закон о микрогенерации в РФ, который позволяет повысить максимум ее мощности
10:12Динамика акций не связана с действиями нерезидентов, считает председатель набсовета "Московской биржи" Швецов
09:43ВЭБ в 1-м квартале снизил чистую прибыль в 2,4 раза на фоне досоздания резервов
09:11Индекс потребительского доверия в США в июне вырос, но оказался слабее прогноза
09:01ЦБ РФ установил курс доллара США с 27 июня в размере 77,0611 руб., евро - 87,4027 руб.
26 июня 2026 г.
20:20Капитализация российского рынка акций Московской биржи в секторе Основной рынок на 26 июня выросла на 0,43% и составила 43454,824 млрд руб.
19:15Средний курс юаня со сроком расчетов "завтра" по итогам торгов составил 11,3977 руб.
Вывод WebMoney на счёт или карту в Сбербанк ONLINE - операция производится в течении.. постоянную техническую и сервисную поддержку пользователей; Отсутствие ограничений по количеству заявок на вывод webmoney на Сбербанк. Оперативность нашего сервиса дополняется технической надежностью и гарантиями конфиденциальности и безопасности ваших ценностей и информации.