יום שני, 23 באוגוסט 2010

ביקורת רואה חשבון על טכנולוגיית מערכות מידע


המטרה העיקרית של הביקורת היא מתן חוו"ד של רואה חשבון על הדוכ"ס כאשר באמצעות מ"מ אנו מייעלים את עבודת הביקורת של רואי חשבון. המ"מ מאפשרת לאסוף ראיות ביקורת ולכן עלינו גם לאמוד את תקינותה בגוף המבוקר.
Coso  - מסגרת לבקרה פנימית בארגונים. זהו מודל שמנחה ארגונים כיצד לקיים בקרה פנימית במכלול הפעילות שלהם.
בקרות- מנגנונים ששלובים בפעילות הארגון שאותו אנו מבקרים שמטרתם היא למנוע או לאתר פעילות לא רצויה.
ביקורת-נהלי הביקרות שאנו נוקטים בהם כמבקרים על מנת לבדוק שהדוכ"ס משקפים באופן נאות את הפעילות העסקית.
IT GOVERNANCE- מדובר בגןף מחקר השייך ל-ISACA (האיגוד הבינלאומי לביקורת ואבטחת מידע) שעיסוקו ניהול של טכנולוגיות מידע באחריות ההנהלה הבכירה,המורכב מתהליכים שמטרתם להבטיח שה-IT תואם ותומך באסטרטגיה העסקית תוך שילוב של בקרה ולמידה. החידוש כאן מתבטא ב-3 היבטים:
1.       ישנה הלימה בין האסטרטגיה העסקית לבין יעדי ה-IT.
2.       ה-IT GOVERNANCE הכניס את הנושא של הבקרה כחלק אינגרלי מניהול ה- IT  בארגונים כלומר יש הבאת ערך מוסף.
3.       בהיבט המדידה, יש על הרואה חשבון לדעת למדוד  לאורך זמן עמ' לראות שיפור ניכר בתהליך העשייה.
ה- COBIT- מסגרת עבודה הקשורה לניהול בקרה וביקורת של מערכות מידע בארגונים תוך עמידה ב:
א.      דרישות איכות מידע בהיבט של איכות,עלות,שלמות ומהירות בהספקת שירות.
ב.       דרישות שמבוססות על COSO- יעילות ותועלת תהליכים ופעילויות,אמינות והלימות לחוקים ותקנות.
ג.        דרישות אבטחה- בהיבט של סודיות, שלמות וזמינות הנתונים. רואה חשבון בחולון
 מודל זה חילק את עולם ה-IT  ל-4 שלבים:
1.       תכנון וארגון
2.       רכש ויישום
3.       תפעול ותחזוקה
4.       ניטור 
שלבים אלו מביאים ל-34 תהליכים שקיימים בארגון כאשר הוא מנחה אותנו כיצד ליישם את ההלימה בין היעדים העסקיים לבין ה-IT בהתאם לסביבת הארגון הספציפי.  ארגון המשתמש במסגרת זו, יגיע למטרותיו העסקיות ביתר קלות .ה- COBIT מספק כלים להערכה עצמית ובכך הנהלת הארגון מוצאת יתרון בשימוש במסגרת עבודה זו. לכל תהליך, יש לבצע את 3 הדברים הבאים:
5.       הגדרת פעילויות למימוש אותם תהליכים וכן הגדרת אחראי לכל פעילות ואת סוג אחריותו.
6.       שימוש במדדי ביצוע על מנת למדוד שיפור בארגון לאורך זמן.
7.       שימוש בבקרה ובביקורת- מתוך ה-34 נגזרו 210 יעדי בקרה שמהם נגזרו אלפי פעיליות על מנת לממשם.
למעשה, במידה והארגון משקף בפעילותו את מסגרת עבודה זו, הרו"ח יכול לסמוך על הבקרות ועל הנתונים במערכת המידע כך שהוא רשאי לבצע פחות בדיקות מבססות.
ה-COBIT מיועד:
*לשכבת ההנהלה- נותנת תמונת מצב של הסיכונים והבקרות בארגון ומסייע להחליט היכן להשקיע על מנת למזער את הסיכונים.
*לשכבת המשתמשים- מסייע לוודא כי רמת השירות הניתנת ע"י מ"מ הן מתוך הארגון והן ע"י גורם חיצוני, מספקת בהיבט של אבטחה ובקרה.
*לשכבת המבקרים- האמורים לתת חוו"ד ולייעץ להנהלה לגבי הבקרות הפנימיות במ"מ בארגון.
מבנה מערכות מידע:
יש 4 יחידות עיקריות:
1.       יחידת היישומים- זוהי יחידה שאחראית לאפליקציות בארגון.היא מקבלת את דרישות המשתמשים,מנתחת ומאפיינת אותם,רוכשת יישומים,אחראית על התוכן אותו אנו רוכשים,אחראית להקמה של יישום.
2.       יחידת התשתיות- מנהל המערכת אחראי לטיפול בתשתיות.
3.       יחידת תפעול שוטף- יחידה שאחריותה היא בתפעול שוטף. החידה דואגת לריצות עיבודים בשעות של חוסר פעילות, ביצוע גיבויים באופן מסודר,עזרה למשתמשים תוך שת"פ עם שאר היחידות.
4.       יחידות המטה- מטפלות באופן רוחבי בכל הארגון ובכל היחידות
5.       צוות איכות- תפקידו לדאוג לאיכות של כל המערכת. בודק תהליכי פיתוח,מטודולוגיה מסודרת, קיומם של נהלים ,בדיקות וכו' 
רואה חשבון ברמת גן

אין תגובות:

הוסף רשומת תגובה