Logo ms.artbmxmagazine.com

Audit teknologi maklumat dan komunikasi. kes mengatasi

Anonim

The tajuk kerja kami adalah: "Fungsi double Ketua Audit Dalaman dalam Audit Teknologi Maklumat dan Komunikasi. Pengalaman Bahagian Wilayah Villa Clara ”.

Yang penulis karya ini adalah MSC. Antonio Rodríguez Pérez, Siswazah Ijazah Undang-Undang dari Central University of Las Villas, Penasihat Undang-Undang dan Penasihat untuk isu-isu Kawalan Dalaman di COPEXTEL SA, Bahagian dan Wilayah Wilayah Villa Clara. dalam Undang-Undang dari University of Havana, Penasihat COPEXTEL SA, Bahagian Wilayah Villa Clara untuk isu-isu Pengurusan Kualiti.

Penyelidikan ini dibuat dalam subjek Audit, khususnya dalam subjek yang berkaitan dengan Audit Teknologi Maklumat.

Yang objektif yang ditetapkan untuk diri kita adalah seperti berikut: Ditubuhkan sejarah langsung Teknologi Maklumat dan Komunikasi Audit; menentukan Kesan ICT dalam Pengurusan Perniagaan; tentukan dua peranan Juruaudit Dalaman dalam Audit ICT dan tunjukkan pentingnya mengesahkan semua proses ini berdasarkan Piawaian Antarabangsa, yang menentukannya berdasarkan pengalaman COPEXTEL SA, Bahagian Wilayah Territori Villa Clara.

Audit ICT menjadi semakin relevan, sejak kemunculannya pada tahun 1969, kerana semakin pentingnya dan menonjolnya sistem komputer di semua bidang dalam Masyarakat kita. Pengauditan ini membantu organisasi untuk menilai cara mereka menjalankan perniagaan atau menyediakan perkhidmatan yang disokong oleh ICT mereka, bertujuan untuk melindungi kepentingan Negara, Pekerja dan Pelanggan. Salah satu elemen yang telah mendorong kita, secara besar-besaran, untuk mengurangkan risiko dari segi penggunaan ICT di Bahagian kita, adalah dengan memasukkan Juruaudit Dalaman Sistem Pengurusan Kualiti Bersepadu kita ke dalam proses pengembangan Sistem Komputer di mereka yang menyokong dan mengatur beberapa aktiviti kami.Penyertaan Juruaudit Dalaman adalah salah satu kawalan terbaik dalam pengembangan sistem pengurusan perniagaan berkomputer, kerana ini adalah masa terbaik bagi Auditor untuk mempengaruhi reka bentuk kawalan. Maklumat adalah sumber terpenting bagi mana-mana syarikat, kerana ia adalah satu-satunya yang tidak dapat atau sangat sukar diganti. Pada masa yang sama, sumber inilah yang mempunyai kelemahan paling tinggi. Apabila kami dapat memasukkan isu-isu yang berkaitan dengan penerapan ICT dalam pengurusan perniagaan dalam Audit Dalaman, kami berjayakerana menjadi satu-satunya yang tidak dapat atau sangat sukar diganti. Pada masa yang sama, sumber inilah yang mempunyai kelemahan paling tinggi. Apabila kami dapat memasukkan isu-isu yang berkaitan dengan penerapan ICT dalam pengurusan perniagaan dalam Audit Dalaman, kami berjayakerana menjadi satu-satunya yang tidak dapat atau sangat sukar diganti. Pada masa yang sama, sumber inilah yang mempunyai kelemahan paling tinggi. Apabila kami dapat memasukkan isu-isu yang berkaitan dengan penerapan ICT dalam pengurusan perniagaan dalam Audit Dalaman, kami berjayamenilai keberkesanan kawalan dalaman dalam bidang penting syarikat ini, mencapai kepelbagaian sebenar dalam Senarai Semak yang digunakan oleh Juruaudit. Mencapai Sistem Pengurusan Bersepadu, yang sudah diperakui oleh Piawaian ISO 9001, telah membolehkan kami mengarahkan kerja untuk mencapai, dalam jangka pendek, pensijilan oleh Piawaian ISO 27001 dan 27002, piawaian di mana kami akan berhenti sebentar di bawah.

