Консалтинг

ИТ-аудит

Независимая оценка ваших ИТ-систем и процессов: защищают ли механизмы контроля активы, обеспечивают ли точность данных и соответствуют ли применимым к вам требованиям?

Типичные сроки
3–8 недель
Команда
Руководитель аудита (CISA), ИТ-аудиторы, профильные эксперты по необходимости

Обзор

ИТ-аудит даёт руководству, комитету по аудиту и регуляторам объективную картину того, насколько хорошо контролируются ИТ. А при правильном подходе это ещё и самый быстрый способ понять, где ваши реальные риски.

Наши аудиторы имеют сертификацию CISA и смежные квалификации и работают по IT Audit Framework от ISACA. Мы участвуем во внутреннем аудите на условиях косорсинга, проводим предсертификационные аудиты и целевые проверки, а замечания формулируем так, чтобы операционные команды могли сразу взять их в работу.

Что мы делаем

01

Проверка общих ИТ-контролей

Управление доступом и изменениями, резервное копирование и восстановление, эксплуатация ИТ и физическая безопасность.

02

Тестирование контролей приложений

Контроли ввода, обработки и вывода данных в ключевых системах, таких как ERP, АБС и биллинг.

03

Оценка достоверности данных

Проверяем, полны ли и точны данные, на которых строится ваша отчётность, и защищены ли они от несанкционированных изменений.

04

Аудит соответствия регуляторным требованиям

Проверка на соответствие отраслевым нормам, законодательству о защите данных и стандартам, которые вы обязались соблюдать.

05

Предсертификационный аудит

Проверка готовности перед сертификационным аудитом по ISO/IEC 27001, ISO 22301 или PCI DSS.

06

Косорсинг внутреннего аудита

Профильные ИТ-аудиторы, которые усиливают вашу службу внутреннего аудита в плановых проверках.

Что вы получаете

  • Объективная оценка эффективности ИТ-контролей
  • Замечания ранжированы по риску для бизнеса, а не по чек-листу
  • Доказательная база, готовая для внешних аудиторов и регуляторов
  • Реалистичный план устранения замечаний с ответственными и сроками

Типовые результаты работ

  1. 01План и границы аудита
  2. 02Подробный отчёт о выявленных замечаниях
  3. 03Резюме для комитета по аудиту
  4. 04План действий руководства
  5. 05Контрольная проверка

Как проходит проект

  1. 01

    Планирование

    Согласуем с вами риск-ориентированные границы проверки, программу аудита и запрос документов.

  2. 02

    Полевой этап

    Прослеживание процессов, тестирование контролей, выборочный анализ и технические проверки.

  3. 03

    Отчётность

    Замечания обсуждаем с владельцами процессов до выпуска отчёта. Никаких сюрпризов.

  4. 04

    Контроль исполнения

    Проверяем, что согласованные меры выполнены, и закрываем замечания.

Технологии и партнёры

  • ISACA
  • Titania
  • Tenable

Вопросы клиентов

Частые вопросы

Можете ли вы проверять системы, которые сами помогали внедрять?

Нет. Чтобы сохранить независимость, мы не проверяем собственную работу. Если возникает конфликт интересов, мы сразу скажем об этом и предложим другой вариант.

Сколько времени аудит отнимет у нашей команды?

В начале мы направляем единый запрос документов, а интервью группируем в несколько дней. Обычно каждый сотрудник тратит на аудит от двух до четырёх часов за весь проект.

Вы используете средства автоматизации?

Да, для анализа конфигураций и данных об уязвимостях, например Titania Nipper и Tenable. Инструменты ускоряют тестирование, а интерпретируют результаты аудиторы.

Давайте обсудим

Расскажите, как обстоят дела. А мы честно скажем, что потребуется.

Получасовой звонок с опытным консультантом, без скриптов продаж. По итогам вы будете точно знать, что делать дальше, даже если работать вместе мы не станем.