Новости «Базы знаний»
8 июня 2026
Опубликован документ «Тесты в рамках ITGC-контролей в операционных аудитах»
На сайте Института внутренних аудиторов в области «Личный кабинет» в разделе «Знания и опыт (Россия)» опубликован документ «Тесты в рамках ITGC[1]-контролей в операционных аудитах».
Информация, изложенная в документе, предназначена для внутренних аудиторов в том числе операционных, которые планируют самостоятельно проводить тестирование Information Technology General Controls (ITGC), и описывает практику компании ПАО «Группа Ренессанс Страхование» в части тестирования ITGC в рамках операционных аудитов.
Документ был подготовлен Екатериной Исаевой, FCCA, RAL, директором управления внутреннего аудита ПАО Группа «Ренессанс страхование», и Павлом Мироновым, менеджером по внутреннему аудиту ИТ и ИБ ПАО «Группа Ренессанс Страхование».
В документе изложены следующие вопросы:
· Процесс выбора систем для тестирования ITGC
· Тестирование ITGC. Примеры тестов и рисков, которые эти тесты покрывают
· Оценка контрольных процедур
· Шаблон первоначального запроса для тестирования ITGC
Документ можно найти в области «Личный кабинет» сайта Института внутренних аудиторов.
Путь: Личный кабинет → Знания и опыт (Россия)
Этот и другие документы доступны членам ИВА в качестве одного из преимуществ членства.
Если вы хотели бы поделиться образцом документа или подготовить обзорный материал/ методическое пособие для раздела «Знания и опыт (Россия)», пожалуйста, обращайтесь в Институт внутренних аудиторов.
[1] Общие средства ИТ-контроля / Общие средства контроля в информационных системах (ОСКИС).
Information Technology General Controls (ITGC) – набор политик и процедур, которые обеспечивают эффективную и безопасную работу ИТ-систем организации, а также гарантируют целостность данных (контроль доступа, управление изменениями, контроль безопасности сети и систем, контроль резервного копирования и восстановления, контроль обработки данных, физическая безопасность и др.).
