Дорогие друзья, приглашаю Вас в свой канал⬇️. Буду делиться своими практиками, инструментами, которые помогают повысить качество и ценность работы внутреннего аудитора.
👍1
Про аудит, риски, контроли pinned «Дорогие друзья, приглашаю Вас в свой канал⬇️. Буду делиться своими практиками, инструментами, которые помогают повысить качество и ценность работы внутреннего аудитора.»
ВРЕМЯ ДИКТУЕТ:
🔥быть ближе к бизнесу;
🔥от аудита нужно больше ценности;
🔥все силы на достижение стратегических целей!
Вы обновили программы проверок блока ИТ?
Раньше основные вопросы этой сферы подразумевали проверку:
🔸️исполнения требований регулятора
🔸️обеспечения уровня управления рисками ИТ/ИБ,
🔸️уровня кибербезопасности,
🔸️доступы/восстановление/резервирование/тестирование, инциденты и другие ИТшные процедуры и процессы.
Фокус сместился. Те вопросы остаются, но добавляются новые.
⚡Аудит/анализ эффективности сопровождения бизнеса, в т.ч.
🔸️бесперебойность и работоспособность или наоборот - статистика сбоев, простоев и их последствия, принимаемые меры на перспективу;
🔸️достаточность ресурсов и мощностей ИТ для исполнения бизнес-целей. Особенно при планировании новых проектов, роста продаж;
🔸️гибкость систем, возможность собственных доработок или зависимость от вендоров;
🔸️качество и оперативность таких доработок. Важно в условиях изменений законодательства!
🔸️наличие внешних, внутренних SLA и их соблюдение, уровень удовлетворенности бизнеса;
🔸️уровень автоматизации и оперативность реализации запросов бизнеса;
🔸️управление проектами;
🔸️управление подрядчиками;
🔸️взаимодействие систем между собой.
Синхронизация Стратегии бизнеса и Стратегии ИТ - основное условие достижения целей. Согласны, проверяете? Что хотите добавить?
Кому полезно, сохраняйте, поделитесь с коллегами. И незабудьте про вежливость ❤.
https://www.instagram.com/p/CAab9xPnK9b/?igshid=1qg81zyr7ftsa
🔥быть ближе к бизнесу;
🔥от аудита нужно больше ценности;
🔥все силы на достижение стратегических целей!
Вы обновили программы проверок блока ИТ?
Раньше основные вопросы этой сферы подразумевали проверку:
🔸️исполнения требований регулятора
🔸️обеспечения уровня управления рисками ИТ/ИБ,
🔸️уровня кибербезопасности,
🔸️доступы/восстановление/резервирование/тестирование, инциденты и другие ИТшные процедуры и процессы.
Фокус сместился. Те вопросы остаются, но добавляются новые.
⚡Аудит/анализ эффективности сопровождения бизнеса, в т.ч.
🔸️бесперебойность и работоспособность или наоборот - статистика сбоев, простоев и их последствия, принимаемые меры на перспективу;
🔸️достаточность ресурсов и мощностей ИТ для исполнения бизнес-целей. Особенно при планировании новых проектов, роста продаж;
🔸️гибкость систем, возможность собственных доработок или зависимость от вендоров;
🔸️качество и оперативность таких доработок. Важно в условиях изменений законодательства!
🔸️наличие внешних, внутренних SLA и их соблюдение, уровень удовлетворенности бизнеса;
🔸️уровень автоматизации и оперативность реализации запросов бизнеса;
🔸️управление проектами;
🔸️управление подрядчиками;
🔸️взаимодействие систем между собой.
Синхронизация Стратегии бизнеса и Стратегии ИТ - основное условие достижения целей. Согласны, проверяете? Что хотите добавить?
Кому полезно, сохраняйте, поделитесь с коллегами. И незабудьте про вежливость ❤.
https://www.instagram.com/p/CAab9xPnK9b/?igshid=1qg81zyr7ftsa