Pomoc dla audytorów

Subskrybuj RSS A A A
20 listopada 2007
Wiesław Pawłowicz

Kolejna seria publikacji Global Technology Audit Guides może ułatwić implementację i zarządzanie mechanizmami automatycznej kontroli działania aplikacji w systemach IT.

Kolejna seria publikacji Global Technology Audit Guides może ułatwić implementację i zarządzanie mechanizmami automatycznej kontroli działania aplikacji w systemach IT.

Międzynarodowa organizacja IIA (Institute of Internal Auditors) opublikowała ostatnio dostępny bezpłatnie ósmy już przewodnik z serii GTAG (Global Technology Audit Guides) zatytułowany "Auditing Application Controls" (GTAG 8). Jest to publikacja przeznaczona do wspomagania pracy wewnętrznych audytorów i menedżerów zajmujących się praktyczną kontrolą i oceną ryzyka związanego z funkcjonującymi w firmie aplikacjami.

GTAG 8 jasno definiuje mechanizmy automatycznej kontroli aplikacji, korzyści, jakie niesie ich implementacja, zawiera zestaw standardowych przykładów ich zastosowań, prostych testów i wzorcowych procedur analizy, opisuje zadania i role wewnętrznych audytorów, a także prezentuje przewodnik dotyczący metod oceny ryzyka. "Wewnętrzni audytorzy i menedżerowie ds. bezpieczeństwa korporacyjnych systemów IT często mają problemy z oceną mechanizmów kontrolujących działanie aplikacji i traktują je jak tajemniczą czarną skrzynkę" – mówi Gary Anderson, prezes IIA. Opracowany przez IIA dokument ma ułatwić im pracę i ocenę, czy mechanizmy kontroli są dobrze zaprojektowane i umożliwiają efektywne zarządzanie ryzykiem związanym z indywidualnymi procesami biznesowymi oraz ocenę ich zgodności z obowiązującymi regulacjami prawnymi.

Mechanizmy takie mogą być stosowane do kontroli działania indywidualnych procesów biznesowych lub systemów IT pod kątem funkcji związanych z edycją danych, logowaniem transakcji, raportowaniem błędów itd. Ich prawidłowe funkcjonowanie ogranicza ryzyko związane z problemami, które mogą mieć wpływ na integralność danych oraz dostępność i jakość usług. Gary Anderson podkreśla, że implementacja mechanizmów automatycznej kontroli aplikacji daje wiele realnych korzyści. Są one bardziej niezawodne niż kontrola "ręczna", ułatwiają ocenę rzeczywistej wydajności aplikacji, a także umożliwiają uzyskanie realnych oszczędności, bo w porównaniu z metodami klasycznego audytu są mniej czasochłonne.

GTAG 8 "Auditing Application Controls" oraz wcześniejsze publikacje IIA są dostępne bezpłatnie pod adresem http://www.theiia.org//guidance/technology/gtag

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88