По всем вопросам звоните:

+7 495 274-22-22

УДК: 657 08.00.12

Стратегический аудит информационных технологий как инструмент повышения эффективности внутреннего контроля

Кеворкова Жанна Аракеловна д-р экон. наук, профессор, ФГОБУ ВО «Финансовый университет при Правительстве РФ» Россия, 125993, г. Москва, Ленинградский просп., д. 49, ORCID: 0000-0002-8674-4216, Е-mail: zhanna.kevorkova@mail.ru

В статье раскрываются ключевые вопросы по поводу аудита данных, которые отслеживаются непосредственно в программе SAP, программное обеспечение которой позволяет автоматизировать организационную деятельность экономического субъекта для развития различных бизнес-процессов. Кроме того, раскрывается авторская позиция практики применения результатов IТ-аудита (названного в международной практике стратегическим аудитом IТ) и его направлений на каждом этапе с учетом осуществляемых аудиторских процедур, современных информационных технологий, позволяющих внутреннему контролю работать более эффективно.

Литература:

1. Аутсорсинг: бухгалтерский учет и риски / Х.Дж.В. Алькарави, Т.П. Карпова, М.А. Осипов, О.Л. Островская. — М., 2020. — Серия: Научный фонд.

2. Ворожейкина Т.М., Щетинин А.Ю. Интернет вещей и продовольственная безопасность: есть ли взаимосвязь / Т.М. Ворожейкина, Ю.А. Щетинин // Экономика сельского хозяйства России. — 2020. — № 3. — С. 11–15.

3. Давыдова Р.С., Кеворкова Ж.А. Место стратегического аудита в государственном финансовом контроле / Р.С. Давыдова, Ж.А. Кеворкова // Kant. — 2017. — № 2 (23). — С. 132–136.

4. Догучаева С.М. Инструменты повышения эффективности использования ИТ-систем / С.М. Догучаева / В сб.: Новые информационные технологии в образовании: применение технологий «1С» для повышения эффективности деятельности организаций образования. Сборник научных трудов Четырнадцатой Международной научно-практической конференции. — 2014. — С. 492–493.

5. Догучаева С.М. Качественное исследование нелинейных задач параболического типа в области применения новых информационных технологий / С.М. Догучаева // Информатизация и связь. — 2013. — № 1. — С. 34–36.

6. Догучаева С.М. Актуальность обеспечения защиты информационных ресурсов в инновационной политике бюджетных организаций / С.М. Догучаева // Бухгалтерский учет и налогообложение в бюджетных организациях. — 2020. — № 1. — С. 43–47.

7. Каширская Л.В., Ситнов А.А. Особенности использования современных информационных технологий / Л.В. Каширская, А.А. Ситнов // Аудитор. — 2018. — Т. 4. — № 4. — С. 10–19.

8. Кеворкова Ж.А. Экспертные исследования экономической деятельности в условиях применения современных информационных технологий / Ж.А. Кеворкова // Экономика и управление: проблемы, решения. — 2019. — Т. 8. — № 3. — С. 67–72.

9. Кеворкова Ж.А., Петровичева М.С. Формирование благоприятной институциональной среды в бюджетных организациях / Ж.А. Кеворкова, М.С. Петровичева // Бухгалтерский учет и налогообложение в бюджетных организациях. — 2019. — № 5. — С. 48–53.

10. Кеворкова Ж.А., Сапожникова Н.Г. Концептуальные положения комплаенс как формы внутреннего контроля в экономических субъектах / Ж.А. Кеворкова // Учет. Анализ. Аудит. — 2020. — Т. 7. — № 2. — С. 6–16.

11. Селезнева И.П., Ситнов А.А. Аудит в условиях цифровизации экономики России: риски, возможности и ограничения / И.П. Селезнева, А.А. Ситнов // Проблемы экономики и юридической практики. — 2020. — Т. 16. — № 4. — С. 98–103.

12. Ситнов А.А. Стандарт Cobit: новые возможности российского аудита [Электронный ресурс] / А.А. Ситнов // Аудиторские ведомости. — 2012. — № 6. — С. 44–56. — URL: https://rucont.ru/efd/348959.

13. Ситнов А.А. Организация аудита информационной безопасности / А.А. Ситнов // Учет. Анализ. Аудит. — 2016. — № 6. — С. 102–110.

14. Ситнов А.А., Бареева Б.Р. ИТ-аудит как проверка соответствия информационной системы бизнес-задачам компании / А.А. Ситнов, Б.Р. Бареева // Проблемы экономики и юридической практики. — 2020. — Т. 16. — № 2. — С. 98–101.

15. Ситнов А.А., Уринцов А.И. Аудит информационных систем: Монография для магистров. — М., 2014. — Серия: Magister.

16. Уринцов А.И., Ситнов А.А. Аудит воздействия бизнес-среды на функционирование экономических субъектов в условиях информационного общества / А.И. Уринцов, А.А. Ситнов // Вестник Московского университета МВД России. — 2014. — № 1. — С. 166–181.

В современном мире IT-сфера с каждым годом становится сложнее, при этом на обслуживание IT-систем приходится тратить достаточно большое количество времени, трудовых и финансовых ресурсов, но не каждая организация может позволить себе такие расходы. Если соотнести расходы и выполненные работы с полученным результатом от применения информационных технологий, то соответствующий эффект экономические субъекты получают не всегда. Именно в таких случаях необходимо проводить стратегический аудит, так называемый IТ-аудит. Во многих странах регулярное проведение IТ-аудитов регламентируется на законодательном уровне. В российской практике стратегический аудит также регламентирован, но в основном для организаций госсектора [3].

В качестве составляющих аудита информационных систем выступают проверки имеющихся IT, их систем безопасности, процессов управления данными системами с учетом корпоративных и международных стандартов, бизнес-процессов, внутреннего регламента.

В процессе IТ-аудита можно выявить те места инфраструктуры информационных систем, которые могут повлечь за собой серию рисков для организаций. При этом проводится оценка бизнес-процессов, рабочей информации, внутренних регламентов, эффективности деятельности организации. Полученные результаты позволяют руководству организации иметь доказательства, позволяющие понять целесообразность вносимых изменений, причем в документальном виде.

Обзор экономической литературы [8; 13–15] позволяет выделить два основных этапа при проведении аудита IТ:

• планирование аудита информационных систем;

• проведение аудита информационных систем.

К процедурам, которые осуществляются на этапе планирования аудита информационных систем, относят анализ структуры различных бизнеспроцессов, платформы IТ, структуры ролей, распределения ответственности, бизнес-рисков и бизнес-стратегий. Кроме того, на данном этапе происходит идентификация IТ-рисков, проводится оценка уровня контроля проверяемых бизнес-процессов. И на основе полученной информации выбираются объекты IТ-аудита. Дополнительно на данном этапе составляется план IТ-аудита, подбирается оптимальная методика его проведения. И только после этого выполняются все необходимые работы, связанные с выполнением поставленных задач.

Для Цитирования:
Кеворкова Жанна Аракеловна, Стратегический аудит информационных технологий как инструмент повышения эффективности внутреннего контроля. Бухгалтерский учет и налогообложение в бюджетных организациях. 2020;12.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: