Институт внутренних аудиторов

Выбрать дату в календареВыбрать дату в календаре

Что наша жизнь? Игра! Создать команду ИВА, Интеллектуальный Кубок E-xecutive
 
Полностью поддерживаю Василия - играл несколько игр с ним в команде в последнем сезоне, очень понравилось! Кто с нами?
Кому должен подчиняться It-аудитор?, Вопрос и обсуждение
 
Protection of information assets в целом, это задача ИТ-безопасности, , а аудитору достаточно посмотреть процессы и результаты работы.

Цитата

Объяснить-то конечно можно, но качество проведённой проверки человеком, которому объясняли что-такое экссесс-листы в течении даже 2-х недель, но при этом объясняли в отрыве от других базовых вещей, например модели ISO OSI или принципов маршрутизации - кажется мне весьма сомнительным.
Скажу так, я даже пытаться не буду это объяснять человеку без IT background. Лучше сам сделаю.
Максимум, что доверил обычному аудитору в регионе - это DRP. Ну там всё более-менее понятно и проинструктировал я его достаточно подробно. План, есессно, сам писал, да и съездил сам туда на всякий пожарный.

каждому свое, это уже умение объяснять...
Аттестат МИНФИНа По Общему Аудиту, Опрос, обсуждение, мнения
 
Цитата (DenM @ 24.09.2007 - 16:50)
Suis
Цитата
"международный" сертификат по внешнему аудиту,
ACCA, существует, вообще-то

это бухгалтерский а не аудиторский диплом
Внутренний аудит и M & A (слияния и поглощения), Статья-исследование. А как с этим у вас?
 
Слышал, что ВА в западных компаниях активно участвует в dd.

В своей работе, анализирую работу ВА в потенциально приобретаемых компаниях с точки зрения эффективности.
Кому должен подчиняться It-аудитор?, Вопрос и обсуждение
 
Цитата (PBryantsev @ 21.09.2007 - 08:07)
AUDItor
Цитата
Не поверите, но можно. Не надо быть монстром ИТ, чтобы делать аудит - примеров достаточно, я тоже раньше не верил.

Ну, тут аудит, аудиту - рознь. Если это аудит ведения ИТ-проектов, то можно и без спец. ИТ образования обойтись. А вот если Вы соберетесь делать аудит безопасности ИТ? Тут уж по крайней мере надо что-то понимать в телекоммуникациях, средствах защиты и т.д. Попробуйте без определённых знаний вон хотя бы цискины эксесс листы оценить... Очень сомнительно.

вот я все время и говорю, что аудит ИТ и аудит безопасности ИТ это разные вещи. А акцесс листы... объяснить можно недели за две, было бы желание.
Audit in SAP environment, Сталкивались ли вы с внедрением SAP?
 
Цитата (Хемофарм @ 21.09.2007 - 14:33)
SAP R/3

4.0? 4.6? 4.7? 5.0? 6.0?
Кому должен подчиняться It-аудитор?, Вопрос и обсуждение
 
Цитата (PBryantsev @ 20.09.2007 - 12:58)
Андрей
Цитата
Такое ощущение, что Вы не слышали об IT-аудите как элементе СМК по стандарту ИСО, который является функцией менеджмента, а не корпоративного управления.

А оно нам сильно надо?
Фраза про "Организация ИТ-аудита - задача руководителя ИТ-подразделения" - есть несомненный бред.
RTFM... Можно хотя бы тот же CobIT или CISA review manual.

вот, вот, а то аудит менеджментом как то не звучит
Кому должен подчиняться It-аудитор?, Вопрос и обсуждение
 
Цитата (Андрей @ 19.09.2007 - 14:11)
Как можно оценивать эффективность IT -продуктов (аудит IT), не зная этих продуктов в принципе (не являясь специалистом по IT)? Загадка ...

Не поверите, но можно. Не надо быть монстром ИТ, чтобы делать аудит - примеров достаточно, я тоже раньше не верил.
Audit in SAP environment, Сталкивались ли вы с внедрением SAP?
 
Цитата (Хемофарм @ 20.09.2007 - 13:58)
SECR транзакция, мне сказали, что у нас в САП не существует, т.е. есть какая-то новая. Кто-нибудь знает как она называется?

а версия какая?
Программный продукт для внутр. аудиту от Auditnet, Кто поделиться опытом по этому продукту?
 
Teammate слышал, кто то использует