Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационные технологии управления. Учебное п...doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
6.12 Mб
Скачать

Аудит информационных технологий

На большинстве предприятий аудит ИТ не проводится. Однако, являясь частью внутреннего аудита предприятия, функции аудита ИТ заслуживают серьезного рассмотрения на самом верхнем уровне управления.

Важность этой функции возрастает с развитием межорганизационных систем и ростом электронного мошенничества. Она становится передней линией защиты в мире сетей с его все возрастающей сложностью. Можно выделить следующие предметные области аудита ИТ.

Во-первых, создание и внедрение стандартов, связанных с ИТ, с их развитием и операционной деятельностью, с контролем над ними. Разработка стандартов не является одноразовым мероприятием, а требует постоянных усилий и внимания.

Во-вторых, применение стандартов в подразделениях. Аудит обеспечивает своевременный учет достижений в этой области и анализ неожиданных ситуаций, снижает опасность мошенничества, а, следовательно, — и потери предприятия. Он также дает материал для анализа операционной эффективности.

В-третьих, проектирование систем, для того, чтобы в последующем созданные системы можно было легко контролировать, и эксплуатационные изменения не создавали проблем. Такая вовлеченность явно подвергает риску предполагаемую независимость исполнения миссии аудита, но это необходимый компромисс с реальным миром.

Эти кажущиеся несложными задачи совсем не просто реализовать на практике по следующим причинам:

  • набрать необходимый персонал для аудита очень трудно, требуется высокая квалификация одновременно в двух областях (ИТ и аудит);

  • «искусство» аудита ИТ постоянно отстает от требований, связанных с появлением новых технологий;

  • управленческая поддержка аудита ИТ нередко носит эпизодический характер и часто связана с внешними или внутренними неудачами.

Таким образом, хотя многие задачи текущего управления ИТ имеют сходство с аналогичными задачами в других сферах деятельности предприятия, между ними есть и различия. Прежде всего, они связаны с быстрыми изменениями в ИТ и с длительной адаптацией пользователя к новым технологиям.

Нередко отдельным подразделениям приходится использовать совершенно различные подходы к текущему управлению, поскольку они находятся на различных этапах внедрения и используют неодинаковые комбинации технологий.

По мере того, как ИТ вводятся в эксплуатацию, неэффективность отдельных операций может иметь серьезные последствия для предприятия в целом. Тем самым усили­вается роль аудита, а сама система текущего управления ИТ нуждается в дальнейшем развитии.

Тема 2.4. Управление информационными ресурсами через стратегическое партнерство

Предприятия все чаще обращаются к внешним источникам ИТ, исходя при этом из их качества, затрат времени на установку и применение, учитывая, разумеется, и финансовые соображения. Из относительно небольшого предпринимательского сектора создание и продажа ИТ переросли в широко распространенный бизнес с большим обо­ротом. Внешние источники ИТ используются как крупными, так и мелкими предприя­тиями. Все более популярными становятся стратегические союзы с поставщиками ИТ. Однако, легко вступая в союзы с внешними разработчиками ИТ, предприятие не всегда считает целесообразным их поддерживать. Поэтому обе стороны должны предпринимать определенные усилия, чтобы отношения складывались успешно.