Kesimpulan utama yang kami sampaikan dalam penyelidikan kami adalah bahawa pembangunan vertiginous yang diperlukan oleh Teknologi Maklumat dan Teknologi Komunikasi dari dunia perniagaan tindakan yang lebih berkesan berhubung dengan susunan mekanisme kawalan dalaman tanpa memutarbelitkan intinya; Selanjutnya, kami dapat mengesahkan bahawa hasil kerja Auditor, sejak saat-saat pertama kemunculan dan pelaksanaan aplikasi komputer, memungkinkan kami untuk mengesan dan membetulkan kemungkinan risiko dalam Pengurusan Perniagaan, dengan kos yang lebih rendah dan tepat pada masanya. Satu lagi kesimpulan yang kami sampaikan adalah mungkin dan objektifnya dapat disatukan, dalam hal Audit Dalaman Sistem Pengurusan Perniagaan, masalah yang berkaitan dengan pengendalian,penyeliaan dan pemeriksaan Teknologi Maklumat dan Teknologi Komunikasi, selain mempunyai pilihan untuk mengesahkan amalan terbaik ini dengan Piawaian Antarabangsa seperti ISO 27001 dan 27002.

Pembangunan.

Yang objektif yang ditetapkan untuk diri kita adalah seperti berikut:

  1. Menetapkan sejarah langsung Audit Teknologi Maklumat dan Komunikasi; Tentukan Kesan ICT terhadap Pengurusan Perniagaan; Nyatakan peranan dua Juruaudit Dalaman dalam Audit ICT; Tunjukkan pentingnya mengesahkan semua ini proses berdasarkan Piawaian Antarabangsa.Ketengahkan pengalaman COPEXTEL SA, Bahagian Wilayah Villa Clara, berkaitan dengan penerapan amalan baik ini.

The skop siasatan kami pada asasnya memberi tumpuan kepada kerja yang dijalankan di COPEXTEL SA, Mukim Villa Clara, oleh Juruaudit Dalaman Sistem Pengurusan Kualiti Bersepadu, yang berkaitan dengan semakan Teknologi Maklumat dan Komunikasi Technologies dan memasukkan mereka dalam Sistem Pengurusan Perniagaan kami, sebagai sebahagian daripada tindakan Sistem Kawalan Dalaman yang kami ada. Pengalaman kami merangkumi tujuh Unit Perniagaan Strategik yang dinyatakan dalam struktur organisasi kami, 4 Pengurusan Sokongan dan alat pengurusan Bahagian.

Globalisasi, Internet, pasaran baru… Semakin kompleksnya persekitaran di mana syarikat beroperasi dan terutamanya kepentingan yang semakin meningkat yang diperolehi oleh Sistem Maklumat menjadikan jabatan audit dalaman perlu membuat usaha untuk mengantisipasi risiko baru. sebelum terlambat. Koordinasi yang sempurna dengan jabatan yang bertanggungjawab untuk sistem maklumat yang tidak selalu ada adalah mustahak untuk tugas ini.

Audit Teknologi Maklumat dan Komunikasi menjadi semakin relevan, sejak kemunculannya pada tahun 1969, kerana semakin pentingnya dan menonjolnya sistem komputer di semua bidang Masyarakat kita. Pada masa ini, Syarikat dan Organisasi meletakkan tanggungjawab dalam Sistem Maklumat mereka untuk menguruskan urus niaga perniagaan mereka dengan berkesan dan cekap. Proses manual kurang dan kurang kerap dan dalam praktiknya diperhatikan bahawa hampir semua syarikat menggunakan proses, pengurusan dan kapasiti komunikasi yang sangat besar, semuanya dengan harga yang semakin berpatutan kepada Organisasi dari pelbagai ukuran.Tanggungjawab ini bermaksud bahawa kemungkinan kehilangan operasi sistem ini mempunyai kesan yang sangat penting terhadap kemampuan pengurusan korporat, menjadikannya semakin penting untuk memiliki kaedah dan teknologi yang meminimumkan kemungkinan kejadian yang melibatkan akibat ini. negatif.

Pemprosesan data elektronik bermula pada tahun 1950-an untuk menyimpan akaun dan merekod aktiviti dalam organisasi. Tidak lama kemudian, minat mengaudit sistem maklumat, proses perniagaan yang disokong oleh mereka, data perakaunan kewangan, infrastruktur teknologi dan keselamatan komputer bermula.

Kegiatan yang disokong oleh ICT dikaji untuk mengkaji kawalan, pematuhan terhadap dasar dan peraturan, dan sejauh mana mereka menyokong kecekapan, keberkesanan dan keuntungan ekonomi.

Pengauditan ini membantu organisasi menilai cara mereka menjalankan perniagaan atau menyediakan perkhidmatan yang disokong oleh ICT mereka, yang bertujuan untuk melindungi kepentingan Negara, Pekerja dan Pelanggan. Ini mengesahkan keselamatan, kebolehpercayaan, integriti dan privasi sistem maklumat.

Memandangkan meningkatnya ketergantungan organisasi pada ICT dan munculnya peraturan untuk pemerintahan mereka yang baik, juruaudit dalaman juga bekerja sebagai penasihat perniagaan, menasihati pembentukan dasar dan piawaian yang memastikan maklumat dan pengendalian ICT.

Salah satu elemen yang telah mendorong kita, secara besar-besaran, untuk mengurangkan risiko dari segi penggunaan ICT di Bahagian kita, adalah dengan memasukkan Juruaudit Dalaman Sistem Pengurusan Kualiti Bersepadu kita ke dalam proses pengembangan Sistem Komputer di mereka yang menyokong dan mengatur beberapa aktiviti kami, di mana kami akan memberikan pengalaman kami berdasarkan unsur-unsur di mana kerja Juruaudit dipertahankan dalam konteks itu. Kami hadir, dalam hal ini, pekerjaan profilaksis Auditor, yang, jika diadili dengan tepat, tidak hanya memberikan kontribusi untuk pelatihan keterampilan dalam pengendalian dalaman pengurus dan pekerja, tetapi untuk menghindari terjadinya pelanggaran standard.

Penyertaan Juruaudit Dalaman adalah salah satu kawalan terbaik dalam pengembangan sistem pengurusan perniagaan berkomputer, kerana ini adalah masa terbaik bagi Auditor untuk mempengaruhi reka bentuk kawalan. Selama periode ini, perubahan dapat dilakukan dalam struktur kontrol aplikasi, dengan biaya yang jauh lebih rendah dan dengan sedikit usaha, daripada setelah sistem berada di tahap produktif.

Sumbangan utama mereka adalah untuk memastikan bahawa sistem baru merangkumi kawalan yang sesuai (berkesan dan mencukupi).

Pengalaman kami memungkinkan kami untuk menentukan beberapa masalah utama yang dihadapi oleh Juruaudit Dalaman semasa pengembangan Sistem Maklumat Pengurusan Syarikat, yang mana kami akan merumuskan beberapa soalan yang akan kami jawab kemudian.

  • Juruaudit kehilangan kebebasan fikiran dan objektiviti ketika mengambil bahagian dalam pembangunan sistem? Sekiranya Juruaudit mengambil bahagian dan mengatakan bahawa kawalan itu sesuai, maka dia akan dihalang untuk mengatakan bahawa kawalan itu tidak mencukupi? Adalah wajar untuk menghasilkan aplikasi dengan kawalan yang lemah hanya supaya Juruaudit dapat mengekalkan kebebasan?

