+7 (495) 748-05-32

info@iia-ru.ru

ЛИЧНЫЙ КАБИНЕТ

Войти Регистрация

Новости «Базы знаний»

Опубликован документ «Тесты в рамках ITGC-контролей в операционных аудитах»

На сайте Института внутренних аудиторов в области «Личный кабинет» в разделе «Знания и опыт (Россия)» опубликован документ «Тесты в рамках ITGC[1]-контролей в операционных аудитах».

 

Информация, изложенная в документе, предназначена для внутренних аудиторов в том числе операционных, которые планируют самостоятельно проводить тестирование Information Technology General Controls (ITGC), и описывает практику компании ПАО «Группа Ренессанс Страхование» в части тестирования ITGC в рамках операционных аудитов.

 

Документ был подготовлен Екатериной Исаевой, FCCA, RAL, директором управления внутреннего аудита ПАО Группа «Ренессанс страхование», и Павлом Мироновым, менеджером по внутреннему аудиту ИТ и ИБ ПАО «Группа Ренессанс Страхование».

 

В документе изложены следующие вопросы:

·         Процесс выбора систем для тестирования ITGC

·         Тестирование ITGC. Примеры тестов и рисков, которые эти тесты покрывают

·         Оценка контрольных процедур

·         Шаблон первоначального запроса для тестирования ITGC

 

Документ можно найти в области «Личный кабинет» сайта Института внутренних аудиторов.

Путь: Личный кабинет → Знания и опыт (Россия)

 

Этот и другие документы доступны членам ИВА в качестве одного из преимуществ членства.

 

Если вы хотели бы поделиться образцом документа или подготовить обзорный материал/ методическое пособие для раздела «Знания и опыт (Россия)», пожалуйста, обращайтесь в Институт внутренних аудиторов.      




[1] Общие средства ИТ-контроля / Общие средства контроля в информационных системах (ОСКИС).

Information Technology General Controls (ITGC) – набор политик и процедур, которые обеспечивают эффективную и безопасную работу ИТ-систем организации, а также гарантируют целостность данных (контроль доступа, управление изменениями, контроль безопасности сети и систем, контроль резервного копирования и восстановления, контроль обработки данных, физическая безопасность и др.).