Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IT.docx
Скачиваний:
139
Добавлен:
20.03.2015
Размер:
157.46 Кб
Скачать

74. Задачи аудита ит. Пути создания аудита

Цели и задачи аудита ИТ

Целью ИТ-аудита является совершенствование системы контроля за ИТ. Для этого аудиторы:

осуществляют оценку рисков ИТ;

содействуют предотвращению и смягчению сбоев ИС;

участвуют в управлении рисками ИТ;

помогают подготавливать нормативные документы;

помогают связать бизнес-риски и средства автоматизированного контроля;

осуществляют проведение периодических проверок;

содействуют ИТ-менеджерам в правильной организации управления ИТ;

осуществляют «взгляд со стороны».

Внешние аудиторы акцентируют свое внимание на независимом подтверждении надежности и адекватности системы внутреннего контроля за ИТ, а внутренние аудиторы – на обеспечении эффективности системы внутреннего контроля ИТ.

Технический аудит ИТ – это сбор, анализ информации и выдача рекомендаций по улучшению работы отдельного технического элемента ИТ-инфраструктуры. Для этого вида аудита характерны малый масштаб работы и узкая техническая специализация исследования.

Аудит ИТ бизнес-процесса – это аудит информационных технологий и систем, критичных для выполнения конкретного бизнес-процесса компании с заданными критериями качества и эффективности. Одним из важнейших результатов этого вида аудита является формализованная модель исследуемого бизнес-процесса.

Аудит критерия ИТ – это сбор, анализ информации и выдача рекомендаций по какому-то выбранному критерию ИТ, например, безопасность, производительность, надежность, доступность и т.д. При проведении аудита по определенному критерию оценки принято исследовать не только отдельный элемент ИТ-инфраструктуры, но и всю совокупность программных, аппаратных средств, процессов их сопровождения и обслуживания во всей проверяемой компании.

Комплексный аудит ИТ – это аудит, при котором осуществляется определение и анализ взаимосвязей бизнес-процессов, их требований, информационных и смежных технологий, совокупности программно-аппаратных средств с целью сравнения адекватности ИТ потребностям бизнеса компании.

Результаты проведения ИТ-аудита

Результаты ИТ-аудита компании классифицируются на три группы:

Организационные – планирование, управление, документооборот функционирования ИС.

Технические – сбои, неисправности, оптимизация работы элементов ИС, непрерывное обслуживание, создание инфраструктуры и т.д

Методологические – подходы к решению проблемных ситуаций, управлению и контролю, общая упорядоченность и структуризация.

75.Факторы, влияющие на планирование ит

Процесс планирования должен начинаться с оценки текущей ситуации, определения миссии информационной системы, интенсивности использования информации, пользователей, оценки среды организации, места на рынке, ее сильных и слабых сторон, выработки стратегии, которая должна лечь в основу бизнес-плана по созданию информационной системы.

Планирование позволяет:

• создавать планы информационных систем, поддерживающие бизнес-направление фирмы;

• ориентировать разработчиков на конечные бизнес-результаты, а не на окончание проектов информационных систем;

• эффективнее использовать ресурсы информационной системы;

• закладывать большую управляемость и лучшую интеграцию существующих и будущих систем;

• быть уверенным в том, что ИС будет соответствовать общему направлению развития организации;

• учесть мнение конечных пользователей;

• создавать условия для правильного реагирования на непредвиденные ситуации.

Самая простая идея планирования – придерживаться прагматичной стратегии (в зависимости от событий и идей): обращаться с информационными проектами как с «проектами делового развития». При таком подходе информационные системы должны рассматриваться как технические части проектов общего усиления организации, а не как отдельные проекты. Процесс планирования информационной системы должен начинаться с оценки использования информации и информационной технологии во всей организации и с оценки самой по себе ИС. Последнее может происходить при помощи внутренних и внешних экспертов, конечных пользователей. Другой альтернативой может стать полная оценка, произведенная внешней фирмой на заказ и представленная главному менеджеру.

Основные направления для, эффективного планирования

• с самого начала необходимо уяснить цель;

• ИС-план должен создаваться как итеративный, а не как последовательный процесс;

• план должен отражать реальные ожидания;

• процесс постановки реалистических ожиданий должен вовлекать менеджеров-пользователей;

• границы между различными видами программирования и работы с компьютерами практически стерлись, поэтому очень важно делать комплексный план;

• эффективный ИС-план должен охватывать все проблемы и барьеры, с которыми сталкивается обычная организация. Формальная стратегия: исходя из деловых потребностей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]