The penyelesaian kepada soalan-soalan akan menjadi:

  • Adakah aplikasi yang sedang berjalan disemak oleh Juruaudit Dalaman yang berbeza dengan yang mengambil bahagian semasa pembangunan sistem. Buat ulasan hanya pada titik kritikal dalam kitaran hidup pembangunan sistem.

Untuk mencapai pemahaman yang lebih baik mengenai kerja Juruaudit Dalaman sepanjang proses membuat aplikasi komputer baru yang menjadi asas aktiviti tertentu Pengurusan Perniagaan kami, adalah perlu untuk menggariskan detik-detik yang berlalu dari kelahirannya hingga menjalankannya.

  1. Audit Projek Pembangunan Sistem Komputer, di mana pengurusan syarikat dinilai dan diberitahu "seberapa baik fasa pengembangan sistem dijalankan" Dalam pengertian ini, pekerjaan Auditor akan ditujukan untuk:
    1. Memantau dan menilai kepatuhan terhadap dasar dan standard pembangunan sistem. Menilai objektiviti tinjauan pentadbiran dan kelulusan setiap fasa. Menilai tanggungjawab dan tahap penyertaan pengguna, pembekal, juruteknik. Menilai perancangan dan pelaksanaan fasa pelaksanaan.
    Audit Pentadbiran Projek Pembangunan Sistem Mata campur tangan audit akan ditubuhkan di setiap peringkat kitaran pembangunan Sistem.
    1. Definisi keperluan maklumat Definisi model data Reka bentuk sistem maklumat Pembinaan dan pengujian sistem Pelaksanaan sistem Operasi dan penyesuaian sistem
    Audit Fasa Kajian Sebelumnya
    1. Juruaudit harus mengesahkan bahawa proses yang membawa kepada penyelesaian masalah adalah wajar. Juga tentukan bahawa keperluan pengguna ditentukan dan didokumentasikan. Sahkan bahawa kajian telah dilakukan mengenai nisbah kos / faedah dan bahawa ini adalah wajar. Tentukan bahawa masalah perniagaan telah diselesaikan. keperluan kawalan telah ditentukan.
    Audit Fasa Reka Bentuk
    1. Risiko aplikasi harus dikenal pasti, menentukan kawalan aplikasi untuk mengurangi risiko ke tingkat yang dapat diterima. Pematuhan dengan standard aplikasi, kebijakan, peraturan, dan dokumentasi Aplikasi (manual) harus lengkap. Aplikasi mesti dapat menyelesaikan masalah yang ditimbulkan.

Selanjutnya, Juruaudit mesti mengesahkan:

  1. Spesifikasi Input Spesifikasi Projek Spesifikasi Output Sistem Carta Aliran Keperluan Perisian dan Perisian Manual Operasi Prosedur Spesifikasi Dasar Penyimpanan Data
  1. Audit ke fasa Pengaturcaraan Dokumen berikut harus dikaji:
    1. Spesifikasi pengaturcaraan Kajian aplikasi umum (urus niaga dan rantai) Dokumentasi program Arahan Operasi Dokumentasi ujian (reka bentuk dan hasil ujian)
    Audit Fasa Ujian Maklumat yang diperoleh dari fasa ujian merangkumi:
    1. Rancang ujian Uji data Uji hasil laporan pengguna dengan penerimaan atau penolakan permohonan
    Audit Fasa Penukaran
    1. Pelan PenukaranCarta Aliran KonversiProgram penyenaraian dan dokumentasi penukaranDokumentasi yang diperlukan untuk menggantikan program lama dengan yang baruManual Operator BaruManual Pengguna BaruProsedur pengesahan bahawa fasa penukaran telah berjaya dilaksanakan.

