Ze względu na wszechobecność systemów informatycznych (IT) ich prawidłowe i bezawaryjne działanie oraz bezpieczeństwo przetwarzania danych mają kluczowe znaczenie. W związku z tym istotne są regularne kontrole IT w systemach operacyjnych, finansowych i sprawozdawczych.
W każdym środowisku informatycznym kontroli powinny podlegać obszary związane z dostępem do danych i systemów, poprawnością oraz kompletnością przetwarzania danych, zmianami wprowadzanymi w eksploatowanych systemach, a także z rozwojem nowych systemów.
W praktyce stosowane są dwie grupy czynności kontrolnych w obszarze systemów IT:
- kontrole ogólne, odnoszące się do elementów środowiska informatycznego,
- kontrole aplikacyjne, dotyczące poszczególnych systemów informatycznych.
Kontrole ogólne
Kontrole ogólne stosowane są do wszystkich typów systemów informatycznych, ponieważ pomagają zapewnić ich ciągłe, właściwe funkcjonowanie. Do kontroli ogólnych zaliczyć należy czynności kontrolne związane z zarządzaniem czynnikami środowiska wpływającymi na przetwarzanie danych i wiarygodność uzyskiwanych informacji. Należą do nich:
- ustawianie i wdrażanie procedur komputerowych,
- czynności operatorskie,
- procedury wykonywania kopii zapasowych i odzyskiwania danych oraz planowanie postępowania w razie awarii i innych wypadków,
- procedury/zasady ochrony dostępu w celu umożliwienia dostępu tylko upoważnionym użytkownikom i wyłącznie do tych aplikacji lub funkcji, które są im potrzebne do wykonania pracy, wspomagając właściwy podział obowiązków (natomiast kontrole realizacji tych procedur to kontrole aplikacyjne); właściwy podział ról i zadań ma na celu zapobieganie sytuacjom, w których jedna osoba spełnia zbyt wiele funkcji, np. rejestracja i autoryzacja transakcji przez tę samą osobę stwarza ryzyko nadużyć, dlatego funkcje te nie powinny być łączone,
- planowanie zdolności przetwarzania (wydajności), alokacja i wykorzystanie zasobów.
Pozostałe 83% artykułu dostępne jest dla zalogowanych użytkowników serwisu.
Jeśli posiadasz aktywną prenumeratę przejdź do LOGOWANIA. Jeśli nie jesteś jeszcze naszym Czytelnikiem wybierz najkorzystniejszy WARIANT PRENUMERATY.
Zaloguj Zamów prenumeratę Kup dostęp do artykułuMożesz zobaczyć ten artykuł, jak i wiele innych w naszym portalu Controlling 24. Wystarczy, że klikniesz tutaj.