«Для многих компаний информация и информационные технологии являются наиболее ценным и наиболее непонятным активом. Успешные компании понимают преимущества информационных технологий и используют их для повышения своей стоимости. Эти компании осознают связанные с этими технологиями риски и умело управляют ими».
Контакты
Иван Мочалов
+7 (495) 967-60-00, доб. 2030
Успешные организации понимают значение и влияние информационных систем и технологий на деятельность компании и создание добавленной стоимости, столь важной для акционеров. Они осознают ключевую зависимость бизнес-процессов от ИТ, соответствующее возрастание уровня рисков и роль информационной безопасности.
Цели курса
- Основные этапы информационного аудита (ИТ-аудита);
- Риски, присущие ключевым ИТ-процессам и контрольные процедуры для их снижения (ИТ-контроли).
Результаты семинара
Почему Академия?
- Передовая практика IT-аудита
- Примеры и практические ситуации
- Специально разработанные учебные материалы
- К проведению отдельных сессий привлекаются эксперты в области IT-аудита
- Выявить основные IT риски, их влияние на финансовую отчётность компании
- Получить навык анализа и оценки IT-структуры компании
- Выявить и проанализировать контрольные процедуры в следующих областях:
-безопасность IT-систем
-функционирование IT-систем
-внедрение и разработка IT-систем
Основные темы
-
01
IT-аудит: определение, основные понятия
-
02
Стандарты, используемые в IT-аудите
-
03
IT-риски:
- оценка IT-риска
- специфика управления IT-рисками
- место IT-контроля в контрольной среде компании
- типы контрольных процедур в IT
-
04
IT-структура компании
- основные термины и понятия
- компоненты IT-структуры и их взаимосвязь
-
05
Контроль разработки и изменения программного обеспечения:
- процесс разработки систем и внесения изменений
- риски, возникающие при разработке и внесении изменений
- контрольные процедуры и их тестирование в процессе разработки и изменения программ
-
06
Контроль деятельности IT-систем:
- риски, возникающие в текущей деятельности IT-систем
- контрольные процедуры и их тестирование
-
07
Безопасность и контроль доступа:
- риски, связанные с доступом в IT-системы
- контрольные процедуры и их тестирование

Слушателям выдаётся свидетельство об участии в семинаре «IT аудит», а также при необходимости сертификат, подтверждающий количество CPD-часов.
«CobiT 4.1 (Control Objectives for Information and related Technology)»