IT auditas paprastai - BKA

17

Transcript of IT auditas paprastai - BKA

Page 1: IT auditas paprastai - BKA
Page 2: IT auditas paprastai - BKA

IT auditas paprastai

Romualdas Lečickis

CISA, CISM, CRISC, CGEIT

ISACA, NRD CS

Page 3: IT auditas paprastai - BKA

Ką reiškia „IT auditas paprastai“?

Taiklus rezultatas su mažai pastangų – 20/80

Suvaldyti skirtingi lūkesčiai:

• Direktoriaus • Finansų direktoriaus • Saugos įgaliotinio • IT direktoriaus • Audito direktoriaus • ...

Page 4: IT auditas paprastai - BKA

Per kiek laiko galima atlikti IT auditą?

Teisingas išvadas galima pateikti per 10 min.:

1. IT valdykite pagal COBIT 5, ISO/IEC 38500

2. Rizikas vertinkite pagal ISO/IEC 27005, ISO/IEC 31000

3. Informacijos saugą valdykite pagal ISO/IEC 27001

4. Kibernetinę sauga valdykite pagal Critical Security Controls

5. Asmens duomenis saugokite pagal GDPR reikalavimus

6. IT paslaugas teikite pagal ISO/IEC 20000-1 (ITIL)

7. ....

Page 5: IT auditas paprastai - BKA

Etika - svarbu

Page 6: IT auditas paprastai - BKA

Kurie reikalavimai svarbiausi?

Viso ~150 x 6 + X = ~ 1000 reikalavimų/rekomendacijų

Page 7: IT auditas paprastai - BKA

Ko reikia, kad IT auditas įvyktų „paprastai“?

1. Suderinti suinteresuotų pusių lūkesčiai

2. Identifikuotos didžiausią įtaką turinčios sritys ir suderinta apimtis

3. Bendradarbiavimas

4. Taiklus rezultatas

5. Kvalifikuotas auditorius

Information Systems Auditing: Tools and Techniques—Creating Audit Programs

Page 8: IT auditas paprastai - BKA

COBIT padeda nustatyti lūkesčius ir apimtį

Page 9: IT auditas paprastai - BKA

IT veikla telpa po vienu COBIT „skėčiu“

Page 10: IT auditas paprastai - BKA

Ko paprastai užtenka mažai įmonei?

https://www.isaca.org/Journal/archives/2015/Volume-4/Pages/auditing-small-is-it-organizations-when-is-an-is-it-organization-small.aspx

Page 11: IT auditas paprastai - BKA

ISACA - žinių šaltinis

Page 12: IT auditas paprastai - BKA

Kai žinome „ką“, reikia sutarti dėl „kaip“

• 37 x 30 psl. > 1000 lapų

Page 13: IT auditas paprastai - BKA

ISACA turi daug detalių audito klausimynų

Page 14: IT auditas paprastai - BKA

Kaip pateikti audito rezultatą?

Page 15: IT auditas paprastai - BKA

Auditoriaus kvalifikacija – esminis sėkmės faktorius

Page 16: IT auditas paprastai - BKA

Įžvalgos pabaigai

• Kodėl „kasti“? • COBIT5 (susieti tikslai)

• Kur ir kaip giliai „kasti“? • ISO 27005, ISO 31000 (aiški rizika)

• Kaip „kasti“ ir ko ieškoti? • CSC, ISO27001, ISO20000-1, GDPR

(geroji praktika)

• Kas geriausias „kasėjas“? • CISA, CISM, CRISC, CGEIT

Page 17: IT auditas paprastai - BKA

Ką reiškia „IT auditas paprastai“?

Supraskime ką reiškia

„IT auditas sudėtingai“

(~2000 psl. COBIT, ISO, ...)

Į sudėtingus dalykus žiūrėkime praktiškai

80/20