Этапы проведения аудита ИТ.

Идентификация процедур внутреннего контроля. Цель этапа — аудитор должен собрать информацию о существующих средствах внутреннего контроля ИТ-под-разделения за выполнением ИТ-процессов. Проводится работа по обобщению информации о средствах и методах внутреннего контроля.

По завершении этапа необходимо:

  • получить информацию об объектах контроля (показатели, ресурсы, структурные единицы, процессы);
  • идентифицировать центры контроля (подразделения и лиц, на которые возложено выполнение основных контрольных функций);
  • получить информацию о процедурах (механизмах) внутреннего контроля и о корректирующих средствах контроля.

Оценка механизмов внутреннего контроля. Цель этапа — проанализировать заявленные механизмы внутреннего контроля и корректирующие средства контроля.

Для того чтобы модель управления ИТ-процессами работала, ответственность за процессы должна быть четко распределена: а именно, установлена строгая подотчетность каждого должностного лица и регламентирована контрольная деятельность подразделения. В противном случае не будет происходить обмен управляющей информацией, и корректирующие действия не будут предприниматься. Это относится не только к регламентации процессов выполнения отдельных процедур, но и к установлению правил сбора, группировки и предоставления ответственным должностным лицам информации, необходимой для принятия управленческих решений. На данном этапе определяется наличие инструкций и правил выполнения контрольных функций, адекватность разделения обязанностей, наличие эффективных процедур санкционирования.

По завершении этапа необходимо: сделать вывод о полноте заявленных механизмов внутреннего контроля и корректирующих средствах контроля; задокументировать недостатки, выявленные в механизмах внутреннего контроля.

Тестирование процедур контроля. Цель этапа - проверка аудитором адекватности заявленных механизмов внутреннего контроля выполняемым ИТ-подразделением функциям. Проводится проверка на соответствие заявленных контроля и действующих механизмов внутреннего контроля.

В зависимости от результатов проверки осуществляется тестирование процедур внутреннего контроля либо в ограниченном, либо в значительном объеме.

По завершении этапа необходимо:

  • зафиксировать соблюдение проверяемым подразделением заявленных процедур и сделать вывод о том, применяются ли заявленные процедуры и корректирующие средства контроля надлежащим образом и на постоянной основе;
  • задокументировать выявленные нарушения и недостатки во внутреннем контроле и
  • сформулировать причину их возникновения;
  • произвести оценку состояния внутреннего контроля ИТ-процессов.

Цель этапа - провести обобщение полученных сведений для формирования окончательной оценки уровня зрелости ИТ-процессов.

Проводятся оценка текущего состояния внутреннего контроля и ИТ-процессов, сравнение с лучшими практиками, оценка системы повышения качества ИТ-процессов, определяется возможность их совершенствования.

Возможны следующие качественные оценки процедур внутреннего контроля: неадекватные; несовершенные и адекватные.

По завершении этапа необходимо оценить уровень зрелости объекта аудита исходя из оценки зрелости каждого ИТ-процесса (по отношению к рекомендациям стандартов и лучших практик).

Оформление результатов проверки. Цель этапа — систематизировать данные аудиторской проверки.

Формируется заключение, в котором должны содержаться: оценка уровня «зрелости»; оценка адекватности внутреннего контроля; оценка уровня ИТ-рисков и их влияние на риски бизнес-процессов; количественное и качественное обоснование выводов.

По завершении этапа руководитель аудиторской группы должен оформить материалы проверки в виде аудиторского акта (отчета).

В заключение следует отметить, что использование существующих международных и российских стандартов дает возможность организации совершенствовать свою деятельность, в первую очередь за счет налаживания эффективных взаимосвязей бизнеса и информационных технологий, снижения издержек и операционных рисков.

Ф. Байновский

Стр.:  1 | 2
Печать Отправить ссылку

Forex: валютные пары

НОВОСТИ

29 июня 2026 г.
08:03Рынок акций РФ открылся в утреннюю сессию ростом индекса IMOEX2 на 0,45%
08:01ЦБ РФ установил курс доллара США с 27 июня в размере 77,0611 руб., курс евро - в размере 87,4027 руб.
08:00ВТБ разместит 30 июня однодневные бонды серии КС-4-1233 на 100 млрд рублей
28 июня 2026 г.
18:09Число предпринимателей до 35 лет в Московской области выросло за год на 3%
17:51Продолжается строительство пяти станций Троицкой линии московского метро
17:19Объем продаж конфет в Подмосковье в мае вырос к апрелю на 2,3%, печенья - на 5,4%
16:52Минэнерго РФ пока не рекомендует запрещать экспорт дизтоплива; экспорт бензина продолжается "без ущерба для внутреннего рынка"
15:33Правительство выделило 385 млн руб. для компенсации затрат Дагестана и Чечни на помощь пострадавшим от весеннего наводнения
14:28В столичном районе Царицыно началось строительство индустриального парка, завершить которое планируется до 2029 года
13:04Что нового ждет россиян в июле
11:57Молодые россияне предпочитают инвестировать в облигации
10:42Правительство планирует выделять на создание и модернизацию футбольных полей в регионах по 1,5 млрд руб. ежегодно
09:31На юге Москвы более семи тысяч семей переехали в новостройки по реновации
27 июня 2026 г.
17:36В 2026 году число электротакси в Москве увеличилось вдвое
17:05Казахстан намерен ввести шестимесячную квоту на экспорт мяса крупного рогатого скота
Купить капот туарег самовывозом из нашего офиса в г. Химки, Репина, 6 павильон 33.. Мы в социальных сетях. Copyright 2013 (c) Dm-zap.ru - запчасти на иномарки. Все права защищены.