Kontrole wewnętrzne w obszarze IT
Ze względu na wszechobecność systemów informatycznych (IT) ich prawidłowe i bezawaryjne działanie oraz bezpieczeństwo przetwarzania danych mają kluczowe znaczenie. W związku z tym istotne są regularne kontrole IT w systemach operacyjnych, finansowych i sprawozdawczych.
W każdym środowisku informatycznym kontroli powinny podlegać obszary związane z dostępem do danych i systemów, poprawnością oraz kompletnością przetwarzania danych, zmianami wprowadzanymi w eksploatowanych systemach, a także z rozwojem nowych systemów.
W praktyce stosowane są dwie grupy czynności kontrolnych w obszarze systemów IT:
- kontrole ogólne, odnoszące się do elementów środowiska informatycznego,
- kontrole aplikacyjne, dotyczące poszczególnych systemów informatycznych.
Kontrole ogólne
Kontrole ogólne stosowane są do wszystkich typów systemów informatycznych, ponieważ pomagają zapewnić ich ciągłe, właściwe funkcjonowanie. Do kontroli ogólnych zaliczyć należy czynności kontrolne związane z zarządzaniem czynnikami środowiska wpływającymi na przetwarzanie danych i wiarygodność uzyskiwanych informacji. Należą do nich:
- ustawianie i wdrażanie procedur komputerowych,
- czynności operatorskie,
- procedury wykonywania kopii zapasowych i odzyskiwania danych oraz planowanie postępowania w razie awarii i innych wypadków,
- procedury/zasady ochrony dostępu w celu umożliwienia dostępu tylko upoważnionym użytkownikom i wyłącznie do tych aplikacji lub funkcji, które są im potrzebne do wykonania pracy, wspomagając właściwy podział obowiązków (natomiast kontrole realizacji tych procedur to kontrole aplikacyjne); właściwy podział ról i zadań ma na celu zapobieganie sytuacjom, w których jedna osoba spełnia zbyt wiele funkcji, np. rejestracja i autoryzacja transakcji przez tę samą osobę stwarza ryzyko nadużyć, dlatego funkcje te nie powinny być łączone,
- planowanie zdolności przetwarzania (wydajności), alokacja i wykorzystanie zasobów.
Wykorzystałeś swój limit bezpłatnych treści
Pozostałe 83% artykułu dostępne jest dla zalogowanych użytkowników portalu. Zaloguj się, wybierz plan abonamentowy albo kup dostęp do artykułu/dokumentu.