Entiti kami, dalam pengalaman mereka dalam modaliti iniAudit boleh merujuk kepada pekerjaan yang dilakukan berkaitan dengan dua aplikasi penting yang dibuat oleh Pakar wilayah kami: salah satunya bernama "Pendaftaran Pelanggan dan Pendaftaran Kontrak" dan yang lain "Sistem Pengurusan Perkhidmatan Teknikal. Kami melihat bahawa sejak lahirnya aplikasi komputer ini, kami dihubungkan dengan projek, pembangunan dan pelaksanaan anda untuk seluruh Bahagian Wilayah, dapat memperbetulkan di setiap peringkat tersebut semua butiran teknikal yang diperlukan untuk mempunyai aplikasi yang benar-benar memenuhi keperluan pengurusan kanan, tetapi pada masa yang sama mereka disahkan dengan alat kawalan dalaman yang akan memberi kita kepastian bahawa maklumat yang terdapat dalam setiap perisian ini tidak mudah dilanggar oleh penggunanya.

Di atas segalanya, adalah mustahak untuk merujuk bahawa setiap pengalaman yang ditangani dalam penyelidikan kami berdasarkan status Juruaudit Dalaman yang dimiliki oleh Kumpulan Pengurusan, yang dalam kes kami terdiri daripada 11 orang pakar. Keadaan Juruaudit Pengurusan Perniagaan Dalaman ini telah diberikan oleh Daftar Lloyd dan disokong oleh Piawaian ISO 9001, yang memberi kita kuasa untuk menilai, mengaudit dan memperbaiki alat pengurusan yang diaktifkan untuk setiap proses yang dinyatakan dalam Bahagian. Piawaian ISO 9001 tidak bertentangan dengan Sistem Kawalan Dalaman, kerana ia mewajibkan semua pengurusan perniagaan dinilai secara sistematik untuk mengesan kemungkinan penyimpangan tepat pada masanya, membetulkannya dan bekerja berdasarkan peningkatan berterusan.Standard itu sendiri yang memerlukan penyertaan topik yang berkaitan dengan ICT dalam ruang lingkup setiap Audit, kerana operasi Syarikat dalam Sistem Komputer dipertahankan.

Penasihat Undang-Undang, sebagai pengawas keabsahan di Syarikat, bersama dengan sebahagian daripada Kumpulan Pengurusan Bahagian, dapat melakukan tindakan pengawasan dan pemantauan setiap aplikasi yang kami sebutkan di atas, meneruskannya dengan cara yang sama dapat menjalankan pengurus struktur perintah yang berbeza. Ulasan atau pemantauan ini dilakukan secara dalam talian, disahkan berdasarkan dokumen utama (dalam bentuk salinan) yang menyokong setiap pendaftaran dalam Perisian dan ia mengukur bukan sahaja kesahihan setiap entri yang dibuat, tetapi juga kebolehlacakan operasi yang dilakukan oleh pengguna sistem.

Dalam setiap pengawasan, kami mengukur tidak hanya kepatuhan terhadap norma hukum, tetapi pengoperasian perisian yang kami dukung setiap sistem. Pelbagai jenis laporan yang telah kami aktifkan sebagai cara untuk meninjau aplikasi ini juga merupakan bagian dari tindakan pengendalian yang telah kami rencanakan, yang memberi kami kemungkinan untuk mengukur keberkesanan dan kecekapan setiap proses, tetapi pada gilirannya, kepatuhan terhadap standard, sistem penjimatan, kerentanan sistem dan tingkah laku modal insan yang mengendalikan ICT ini.

Audit Keselamatan berdasarkan Piawaian ISO27001 dan ISO27002

Alasan Piawaian ISO27001 dan ISO27002 adalah untuk memiliki sistem pengurusan yang memungkinkan, berdasarkan fakta bahawa keselamatan mutlak tidak ada, menawarkan instrumen syarikat dan organisasi untuk menjamin keselamatan maksimum maklumat anda.

