Этапы проведения аудита ИТ.

Идентификация процедур внутреннего контроля. Цель этапа — аудитор должен собрать информацию о существующих средствах внутреннего контроля ИТ-под-разделения за выполнением ИТ-процессов. Проводится работа по обобщению информации о средствах и методах внутреннего контроля.

По завершении этапа необходимо:

  • получить информацию об объектах контроля (показатели, ресурсы, структурные единицы, процессы);
  • идентифицировать центры контроля (подразделения и лиц, на которые возложено выполнение основных контрольных функций);
  • получить информацию о процедурах (механизмах) внутреннего контроля и о корректирующих средствах контроля.

Оценка механизмов внутреннего контроля. Цель этапа — проанализировать заявленные механизмы внутреннего контроля и корректирующие средства контроля.

Для того чтобы модель управления ИТ-процессами работала, ответственность за процессы должна быть четко распределена: а именно, установлена строгая подотчетность каждого должностного лица и регламентирована контрольная деятельность подразделения. В противном случае не будет происходить обмен управляющей информацией, и корректирующие действия не будут предприниматься. Это относится не только к регламентации процессов выполнения отдельных процедур, но и к установлению правил сбора, группировки и предоставления ответственным должностным лицам информации, необходимой для принятия управленческих решений. На данном этапе определяется наличие инструкций и правил выполнения контрольных функций, адекватность разделения обязанностей, наличие эффективных процедур санкционирования.

По завершении этапа необходимо: сделать вывод о полноте заявленных механизмов внутреннего контроля и корректирующих средствах контроля; задокументировать недостатки, выявленные в механизмах внутреннего контроля.

Тестирование процедур контроля. Цель этапа - проверка аудитором адекватности заявленных механизмов внутреннего контроля выполняемым ИТ-подразделением функциям. Проводится проверка на соответствие заявленных контроля и действующих механизмов внутреннего контроля.

В зависимости от результатов проверки осуществляется тестирование процедур внутреннего контроля либо в ограниченном, либо в значительном объеме.

По завершении этапа необходимо:

  • зафиксировать соблюдение проверяемым подразделением заявленных процедур и сделать вывод о том, применяются ли заявленные процедуры и корректирующие средства контроля надлежащим образом и на постоянной основе;
  • задокументировать выявленные нарушения и недостатки во внутреннем контроле и
  • сформулировать причину их возникновения;
  • произвести оценку состояния внутреннего контроля ИТ-процессов.

Цель этапа - провести обобщение полученных сведений для формирования окончательной оценки уровня зрелости ИТ-процессов.

Проводятся оценка текущего состояния внутреннего контроля и ИТ-процессов, сравнение с лучшими практиками, оценка системы повышения качества ИТ-процессов, определяется возможность их совершенствования.

Возможны следующие качественные оценки процедур внутреннего контроля: неадекватные; несовершенные и адекватные.

По завершении этапа необходимо оценить уровень зрелости объекта аудита исходя из оценки зрелости каждого ИТ-процесса (по отношению к рекомендациям стандартов и лучших практик).

Оформление результатов проверки. Цель этапа — систематизировать данные аудиторской проверки.

Формируется заключение, в котором должны содержаться: оценка уровня «зрелости»; оценка адекватности внутреннего контроля; оценка уровня ИТ-рисков и их влияние на риски бизнес-процессов; количественное и качественное обоснование выводов.

По завершении этапа руководитель аудиторской группы должен оформить материалы проверки в виде аудиторского акта (отчета).

В заключение следует отметить, что использование существующих международных и российских стандартов дает возможность организации совершенствовать свою деятельность, в первую очередь за счет налаживания эффективных взаимосвязей бизнеса и информационных технологий, снижения издержек и операционных рисков.

Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

30 мая 2024 г.
20:20Капитализация российского рынка акций Московской биржи в секторе Основной рынок на 30 апреля снизилась на 0,03% и составила 63746,442 млрд руб.
19:15Средний курс юаня со сроком расчетов "завтра" по итогам торгов составил 12,73 руб.
19:15Средний курс доллара США со сроком расчетов "завтра" по итогам торгов составил 93,1697 руб.
19:15Средний курс евро со сроком расчетов "завтра" по итогам торгов составил 99,8811 руб.
17:57Рынок российских акций торгуется в незначительном минусе
17:49Нефтяные цены опять перешли к снижению
17:42Потребительское доверие в США в апреле резко понизилось
17:34Выручка PayPal в 1-м квартале увеличилась на 9%, чистая прибыль - на 12%
17:24Американские фондовые индексы снижаются в начале торгов
16:51Чистая прибыль Coca-Cola в 1-м квартале подросла на 2%
16:32Страны G7 хотят снижать зависимость от России в области атомной энергии
16:17Квартальная прибыль McDonald's повысилась на 7%
16:15Рынок акций Московской биржи по состоянию на 16:00 мск 30 апреля снижается
15:58Аналитики прогнозируют рост ВВП Казахстана в январе-апреле в диапазоне 3,6-4,2%
15:45Средневзвешенный курс доллара США к российскому рублю со сроком расчетов "завтра" по состоянию на 15:30 мск составил 93,2728 руб.
Купить капот туарег самовывозом из нашего офиса в г. Химки, Репина, 6 павильон 33.. Мы в социальных сетях. Copyright 2013 (c) Dm-zap.ru - запчасти на иномарки. Все права защищены.