Комплекс работ по Аудиту ИС
Состав работ включает в себя следующие этапы.
1 Этап. Подготовка договорной и исходно-разрешительной документации. На данном этапе создается рабочая группа, куда входят представители заказчика и аудитора, назначаются ответственные лица за выполнение Аудита ИС с обеих сторон. Определяются системные границы проведения Аудита. Отмечаются проблемные ситуации (известные аппаратные и программные сбои, автоматизированные функции, эффективность выполнения которых недостаточна и т.д.), и, кроме того, определяется детальность информации получаемой в ходе последующего этапа "Сбор исходных данных".
2 Этап. Сбор исходных данных. Осуществляется сбор информации о текущем состоянии информационных технологий. Методы получения данной информации, раскрывающей все нюансы функционирования ИС, включают анкетирование и интервьюирование по заданным направлениям, сбор необходимых сведений о программном и аппаратном обеспечении.
3 Этап. Анализ информации. На данном этапе осуществляется процесс анализа информации. Кроме того, в случае если данные оказываются недостоверными или устаревшими, производится уточнение исходных данных. Таким образом, осуществляется итерационный процесс, включающий следующие шаги: сбор информации, анализ информации, уточнение информации и повтор анализа информации.
Для анализа собранной информации используются методики стандарта COBIT, обеспечивающие сбалансированный анализ использования ресурсов организации.
4 Этап. Выработка рекомендаций. На основе результатов проведенного анализа, вырабатываются рекомендации (основные - для высшего руководства, детальные - для среднего звена) с указанием ожидаемого эффекта, сопутствующих рисков и ориентировочного бюджета. После предварительного согласования с Заказчиком рекомендации проверяются на выполнимость и актуальность с учётом рисков внедрения.
5 Этап. Контроль выполнения рекомендаций. На данном этапе осуществляется контроль над проектной организацией, реализующей рекомендации.