Этапы проведения аудита ИТ.

Идентификация процедур внутреннего контроля. Цель этапа — аудитор должен собрать информацию о существующих средствах внутреннего контроля ИТ-под-разделения за выполнением ИТ-процессов. Проводится работа по обобщению информации о средствах и методах внутреннего контроля.

По завершении этапа необходимо:

  • получить информацию об объектах контроля (показатели, ресурсы, структурные единицы, процессы);
  • идентифицировать центры контроля (подразделения и лиц, на которые возложено выполнение основных контрольных функций);
  • получить информацию о процедурах (механизмах) внутреннего контроля и о корректирующих средствах контроля.

Оценка механизмов внутреннего контроля. Цель этапа — проанализировать заявленные механизмы внутреннего контроля и корректирующие средства контроля.

Для того чтобы модель управления ИТ-процессами работала, ответственность за процессы должна быть четко распределена: а именно, установлена строгая подотчетность каждого должностного лица и регламентирована контрольная деятельность подразделения. В противном случае не будет происходить обмен управляющей информацией, и корректирующие действия не будут предприниматься. Это относится не только к регламентации процессов выполнения отдельных процедур, но и к установлению правил сбора, группировки и предоставления ответственным должностным лицам информации, необходимой для принятия управленческих решений. На данном этапе определяется наличие инструкций и правил выполнения контрольных функций, адекватность разделения обязанностей, наличие эффективных процедур санкционирования.

По завершении этапа необходимо: сделать вывод о полноте заявленных механизмов внутреннего контроля и корректирующих средствах контроля; задокументировать недостатки, выявленные в механизмах внутреннего контроля.

Тестирование процедур контроля. Цель этапа - проверка аудитором адекватности заявленных механизмов внутреннего контроля выполняемым ИТ-подразделением функциям. Проводится проверка на соответствие заявленных контроля и действующих механизмов внутреннего контроля.

В зависимости от результатов проверки осуществляется тестирование процедур внутреннего контроля либо в ограниченном, либо в значительном объеме.

По завершении этапа необходимо:

  • зафиксировать соблюдение проверяемым подразделением заявленных процедур и сделать вывод о том, применяются ли заявленные процедуры и корректирующие средства контроля надлежащим образом и на постоянной основе;
  • задокументировать выявленные нарушения и недостатки во внутреннем контроле и
  • сформулировать причину их возникновения;
  • произвести оценку состояния внутреннего контроля ИТ-процессов.

Цель этапа - провести обобщение полученных сведений для формирования окончательной оценки уровня зрелости ИТ-процессов.

Проводятся оценка текущего состояния внутреннего контроля и ИТ-процессов, сравнение с лучшими практиками, оценка системы повышения качества ИТ-процессов, определяется возможность их совершенствования.

Возможны следующие качественные оценки процедур внутреннего контроля: неадекватные; несовершенные и адекватные.

По завершении этапа необходимо оценить уровень зрелости объекта аудита исходя из оценки зрелости каждого ИТ-процесса (по отношению к рекомендациям стандартов и лучших практик).

Оформление результатов проверки. Цель этапа — систематизировать данные аудиторской проверки.

Формируется заключение, в котором должны содержаться: оценка уровня «зрелости»; оценка адекватности внутреннего контроля; оценка уровня ИТ-рисков и их влияние на риски бизнес-процессов; количественное и качественное обоснование выводов.

По завершении этапа руководитель аудиторской группы должен оформить материалы проверки в виде аудиторского акта (отчета).

В заключение следует отметить, что использование существующих международных и российских стандартов дает возможность организации совершенствовать свою деятельность, в первую очередь за счет налаживания эффективных взаимосвязей бизнеса и информационных технологий, снижения издержек и операционных рисков.

Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

18 мая 2026 г.
20:20Капитализация российского рынка акций Московской биржи в секторе Основной рынок на 18 мая снизилась на 0,33% и составила 51470,961 млрд руб.
19:15Средний курс юаня со сроком расчетов "завтра" по итогам торгов составил 10,6247 руб.
19:04Рынок акций РФ вырос на 1,3-2,4%
18:58Uber увеличил долю в Delivery Hero до 19,5%
18:47До 2029 года под Саратовом планируется запустить производство кварцевого песка для стекольной промышленности
18:34"Ростелеком" начал объединение своих производителей телеком-оборудования в отдельный холдинг
18:23Экспорт продукции свиноводства из России в Китай к 15 мая вырос в 1,6 раза
18:07Китай в апреле увеличил добычу нефти на 1,2% в годовом сравнении
18:00Средний курс юаня со сроком расчетов "сегодня" по итогам торгов составил 10,625 руб.
17:52Учетные цены Банка России на драгметаллы с 19 мая
17:42Профицит торгового баланса РФ в 1-м квартале уменьшился на 17,6%
17:23Совет директоров "Россетей Юг" рекомендовал выплатить дивиденды за 2025 год в 0,004 руб. на акцию
17:06Чистая прибыль "Меткомбанка" в январе-марте подскочила в 51 раз
17:04ВТБ разместил 10,8% выпуска однодневных бондов серии КС-4-1203 на 10,8 млрд рублей
16:55Внешний долг России в 1-м квартале сократился на 3,3%
Купить капот туарег самовывозом из нашего офиса в г. Химки, Репина, 6 павильон 33.. Мы в социальных сетях. Copyright 2013 (c) Dm-zap.ru - запчасти на иномарки. Все права защищены.