Институт внутренних аудиторов

Выбрать дату в календареВыбрать дату в календаре

Вопрос по экзамен CIA: анг.-рус. словарь?, Можно ли пользоваться анг-рус. словарем?
 
Цитата (Natalia @ 4.12.2008 - 21:18)
Не припомню, чтобы мне на экзамене пригодился калькулятор...

Врод как третий экзамен может потребовать калькулятора, там где надо решать задачки по финансам.
Конечно, предварительные вычисления можно (и удобно) сделать и на бумаге, но вот лично я большие числа умножать/делить в уме не могу, как минимум нужна бумажка или тот же калькулятор.
Вопрос по экзамен CIA: анг.-рус. словарь?, Можно ли пользоваться анг-рус. словарем?
 
Когда экзамен был в бумажной форме, словари допускались.
Сейчас сдача происходит в сертифицированном тестовом центре, и при этом не допускается вроде как вообще ничего. Все вещи сдаешь на хранение, ручку и бумажку дают там, а калькулятор - встроеный в компьютер.
Так что вроде как словарем пользоваться нельзя.
Расписание экзаменов, где посмотреть?
 
Цитата (Михась @ 5.11.2008 - 20:35)
Друзья, как посмотреть расписание экзаменов на ближайшие пару месяцев? В ССМS нашёл только как заплатить за экзамен Я в курсе, что платёж действителен 180 дней, но мне нужно до конца года хотя бы предпринять попытку сдачи экзамена (не буду объяснять почему).

Если мы говорим про сдачу экзаменов CIA, то порядок регистрации на экзамен следующий:
1. Оплачиваешь денюшку за сдачу части экзамена на IIA's Certification Candidate Management System at https://i7lp.integral7.com/iia. После чего тбе приходит подтверждающее письмо, говорящее о необходимости застолбить конкретную дату экзамена.
2. Необходимо определить конкретную дату экзамена. When you are ready to schedule your exam, go to www.pearsonvue.com/iia, click on "Schedule a Test" and follow the online instructions to complete the scheduling process. На сайте www.pearsonvue.com/iia вроде как тоже надо регистрироваться/ активироваться, и можно выбирать время и место экзамена. Денюшку повторно платить уже не надо, IIA передает твои данные компании PearsonVUE. Насколько я помню, по России 2 места тестирования - Москва и Питер. На сайте выбираешь конкретное место, и выбираешь дату и время начала (на сайте отображаются свободные даты и временные интервалы - выбираешь любой).
3. В назначенное время приходишь в место тестирования (паспорт, права, регистрационное письмо с собой имеешь) и тестируешься.
4. По итогам выдается предварительный результат, а через сутки где-то приходит электронка о том, что сдал/несдал и предлагает посмотреть результаты экзамена на ССМS.
Развитие Ит Аудита
 
Цитата (kostalex @ 3.10.2007 - 13:23)
специфика деятельности - банк.
оценка рисков инфраструктуры в проведена и по вышеуказанным направлениям работаем, но думаю есть более высокоуровневые темы:
1. анализ эффективности работы ERP
2. BI решения
и так далее.
Я ходел бы узнать проводили вы в таком контексте проверки или все сводиться к инфраструктуры процессам в COBIT?

Сразу хочу признаться в следующем:
1. Банковской спецфикой деятельности не владею.
2. В таком контексте (аудит эффективности ERP и BI) проверки не проводил.

Однако Ваши слова "оценка рисков инфраструктуры в проведена" и " все сводиться к инфраструктуры процессам в COBIT" наталкивают меня на мысль, что COBIT у Вас ассоциируется с инфраструктурой, что не всегда справедливо.

В то же время мне кажется, что такие направления COBIT как "ME1 Monitor and evaluate IT performance", "DS3 Manage performance and capacity" и "DS1 Define and manage service levels" это как раз то, что спасет отца русской демократии.

Сразу же отвечаю на 2 главных вопроса русской интеллигенции:
"Кто виноват?" - Во всем виноваты люди из The IT Governance Institute (ITGITM) (www.itgi.org), которые придумали COBIT, как стандарт, охватывающий лучшие практики в области IT и могущий быть применен как для выстраивания низкоуровневых аспектов, так и для обеспечения некой базы для выстраивания высокоуровневых контролей и корпоративного управления в IT (что IMHO является наиболее важным в нем).

"Что делать" - вскользь проглядеть COBIT, вдруг некоторые из его целей контроля натолкнут Вас на мысль, как проводить "анализ эффективности работы ERP" и "BI решения", и на какие аспекты при этом обращать внимание.
Развитие Ит Аудита
 
Цитата (kostalex @ 2.10.2007 - 08:28)
"а остальные направления работы можно выработать на основе оценки рисков," - о каких направлениях конкретно идет речь?

Речь идет о том, что актуально именно для Вашей компании. Я же ни знаю ни специфика Вашего бизнеса, ни того, нужна ли Вам сртификация по SOX, ISO 27001, ни какие цели ставит перед собой бизнес на год и пятилетку. Без этого можно разговаривать только абстрактно.
В идеале (сферический внутренний аудитор в вакууме) должны быть оценены риски в области ИТ и по ним принято решение об областях аудита.

Могу предложить следующие направления работы:
1. Инициация мероприятий по идентификации оценке рисков, чтобы потом на их основе выработать направления работы. Но оценка рисков это отдельный большой проект.
2. Если предположить, что нужен SOX, то берите материалы по IT readinnes for SOX и начинайтие оценивать и внедрять.
3. Можно взять COBIT и провести полную оценку всех направлений по нему (как раз на год работы) или оценку частичную - только по релевантным направлениям для Вашего бизнеса (какие именно это направления, я и сам не знаю), либо по IT general controls.

более предметного ответа, к сожалению, дать не могу.
Развитие Ит Аудита
 
П.1 это наверное must have, а остальные направления работы можно выработать на основе оценки рисков, текущего состояния СВК и потребностей бизнеса.
П.4 тоже стоит реализовать.

По остальному не могу ничего сказать - для меня это расплывчатый вопрос, много зависит от состояния организации и ее целей.
Карта Областей Аудита, как правильно составить КОА
 
Цитата (Yaila @ 5.09.2007 - 06:16)
Согласно рекомендациям, я представляю такую последовательность действий:
1. Составление рейтинга рисков (на основе карты рисков)
2. Составление карты областей аудита
3. Составление годового плана аудита общества

Насколько я понимаю, после выполнения шага 1 Вы убираете из перечня рисков те, которые имеют важность ниже уровня существенности для Вашего предприятия и оставляете те риски, которые для предприятия ВАЖНЫ и СУЩЕСТВЕННЫ.
Это наверное и будут те риски, на которые следует ориентироваться службе аудита.
Их как раз можно оформить в карту областей аудита (шаг 2), а потом продумывать конкретные темы аудитов, затрагивающие те или иные области из карты областей.
Роль It-аудитора в аудите БП, Вопрос и обсуждение
 
Если бизнес процесс использует в своей дейтельности какие-либо ИТ-системы, завязан в ERP и т.д., то без исследования ИТ составляющей в аудите уже сложно обходиться.
Ну и вообще, корерктное применение ИТ может быть как конкурентным преимуществом, так и просто требованием бизнеса и тут аудитору вполне есть что посмотреть (начиная даже с ответа на вопрос "Согласованы ли цели ИТ с целями бизнес процесса?" и заканчивая вопросом "А правильно ли проводится миграция данных из системы А в систему Б?").