ممیزی فناوری اطلاعات با استفاده ازچارچوبCOBIT5

Publish Year: 1393
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 1,309

This Paper With 12 Page And PDF Format Ready To Download

  • Certificate
  • من نویسنده این مقاله هستم

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این Paper:

شناسه ملی سند علمی:

ITCG03_003

تاریخ نمایه سازی: 25 فروردین 1394

Abstract:

با آن که بحث ممیزی فناوری اطلاعات یاIT Auditکه برخی ترجمه فارسی حسابرسی فناوری اطلاعات را برای آن برگزیده اند از حوزه حسابرسی های مالی و با نگرش بازخواست و رسیدگی متولد شد اما این واژه در طول عمر حدود 14 ساله خود یک تکامل مفهومی داشته است که به نظر هنوز هم فرآیند بلوغ آن ادامه دارد. در سال 2013 ایساکا مستندی با عنوانCOBIT5 for assuranceرا منتشر کرد که در این مستند فرایند تضمین فناوری اطلاعات بر اساس مفاهیم چارچوبCOBIT5 و توانمندسازهای تعریف شده در این چارچوب تشریح شد. پس از ان ایساکا مستندات جداگانه ای برای ممیزی و تضمین هر یک از فرایندهای تعریف شده درCOBIT5 منتشر کرد. آنچه در این مستندات حائز اهمیت است استفاده از دو واژه ممیزی و تضمین در بسیاری از موارد به صورت یک زوج کلمه ممیزی/تضمین و در برخی موارد به جای یکدیگر است. ممیزی و تضمین را شاید بتوان دو روی یک سکه دانست. در واقع با ممیزی ارایه خدمات و محصولات منطبق با تجربیات برتر و استانداردها، باکیفیت توافق شده و در چارچوب قوانین، مقررات و الزامات بالادستی تضمین می شود. تضمین با پایش و سنجش نحوه اجرای تعهدات در سازمان ارایه کننده خدمات و محصولات به مخاطبین این اطمینان را می دهد که ارایه کنندگان نسبت به وظایف خود به ایشان متعهد وپاسخگو هستند این مستند به بیان مدل عمومی فرآیند تضمین/ممیزی فناوری اطلاعات بر اساس چارچوبCOBIT5 اختصاص دارد. در ادامه در بخش 2 به مزایای استفاده از چارچوبCOBIT5 برای ممیزی فناوری اطلاعات می پردازیم. بخش سه به بیان مولفه های ممیزی از نگاه ایساکا اختصاص دارد. فرآیند ممیزی/تضمین فناوری اطلاعات موضوع بخش چهار است و در نهایت مراجع در بخش 5 ارایه شده است.

Authors

الهه نجفی

شرکت مهندسی پدیدپرداز، کمیسیون استاندارد و تدوین مقررات سازمان نظام صنفی رایانه ای استان تهران

مراجع و منابع این Paper:

لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :
  • ITAFTM: A Professional Practices Framework for IS Audit/Assuranc, 3" Edition, ...
  • COBIT5 for Assurance, ISACA, 2013 ...
  • COBIT5 A Business Framework for the Governance and Management of ...
  • COBIT5 Imple mentation, ISACA, 2012 ...
  • BAI01 Manage Programs and Projects Audit/As _ Program, ISACA, 2014 ...
  • B AI02 Manage Requirements Definition Audit/As SuTance Program, ISACA, 2014 ...
  • B AI03 Manage Solutions Identification and Build Audit/As Surance Program, ...
  • B AI)4 Manage Availability and Capacity Audit/As Surance Program, ISACA, ...
  • B AI05 Manage Organizational Change Enablement Audit/As _ Program, ISACA, ...
  • B AI6 Manage Changes Audit/As Surance Program B AI06 Manage ...
  • B AI07 Manage Change Acceptance and Transitioning Audit/As Surance Program, ...
  • B AI)8 Manage Knowledge Audit/As _ Program, ISACA, 2014 ...
  • BAI09 Manage Assets Audit/As _ Program, ISACA, 2014 ...
  • B AI10 Manage Configuration Audit/As Surance Program, ISACA, 2014 ...
  • APOO1 Manage the IT Management Framework Audit/As Surance Program, ISACA, ...
  • APO02 Manage Strategy Audit/As Surance Program, ISACA, 2014 ...
  • APO03 Manage Enterprise Architecture Audit/As Slrance Program, ISACA, 2014 ...
  • APO)4 Manage Innovation Audit/As SUrance Program, ISACA, 2014 ...
  • APOO5 Manage Portfolio Audit/As Surance Program, ISACA, 2014 ...
  • APO6 Manage Budget and Costs Audit/As _ Program, ISACA, 2014 ...
  • APO07 Manage Human Resources Audit/As Surance Program, ISACA, 2014 ...
  • APO)8 Manage Relationships Audit/As Surance Program, ISACA, 2014 ...
  • APO(9 Manage Service Agreements Audit/As _ Program, ISACA, 2014 ...
  • APO10 Manage Suppliers Audit/As _ Program, ISACA, 2014 ...
  • APO11 Manage Quality Audit/As SIrace Program, ISACA, 2014 ...
  • APO12 Manage Risk Audit/A SSIramce Program, ISACA, 2014 ...
  • APO13 Manage Security Audit/As Surance Program, ISACA, 2014 ...
  • نمایش کامل مراجع