ПЛАНУВАННЯ IT-АУДИТУ

Автор(и)

  • Олексій Скіцько
  • Анастасія Вавіленкова

Анотація

У статті розглянуто актуальні питання щодо організації напрямів проведення перевірок аудиторськими підрозділами та створення ефективного плану IT-аудиту для організації. Оскільки технології стають усе більше невід’ємною частиною діяльності будь-якої організації, головним завданням для внутрішніх аудиторів є якнайкраще проведення оцінювання ризиків в інформаційних технологіях (ІТ-ризиків) і засобів контролю в масштабах консультаційних послуг. Тому аудитори повинні розуміти IT-середовище організації; програми та комп’ютерні операції, які є частиною ІТ-інфраструктури.

Завершення перевірки компонентів ІТ-інфраструктури надасть аудиторам інформацію про вразливі місця інфраструктури. Повна перевірка ІТ-обладнання, програмного забезпечення, мережі та компонентів даних становить основу для оцінювання вразливостей в IT-інфраструктурах, які можуть вплинути на внутрішню структуру. Системи та мережі, підключені до інтернету, наражаються на загрози, які не існують для автономних систем і мереж. Після того, як буде досягнуте належне розуміння IT-середовища, головний аудитор і група внутрішнього аудиту можуть виконати оцінювання ризиків і розробити план проведення аудиту.

Ключові слова: аудит, аудит інформаційних технологій, IT-аудит, ІТ-інфраструктура, ризики, план проведення аудиту.

##submission.downloads##

Опубліковано

2024-02-29

Як цитувати

Скіцько, О., & Вавіленкова, А. (2024). ПЛАНУВАННЯ IT-АУДИТУ. Інформаційна безпека людини, суспільства, держави, (1-3 (34-36), 104–113. вилучено із https://journals.uran.ua/ispss/article/view/291524

Номер

Розділ

ДЕРЖАВНА ПОЛІТИКА УКРАЇНИ У СФЕРІ ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ЛЮДИНИ, СУСПІЛЬСТВА, ДЕРЖАВИ