Definisi dasar keselamatan yang baik diperlukan untuk mempunyai garis tindakan tertentu dalam kerangka keselamatan yang berkaitan dengan Teknologi Maklumat di masa depan.

STANDARD ISO / UNE 2700X

Maklumat adalah sumber terpenting bagi mana-mana syarikat, kerana ia adalah satu-satunya yang tidak dapat atau sangat sukar diganti. Pada masa yang sama, sumber inilah yang mempunyai kelemahan paling tinggi.

Keselamatan maklumat bertujuan untuk melindungi maklumat dari ancaman, memastikan kesinambungan perniagaan, serta meminimumkan potensi kerosakan dan memaksimumkan pulangan pelaburan dan peluang perniagaan. Penting untuk menegaskan bahawa keselamatan maklumat tidak identik dengan keselamatan komputer. Keselamatan maklumat memang merangkumi aspek teknikal, tetapi juga merangkumi ruang lingkup organisasi dan merangkumi aspek yang benar-benar sah.

Faktor penting untuk penggunaan amalan baik yang termasuk dalam Piawaian ISO 27001 dan ISO 27002

Dasar keselamatan mesti disesuaikan dengan objektif organisasi; pendekatan keselamatan maklumat mestilah sesuai dengan budaya organisasi, memerlukan komitmen dan sokongan pengurusan yang dapat dilihat.

SKOP ISO 27002

Piawaian ISO27002 (sebelumnya ISO 17799) adalah panduan untuk syarikat dan organisasi, yang kandungannya sangat menunjukkan. Ini menetapkan apa yang "harus dilakukan" syarikat untuk mempunyai pengurusan keselamatan maklumat yang berkesan.

Struktur ISO 27002

Piawaian ini disusun di sekitar 12 kawasan atau bidang tindakan yang disebut Control Clauses:

  • Analisis risiko Dasar keselamatan Organisasi keselamatan Klasifikasi dan kawalan aset Keselamatan berkaitan dengan kakitangan Komunikasi dan pengurusan operasi Kawalan akses ke sistem Keselamatan fizikal dan persekitaran Pembangunan dan penyelenggaraan Pematuhan Pelan Kesinambungan kepada undang-undang. Pengurusan insiden keselamatan

Apabila kami dapat memasukkan isu-isu yang berkaitan dengan penerapan ICT dalam pengurusan perniagaan ketika melakukan Audit Dalaman, kami dapat menilai keberkesanan kawalan dalaman di bidang penting syarikat ini, mencapai kepelbagaian sebenar dalam Senarai Semak yang digunakan oleh Juruaudit. Mereka yang, dibantu oleh pakar dalam hal ini, telah memberi kami peluang untuk mengesan risiko tepat pada masanya, mengubah peraturan atau manual dalaman, menentukan dan membetulkan penyimpangan dari proses utama yang menjadi asas Pengurusan Perniagaan, melatih dan mengembangkan pengurus dan pekerja aktiviti ini, menjadikannya alat pentingyang mempunyai pengurusan tertinggi entiti kami, yang memungkinkan pembuatan keputusan yang berkesan dan tepat pada masanya dalam pelbagai struktur arahan.

Mencapai Sistem Pengurusan Bersepadu, yang sudah diperakui oleh Piawaian ISO 9001, telah membolehkan kami mengarahkan kerja untuk mencapai, dalam jangka pendek, pensijilan oleh Piawaian ISO 27001 dan 27002, piawaian di mana kami akan berhenti sebentar di bawah.

Piawaian ISO 27001

Bahagian kedua dari standard BS7799 telah menjadi standard ISO27001, dan menentukan bagaimana melaksanakan kawalan terpilih dari standard ISO27002.

Akhirnya, adalah penting untuk menonjolkan hubungannya yang baik dengan piawaian pengurusan lain seperti ISO 9001 yang terkenal untuk Kualiti dan ISO 14001 untuk Alam Sekitar.

