Bezpečnostní audit iT

CDV: Bezpečnostní audit a inspekce #2 (Říjen 2024)

CDV: Bezpečnostní audit a inspekce #2 (Říjen 2024)
Bezpečnostní audit iT
Anonim

Je to kariéra, kterou mnozí slyšeli mimo technologický průmysl, ale rychle rostou. I když práce není během recese imunní vůči snižování, je to určitě vlastní, zvláště ve srovnání s většinou ostatních profesí po celém světě.

Kariéra je audit IT, a přestože to může vypadat nudně na první pohled, profesionálové v této oblasti jsou ve skutečnosti na špici počítačové vědy, řízení podnikových rizik a stále více firemního strategického plánování.

Popis úlohy
Jádrem práce je zajistit, aby každý podnikový systém propojený s počítači prováděl přesně to, co je navržen - a že další technologie potřebné k ochraně těchto systémů před interními nebo vnější hrozby také fungují tak, jak byly navrženy.

Pokud to nevypadá dostatečně strategicky, někteří auditoři IT se ocitnou v přezkumu kontrol od startu, protože jsou navrženy nové systémy, stávají se součástí nových týmů pro vývoj produktů a C-suite diskusí o budoucí společnosti a strategické vize.

Nelze tedy zajímat, že zápis do tříd a programů auditu IT roste mimořádným klipem a přitahuje studenty, kteří poprvé slyší o kariéře při vstupu do tradičních kurzů informačních systémů řízení - protože vykonávají kariéru v účetnictví a interním auditu nebo dokonce mnohem více vznikající profesionální příležitosti, forenzní účetnictví a audit. (Pro více informací o kariérových nápadech, podívejte se na

Hledání místa ve finančním průmyslu . Historie auditu IT

Audit IT - povolání, které bylo poprvé uznáno jako takové v polovině šedesátých let, bylo původně vyučováno veřejnými účetními firmami a zejména Big Four. Trvalo několik let, než univerzity a vysoké školy s programy manažerských informačních systémů (MIS) začaly nabízet vlastní kurzy. Naposledy oddělení účetnictví univerzit a vysokých škol buď začaly nabízet vlastní IT kurzy nebo celé programy, nebo koordinovaly s pedagogy MIS formalizovanějším způsobem, který umožňuje studentům získat bakalářské a magisterské tituly, které otevírají dveře přesahující rámec oddělení interního auditu . ()

Někteří odborníci vidí, že auditoři IT vedou ještě další vzdělávací činnost, účelně kombinují rodokmeny CPA a CISA s formalizovanějším obchodním vzděláváním. (Více viz
Vnitřní pohled na interních auditorů .) Budoucnost IT auditu

Kombinace IT a podnikového prostředí může poskytnout velmi cenný mix pro ty, a je rozhodující pro pochopení trendů, které řídí odvětví IT. Prokazující, jak se dynamický audit IT stalo - a jak je požadováno, jsou tito studenti se správným rodokmenem - ti, kteří se zabývají forenzním účetnictvím, nejnovějším ze všech profesí souvisejících s auditováním, se pokoušejí spojit síly s lidmi v IT prostoru. Co je nového: zavedení IT auditu do celkového účetního programu, nabízet studentům v "obecném" účetnictví a forenzním účetnictví schopnost získat pověření IT auditu - a naopak, samozřejmě. ISACA

Kdo skutečně řídí vzdělávací krok směrem k auditu IT? Profesní skupina ve společnosti Rolling Meadows, Ill., Nazvaná ISACA (původně známá jako sdružení pro audit a kontrolu informačních systémů, nyní známá pouze zkratkou), zahájená v roce 1967 pod názvem EDP Auditors Association. Největší nárok na slávu společnosti ISACA spočívá v tom, že vytvořila řídící cíle pro informační a související technologie (COBIT), kontrolní rámec IT - schválený vládou USA -, který slouží jako základ pro kontrolu zákona o přenositelnosti a odpovědnosti za zdravotní pojištění (HIPPA ) a zákona Sarbanes-Oxley (SOX), který řídí finanční výkaznictví.
Sdružení dnes nabízí tři certifikáty - Certifikovaný auditor informačních systémů (CISA), Certifikovaný manažer bezpečnosti informací (CISM) a naposledy Certifikovaný ve správě podnikového IT auditu (CGEIT); jeho členství mimo jiné ve Spojených státech vyvrcholilo

Stejně jako v rozhovoru o rozšíření IT auditu po celém světě: počet zahraničních studentů v USA - a studentů v zahraničí - se zapojil mnohem víc než USA a ostatní občané na severu Amerika.

Rostoucí pole
Mezitím rostoucí počet a velikost interních auditů a auditu IA studentských kapitol na univerzitách. Jeden příklad: V roce 2004 měl studentský program Mezinárodního auditorského vzdělávacího partnerství Institutu interních auditorů (IAEP) na Texaské univerzitě v Dallasu 50 členů.

Samozřejmě, poslední recese měla výrazný dopad na okamžitou poptávku po IT profesionálech, ale to neznamená, že poptávka není pro tuto slibnou profesi. (Pro více informací o jiných označeních, podívejte se na

CPA, CFA nebo CFP® - Vyber si pečlivě zkratku

.)