|
Audyt informatyczny jest to proces zbierania i oceniania dowodów w celu określenia czy system informatyczny i związane z nim zasoby właściwie chronią majątek, utrzymują integralność danych i dostarczają odpowiednich i rzetelnych informacji, osiągają efektywnie cele organizacji, oszczędnie wykorzystują zasoby i stosują mechanizmy kontroli wewnętrznej, tak aby dostarczyć rozsądnego zapewnienia, że osiągane są cele operacyjne i kontrolne, oraz że chroni się przed niepożądanymi zdarzeniami lub są one na czas wykrywane a ich skutki na czas korygowane.
Komputery w wielu firmach to podstawowe urządzenie wykorzystywane do pracy przez ludzi. Jednak szeregowi pracownicy często nie posiadają elementarnej wiedzy na temat tego, jakie oprogramowanie znajduje się w ich komputerze, oraz co im wolno instalować samodzielnie, a czego im nie wolno robić.
Wiedza na temat oprogramowania i jego legalności wśród społeczeństwa nadal pozostawia wiele do życzenia. Taki też jest poziom świadomości pracowników korzystających z komputerów. Pracownicy często nie zdają sobie sprawy z tego, że w dziedzinie użytkowania komputera z oprogramowaniem istnieją regulacje prawne oparte na artykułach kodeksu prawnego.
Audyt informatyczny to ciągły proces zbierania i oceniania dowodów w celu określenia
czy system informatyczny i związane z nim zasoby właściwie chronią majątek, utrzymują
integralność danych i dostarczają odpowiednich i rzetelnych informacji, osiągają efektywnie
cele organizacji, oszczędnie wykorzystują zasoby i stosują mechanizmy kontroli wewnętrznej,
tak aby dostarczyć rozsądnego zapewnienia, że osiągane są cele operacyjne i kontrolne, oraz że
chroni się przed niepożądanymi zdarzeniami lub są one na czas wykrywane a ich skutki na czas korygowane.
Normami często stosowanymi w audytach informatycznych są:
ISO 9001
ITIL
COBIT
Normą wyspecjalizowaną w zakresie bezpieczeństwa informatycznego, według której często prowadzi się audyty jest ISO/IEC 27001. Towarzyszącą normą służącą do budowania systemów zarządzania bezpieczeństwem informacji jest ISO/IEC 27002 (dawniej ISO/IEC 17799).
|