تدقيق أمن تكنولوجيا المعلومات

مدخلك الى عالم التدقيق الداخلى الخاص بمجال نظم تكنولوجيا المعلومات - الجزء الأول (شهر نوفمبر 2024)

مدخلك الى عالم التدقيق الداخلى الخاص بمجال نظم تكنولوجيا المعلومات - الجزء الأول (شهر نوفمبر 2024)
تدقيق أمن تكنولوجيا المعلومات
Anonim

إنها مهنة سمعها قليلون من خارج صناعة التكنولوجيا، لكنها تنمو بسرعة. على الرغم من أن الوظيفة ليست في مأمن من تقليص حجمها خلال فترات الركود، فإنه بالتأكيد عقد الخاصة بها، وخاصة بالمقارنة مع معظم المهن الأخرى في جميع أنحاء العالم.

المهنية هي التدقيق تكنولوجيا المعلومات، وبينما قد يبدو مملة للوهلة الأولى، والمهنيين في هذا المجال هي في الواقع في طليعة علوم الكمبيوتر، وإدارة المخاطر للشركات، وعلى نحو متزايد، التخطيط الاستراتيجي للشركات.

الوصف الوظيفي
في قلب العمل هو التأكد من أن كل نظام للشركات المرتبطة بأجهزة الكمبيوتر يفعل بالضبط ما هو مصمم للقيام به - وأن التكنولوجيا الإضافية اللازمة لحماية تلك الأنظمة من الداخلية أو فإن التهديدات الخارجية تعمل أيضا على النحو المصمم.

إذا لم يكن ذلك صحيحا بما فيه الكفاية، فإن بعض مدققي تكنولوجيا المعلومات يجدون أنفسهم يستعرضون الضوابط من الذهاب إلى الذهاب حيث تم تصميم أنظمة جديدة، لتصبح جزءا من فرق تطوير المنتجات الجديدة والمناقشات C- جناح حول مستقبل الشركة والرؤية الاستراتيجية.

لا عجب إذن، أن التسجيل في فصول وتدقيق تكنولوجيا المعلومات ينمو في مقطع غير عادي، وجذب الطلاب الذين يسمعون أولا من مهنة لأنها تدخل دورات نظم المعلومات الإدارية التقليدية - وبدلا من ذلك، كما أنها تسعى المهن في مجال المحاسبة والتدقيق الداخلي، أو حتى فرصة مهنية أكثر بكثير بكثير، والمحاسبة الطب الشرعي ومراجعة الحسابات. (لمزيد من المعلومات عن الأفكار المهنية، تحقق من العثور على مكانك في الصناعة المالية .)

- 3>>

تاريخ تدقيق تكنولوجيا المعلومات
تدقق تكنولوجيا المعلومات - وهي مهنة عرفت لأول مرة على هذا النحو في منتصف الستينات - كانت تدرس في الأصل من قبل شركات المحاسبة العامة والأربعة الكبار على وجه الخصوص. استغرق الأمر بضع سنوات قبل أن تبدأ الجامعات والكليات ببرامج نظم المعلومات الإدارية بتقديم دوراتها الخاصة. وفي الآونة الأخيرة، بدأت إدارات المحاسبة في الجامعات والكليات إما تقديم دورات تكنولوجيا المعلومات الخاصة بها أو برامج بأكملها، أو تنسيقها مع معلمي نظم المعلومات الإدارية بطريقة أكثر رسمية تتيح للطلاب الحصول على درجة البكالوريوس والماجستير التي تفتح الأبواب التي تمتد إلى ما هو أبعد من قسم المراجعة الداخلية . (للمزيد من القراءة هل يجب أن تعود إلى كلية إدارة الأعمال؟ )

يرى بعض المهنيين أن مدققي تكنولوجيا المعلومات يذهبون إلى أبعد من ذلك من الناحية التربوية، والجمع بين هدفهم كبا و سيسا النسب مع تعليم الأعمال التجارية أكثر رسمية. (999)> إنزيد إنظر في المدققين الداخليين . مستقبل تدقيق تكنولوجيا المعلومات

مزيج من تكنولوجيا المعلومات والخلفيات التجارية يمكن أن توفر مزيجا ثمينا جدا لأولئك الذين يسعون وظائف في هذا المجال، وهو أمر بالغ الأهمية لفهم الاتجاهات التي تدفع صناعة تكنولوجيا المعلومات. إظهار كيف أصبح التدقيق الديناميكي لتكنولوجيا المعلومات - وكيفية الطلب هؤلاء الطلاب مع النسب الصحيحة هي - تلك التي في المحاسبة الجنائية، وهي أحدث من جميع المهن المتعلقة بمراجعة الحسابات، وتسارع للانضمام إلى القوات مع تلك الموجودة في مجال تكنولوجيا المعلومات.
ما يلي: إدخال تدقيق تكنولوجيا المعلومات في البرنامج المحاسبي العام، وتقديم الطلاب في المحاسبة "العامة" والطب الشرعي القدرة على الحصول على أوراق اعتماد تدقيق تكنولوجيا المعلومات - والعكس، بطبيعة الحال.

و إيساكا

من الذي يقود حقا دفع التعليم نحو تدقيق تكنولوجيا المعلومات؟ مجموعة مهنية في المروج المتداول، إل.، ودعا إيساكا (المعروف أصلا باسم جمعية نظم التدقيق والتحكم الآن معروفة فقط من قبل اختصار)، التي أطلقت في عام 1967 تحت اسم جمعية مدققي الحسابات إدب. أكبر مطالبة إيساكا للشهرة هي أنها وضعت أهداف مراقبة المعلومات والتكنولوجيا ذات الصلة (كوبيت)، وإطار مراقبة تكنولوجيا المعلومات - التي أقرتها حكومة الولايات المتحدة - التي تشكل أساسا للضوابط وراء كل من قانون التأمين الصحي قابلية التأمين والمساءلة (هيبا ) وقانون ساربانيس - أوكسلي (سوكس) الذي يراقب إعداد التقارير المالية.
تقدم الجمعية اليوم ثلاث شهادات - مدقق نظم المعلومات المعتمد (سيسا)، ومدير أمن المعلومات المعتمد (سيسم)، ومؤخرا في شهادة إدارة تكنولوجيا المعلومات في المؤسسة (ججيت). فقد ارتفعت عضويتها، خاصة خارج الولايات المتحدة، عن مستوى

كما يقول عن انتشار تدقيق تكنولوجيا المعلومات في جميع أنحاء العالم: عدد الطلاب الأجانب في الولايات المتحدة - والطلاب في الخارج - يتورطون بشكل كبير في الولايات المتحدة والمواطنين الآخرين في الشمال أمريكا.

حقل متزايد

وفي الوقت نفسه، التدقيق الداخلي و يا تدقيق فصول الطلاب في الجامعات تنمو سواء من حيث العدد والحجم. ومن الأمثلة على ذلك: في عام 2004، كان لدى برنامج الطلاب في المعهد الدولي للمدققين الداخليين (إيب) في جامعة تكساس في دالاس 50 عضوا.
وبطبيعة الحال، أحدث الركود تأثير ملحوظ على الطلب الفوري لمتخصصي تكنولوجيا المعلومات، ولكن هذا لا يعني أن الطلب ليس هناك لهذه المهنة واعدة. (لمزيد من المعلومات عن التعيينات الأخرى، راجع

كبا، كفا أور سفب ® - اختر اختصارك بعناية .