Pengembangan Audit Keselamatan berdasarkan Piawaian ISO 27001 dan ISO 27002 akan memungkinkan untuk mengetahui tahap keselamatan yang ada dalam maklumat syarikat, serta memiliki cukup elemen untuk menangani pelaburan masa depan yang mengikuti bukan hanya kemampuan tetapi juga kriteria keselamatan.

Ini merupakan pengalaman yang terbatas pada Bahagian Wilayah kami, tetapi dapat diterapkan dengan sempurna di mana-mana syarikat Kuba, yang walaupun tanpa Sistem Pengurusan yang diperakui, dapat memasukkan dalam proses pengendalian dalaman masalah yang berkaitan dengan Pengauditan Teknologi. Maklumat dan Komunikasi

Kesimpulannya.

Kesimpulan utama yang kami sampaikan dalam penyelidikan kami adalah bahawa pembangunan vertiginous yang diperlukan oleh Teknologi Maklumat dan Teknologi Komunikasi dari dunia perniagaan tindakan yang lebih berkesan berhubung dengan susunan mekanisme kawalan dalaman tanpa memutarbelitkan intinya; Selanjutnya, kami dapat mengesahkan bahawa hasil kerja Auditor, sejak saat-saat pertama kemunculan dan pelaksanaan aplikasi komputer, memungkinkan kami untuk mengesan dan membetulkan kemungkinan risiko dalam Pengurusan Perniagaan, dengan kos yang lebih rendah dan tepat pada masanya. Satu lagi kesimpulan yang kami sampaikan adalah mungkin dan objektifnya dapat disatukan, dalam hal Audit Dalaman Sistem Pengurusan Perniagaan, masalah yang berkaitan dengan pengendalian,penyeliaan dan pemeriksaan Teknologi Maklumat dan Teknologi Komunikasi, selain mempunyai pilihan untuk mengesahkan amalan terbaik ini dengan Piawaian Antarabangsa seperti ISO 27001 dan 27002.

Cadangan.

  1. Laksanakan, secara bertahap, di perusahaan wilayah kami, pengalaman Bahagian Wilayah Villa Clara, berkaitan dengan penyisipan, dalam Audit Dalaman, masalah yang berkaitan dengan pengendalian Teknologi Komputer dan Komunikasi. Mempromosikan kursus latihan Juruaudit Dalaman di bidang Teknologi Maklumat dan Komunikasi baru di mana sebahagian besar Sistem Pengurusan Perniagaan didasarkan. Memperkenalkan rancangan kajian dan kelayakan subjek Audit, isu-isu yang berkaitan dengan Teknologi Maklumat dan Komunikasi baru. Mengadakan bengkel di peringkat syarikat,yang membolehkan pengurus dan pekerja menilai kepentingan dan keperluan untuk melaksanakan kawalan dalaman berhubung dengan ICT yang diterapkan pada proses setiap entiti.

Rujukan bibliografi.

