Этапы проведения аудита ИТ.

Идентификация процедур внутреннего контроля. Цель этапа — аудитор должен собрать информацию о существующих средствах внутреннего контроля ИТ-под-разделения за выполнением ИТ-процессов. Проводится работа по обобщению информации о средствах и методах внутреннего контроля.

По завершении этапа необходимо:

  • получить информацию об объектах контроля (показатели, ресурсы, структурные единицы, процессы);
  • идентифицировать центры контроля (подразделения и лиц, на которые возложено выполнение основных контрольных функций);
  • получить информацию о процедурах (механизмах) внутреннего контроля и о корректирующих средствах контроля.

Оценка механизмов внутреннего контроля. Цель этапа — проанализировать заявленные механизмы внутреннего контроля и корректирующие средства контроля.

Для того чтобы модель управления ИТ-процессами работала, ответственность за процессы должна быть четко распределена: а именно, установлена строгая подотчетность каждого должностного лица и регламентирована контрольная деятельность подразделения. В противном случае не будет происходить обмен управляющей информацией, и корректирующие действия не будут предприниматься. Это относится не только к регламентации процессов выполнения отдельных процедур, но и к установлению правил сбора, группировки и предоставления ответственным должностным лицам информации, необходимой для принятия управленческих решений. На данном этапе определяется наличие инструкций и правил выполнения контрольных функций, адекватность разделения обязанностей, наличие эффективных процедур санкционирования.

По завершении этапа необходимо: сделать вывод о полноте заявленных механизмов внутреннего контроля и корректирующих средствах контроля; задокументировать недостатки, выявленные в механизмах внутреннего контроля.

Тестирование процедур контроля. Цель этапа - проверка аудитором адекватности заявленных механизмов внутреннего контроля выполняемым ИТ-подразделением функциям. Проводится проверка на соответствие заявленных контроля и действующих механизмов внутреннего контроля.

В зависимости от результатов проверки осуществляется тестирование процедур внутреннего контроля либо в ограниченном, либо в значительном объеме.

По завершении этапа необходимо:

  • зафиксировать соблюдение проверяемым подразделением заявленных процедур и сделать вывод о том, применяются ли заявленные процедуры и корректирующие средства контроля надлежащим образом и на постоянной основе;
  • задокументировать выявленные нарушения и недостатки во внутреннем контроле и
  • сформулировать причину их возникновения;
  • произвести оценку состояния внутреннего контроля ИТ-процессов.

Цель этапа - провести обобщение полученных сведений для формирования окончательной оценки уровня зрелости ИТ-процессов.

Проводятся оценка текущего состояния внутреннего контроля и ИТ-процессов, сравнение с лучшими практиками, оценка системы повышения качества ИТ-процессов, определяется возможность их совершенствования.

Возможны следующие качественные оценки процедур внутреннего контроля: неадекватные; несовершенные и адекватные.

По завершении этапа необходимо оценить уровень зрелости объекта аудита исходя из оценки зрелости каждого ИТ-процесса (по отношению к рекомендациям стандартов и лучших практик).

Оформление результатов проверки. Цель этапа — систематизировать данные аудиторской проверки.

Формируется заключение, в котором должны содержаться: оценка уровня «зрелости»; оценка адекватности внутреннего контроля; оценка уровня ИТ-рисков и их влияние на риски бизнес-процессов; количественное и качественное обоснование выводов.

По завершении этапа руководитель аудиторской группы должен оформить материалы проверки в виде аудиторского акта (отчета).

В заключение следует отметить, что использование существующих международных и российских стандартов дает возможность организации совершенствовать свою деятельность, в первую очередь за счет налаживания эффективных взаимосвязей бизнеса и информационных технологий, снижения издержек и операционных рисков.

Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

8 июня 2026 г.
20:20Капитализация российского рынка акций Московской биржи в секторе Основной рынок на 8 июня снизилась на 1,50% и составила 49357,956 млрд руб.
19:15Средний курс юаня со сроком расчетов "завтра" по итогам торгов составил 10,7754 руб.
19:03Индекс МосБиржи упал на 1,7%, индекс РТС - на 1,4%
18:59Количество полисов ОСАГО для такси за 5 месяцев увеличилось в 6,3 раза
18:53Бюджетные инвестиции для ряда компаний в 2026 г. выведут из-под казначейского сопровождения
18:47В этом году продажи чипов в мире превысят $1,5 трлн
18:40Товарооборот продукции АПК между РФ и Турцией в 2025 г. вырос на 5,7%
18:32Показатель чистый долг / EBITDA "Глобал Портс" в 2025 г. вырос в 1,6 раза
18:24Правительство РФ предложило в августе-декабре уточнить распределение акцизов на спирт и алкоголь
18:16Рост майских перевозок контейнеров по сети РЖД составил 9,9%
18:08Китай начал строительство на реке Янцзы самого большого шлюза в мире
18:00Средний курс юаня со сроком расчетов "сегодня" по итогам торгов составил 10,7718 руб.
17:55Amazon заключил многомиллиардную сделку с производителем оптоволокна Corning
17:50Учетные цены Банка России на драгметаллы с 9 июня
17:45Минфин в 2026 г. получит право занимать на внутреннем рынке с превышением плана
Купить капот туарег самовывозом из нашего офиса в г. Химки, Репина, 6 павильон 33.. Мы в социальных сетях. Copyright 2013 (c) Dm-zap.ru - запчасти на иномарки. Все права защищены.