ممیزی فناوری اطلاعات با استفاده ازچارچوبCOBIT5

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,259

فایل این مقاله در 12 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ITCG03_003

تاریخ نمایه سازی: 25 فروردین 1394

چکیده مقاله:

با آن که بحث ممیزی فناوری اطلاعات یاIT Auditکه برخی ترجمه فارسی حسابرسی فناوری اطلاعات را برای آن برگزیده اند از حوزه حسابرسی های مالی و با نگرش بازخواست و رسیدگی متولد شد اما این واژه در طول عمر حدود 14 ساله خود یک تکامل مفهومی داشته است که به نظر هنوز هم فرآیند بلوغ آن ادامه دارد. در سال 2013 ایساکا مستندی با عنوانCOBIT5 for assuranceرا منتشر کرد که در این مستند فرایند تضمین فناوری اطلاعات بر اساس مفاهیم چارچوبCOBIT5 و توانمندسازهای تعریف شده در این چارچوب تشریح شد. پس از ان ایساکا مستندات جداگانه ای برای ممیزی و تضمین هر یک از فرایندهای تعریف شده درCOBIT5 منتشر کرد. آنچه در این مستندات حائز اهمیت است استفاده از دو واژه ممیزی و تضمین در بسیاری از موارد به صورت یک زوج کلمه ممیزی/تضمین و در برخی موارد به جای یکدیگر است. ممیزی و تضمین را شاید بتوان دو روی یک سکه دانست. در واقع با ممیزی ارایه خدمات و محصولات منطبق با تجربیات برتر و استانداردها، باکیفیت توافق شده و در چارچوب قوانین، مقررات و الزامات بالادستی تضمین می شود. تضمین با پایش و سنجش نحوه اجرای تعهدات در سازمان ارایه کننده خدمات و محصولات به مخاطبین این اطمینان را می دهد که ارایه کنندگان نسبت به وظایف خود به ایشان متعهد وپاسخگو هستند این مستند به بیان مدل عمومی فرآیند تضمین/ممیزی فناوری اطلاعات بر اساس چارچوبCOBIT5 اختصاص دارد. در ادامه در بخش 2 به مزایای استفاده از چارچوبCOBIT5 برای ممیزی فناوری اطلاعات می پردازیم. بخش سه به بیان مولفه های ممیزی از نگاه ایساکا اختصاص دارد. فرآیند ممیزی/تضمین فناوری اطلاعات موضوع بخش چهار است و در نهایت مراجع در بخش 5 ارایه شده است.

نویسندگان

الهه نجفی

شرکت مهندسی پدیدپرداز، کمیسیون استاندارد و تدوین مقررات سازمان نظام صنفی رایانه ای استان تهران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • ITAFTM: A Professional Practices Framework for IS Audit/Assuranc, 3" Edition, ...
  • COBIT5 for Assurance, ISACA, 2013 ...
  • COBIT5 A Business Framework for the Governance and Management of ...
  • COBIT5 Imple mentation, ISACA, 2012 ...
  • BAI01 Manage Programs and Projects Audit/As _ Program, ISACA, 2014 ...
  • B AI02 Manage Requirements Definition Audit/As SuTance Program, ISACA, 2014 ...
  • B AI03 Manage Solutions Identification and Build Audit/As Surance Program, ...
  • B AI)4 Manage Availability and Capacity Audit/As Surance Program, ISACA, ...
  • B AI05 Manage Organizational Change Enablement Audit/As _ Program, ISACA, ...
  • B AI6 Manage Changes Audit/As Surance Program B AI06 Manage ...
  • B AI07 Manage Change Acceptance and Transitioning Audit/As Surance Program, ...
  • B AI)8 Manage Knowledge Audit/As _ Program, ISACA, 2014 ...
  • BAI09 Manage Assets Audit/As _ Program, ISACA, 2014 ...
  • B AI10 Manage Configuration Audit/As Surance Program, ISACA, 2014 ...
  • APOO1 Manage the IT Management Framework Audit/As Surance Program, ISACA, ...
  • APO02 Manage Strategy Audit/As Surance Program, ISACA, 2014 ...
  • APO03 Manage Enterprise Architecture Audit/As Slrance Program, ISACA, 2014 ...
  • APO)4 Manage Innovation Audit/As SUrance Program, ISACA, 2014 ...
  • APOO5 Manage Portfolio Audit/As Surance Program, ISACA, 2014 ...
  • APO6 Manage Budget and Costs Audit/As _ Program, ISACA, 2014 ...
  • APO07 Manage Human Resources Audit/As Surance Program, ISACA, 2014 ...
  • APO)8 Manage Relationships Audit/As Surance Program, ISACA, 2014 ...
  • APO(9 Manage Service Agreements Audit/As _ Program, ISACA, 2014 ...
  • APO10 Manage Suppliers Audit/As _ Program, ISACA, 2014 ...
  • APO11 Manage Quality Audit/As SIrace Program, ISACA, 2014 ...
  • APO12 Manage Risk Audit/A SSIramce Program, ISACA, 2014 ...
  • APO13 Manage Security Audit/As Surance Program, ISACA, 2014 ...
  • نمایش کامل مراجع