  • Audit ICT. Sergio Etcheverry G. [email protected]… Jabatan Audit dan Sistem Maklumat. Dikemas kini pada: 03/21/2007. www.unap.cl/~setcheve/ati/index.html - 9k –Skeptik mengenai faedah audit, atau lebih khusus lagi SI-TIC, dapat menghilangkan keraguan atau ketakutan mereka melalui Persatuan www. idg.es/computerworld/articulo.asp?id=160393 - 65k –Audit Proses. · Peranan Audit dalam ICT. · Konsep audit asas. · Piawaian dan Pedoman Pengauditan… www.itdeusto.com/itdeusto/modules/idealportal/upload/Master.pdf –Pelindungan Aset Maklumat dan Kesinambungan Perniagaan dan Pemulihan Bencana. DIPLOMA. AUDIT SISTEM DAN ICT. usistemas.cl/2006/images/stories/pdf_diplomas/auditoria_contabilidad/r_diplomado_auditoria_sistemas_ti.pdf - Cari item lain yang ditandai dengan "auditoria-tic":. Technorati Del.icio.us IceRocket · Syarat Perkhidmatan · Privasi · Bantuan · Statistik… en.wordpress.com/tag/auditoria-tic/ - 10k –Pengalaman dalam bidang Audit, Kepakaran dan Pengurusan ICT. Jenis induk:. Kursus Pakar. Modaliti bersemuka. Tarikh mula:. Setiap bulan. Waktu mengajar:… www.ofertaformativa.com/masters/master-cursos-curso-experto-auditoria-peritaje-gestion-tic-esne.htm - 36k - Dalam audit Jabatan ICT tahap penyelarasan jabatan dengan keperluan organisasi,… integriti.abast.es/auditoria_departamentos_tic.shtml - 11k –Laman utama laman web Abast Grup, penyedia penyelesaian perniagaan global dan perkhidmatan ICT.kami IceRocket · Syarat Perkhidmatan · Privasi · Bantuan · Statistik… en.wordpress.com/tag/auditoria-tic/ - 10k –Pengalaman dalam Pengurusan, Kepakaran dan Pengurusan ICT. Jenis induk:. Kursus Pakar. Modaliti bersemuka. Tarikh mula:. Setiap bulan. Waktu mengajar:… www.ofertaformativa.com/masters/master-cursos-curso-experto-auditoria-peritaje-gestion-tic-esne.htm - 36k - Dalam audit Jabatan ICT tahap penyelarasan jabatan dengan keperluan organisasi,… integriti.abast.es/auditoria_departamentos_tic.shtml - 11k –Laman utama laman web Abast Grup, penyedia penyelesaian perniagaan global dan perkhidmatan ICT.kami IceRocket · Syarat Perkhidmatan · Privasi · Bantuan · Statistik… en.wordpress.com/tag/auditoria-tic/ - 10k –Pengalaman dalam Pengurusan, Kepakaran dan Pengurusan ICT. Jenis induk:. Kursus Pakar. Modaliti bersemuka. Tarikh mula:. Setiap bulan. Waktu mengajar:… www.ofertaformativa.com/masters/master-cursos-curso-experto-auditoria-peritaje-gestion-tic-esne.htm - 36k - Dalam audit Jabatan ICT tahap penyelarasan jabatan dengan keperluan organisasi,… integriti.abast.es/auditoria_departamentos_tic.shtml - 11k –Laman utama laman web Abast Grup, penyedia penyelesaian perniagaan global dan perkhidmatan ICT.Waktu mengajar:… www.ofertaformativa.com/masters/master-cursos-curso-experto-auditoria-peritaje-gestion-tic-esne.htm - 36k - Dalam audit Jabatan ICT tahap penyelarasan jabatan dengan keperluan organisasi,… integriti.abast.es/auditoria_departamentos_tic.shtml - 11k –Laman utama laman web Abast Grup, penyedia penyelesaian perniagaan global dan perkhidmatan ICT.Waktu mengajar:… www.ofertaformativa.com/masters/master-cursos-curso-experto-auditoria-peritaje-gestion-tic-esne.htm - 36k - Dalam audit Jabatan ICT tahap penyelarasan jabatan dengan keperluan organisasi,… integriti.abast.es/auditoria_departamentos_tic.shtml - 11k –Laman utama laman web Abast Grup, penyedia penyelesaian perniagaan global dan perkhidmatan ICT.

    integriti.abast.es/ - 13k –Menjadikan perjumpaan profesional dalam bidang pengauditan dan kawalan dengan konsep dan pendekatan baru kerja profesional ini,… 158.170.11.155:8080/moodle/course/info.php?id = 26 - 5k - Maklumat artikel Kerangka kerja COBIT 4.0 untuk audit ICT. dialnet.unirioja.es/servlet/articulo?codigo=2164668 - 10k -

Muat turun fail asal

Audit teknologi maklumat dan komunikasi. kes mengatasi