Институт внутренних аудиторов

RSS
Кто прошел через ИТ-аудит или аудит ИС?, Аудируемые, поделитесь опытом!
 
Пожалуйста, представители компаний или подразделений, прошедшие через внутренний или внешний ИТ-аудит или аудит ИС, поделитесь впечатлениями о результатах!
Также, требуется докладчик на эту же тему на круглом столе CIO-саммита 2-3 сентября 2006, посвященном вопросам аудита ИС (http://www.cio-summit.ru/)
=================
Dmitry Trutnev
Certified Information Systems Auditor (CISA)
General Director
Infotechnica Co.Ltd.
office@isaudit.ru
www.isaudit.ru
+7 812 939 7393
 
В нашей компании недавно завершился внешний аудит на соответствие ISO27001. Провоила компания BSI. Если интересно, то готов ответить на вопросы.
 
Уважаемый demv,
у меня куча вопросов! Мы готовимся к проведению ИТ аудита и (в числе прочих фирм) ведем переговоры с BSI. Очень интересно выло бы поговорить!
Как с вами связаться?
Заранее большое спасибо!
Мария
 
Дмитрию Трутневу пламенный привет.
Банк в прошлом году прошел Итаудит.
Опытом делиться думаю запретят ))

А Вам спасибо за части по Cobit 4.0 )) на локальном языке
 
Прошли через IT-аудит. Поняли, что больше научили проверяющих чем, что то сами узнали ...

С ув. Андрей
Карфаген должен быть разрушен!
 
Андрей, а можно поподробнее?
Каковы были цели аудита?
Как он проходил?
Что именно было полезного в результате?
Что разочаровало а аудиторах?

С уважением,
Дмитрий
=================
Dmitry Trutnev
Certified Information Systems Auditor (CISA)
General Director
Infotechnica Co.Ltd.
office@isaudit.ru
www.isaudit.ru
+7 812 939 7393
 
Цитата (GREEN @ 24.10.2007 - 15:54)
Дмитрию Трутневу пламенный привет.
Банк в прошлом году прошел Итаудит.
Опытом делиться думаю запретят ))


Та же редиска
Карфаген должен быть разрушен!
 
Андрей

Для начала хотя бы какие процессы, процедуры, вопросы проверяли.
 
Андрей
Цитата
Прошли через IT-аудит. Поняли, что больше научили проверяющих чем, что то сами узнали ...

Хмммм... А кто проводил аудит, если не секрет?
CISA
 
Bulabay
Могу ответить.
Если комплексный IT аудит, то проверяют так называемые ITGC - общие контроли. Можете взять CobiT Audit Guidelines или сам CobiT, там всё подробно описано.
CISA