Кіріспе
Ақпараттық технологияны бақылау (немесе ИТ-бақылау) – компьютерлік жүйелердің тәуекелді ең төмен деңгейге дейін азайту мақсатында адамдар немесе жүйелер жүзеге асыратын нақты шаралар. Олар ұйымның ішкі бақылау жүйесінің бір бөлігі болып табылады. ИТ-бақылаудың мақсаттары, әдетте, деректердің құпиялылығын, толықтығын және қолжетімділігін қамтамасыз етумен, сондай-ақ ИТ функциясын жалпы басқарумен байланысты. ИТ-бақылау көбінесе екі категорияға бөлінеді: жалпы ИТ-бақылау (ITGC) және ИТ-қолданба бақылауы. ITGC аппараттық құралдарды, жүйелік бағдарламалық қамтамасыз етуді, операциялық процестерді, бағдарламалар мен деректерге қол жеткізуді, бағдарламаны әзірлеуді және бағдарламаға енгізілетін өзгерістерді қамтиды. ИТ-қолданба бақылауы – ИТ ортасында өңделетін ақпараттың толықтығын қамтамасыз ететін бақылаулар. Ақпараттық технологияны бақылауға АҚШ-та тіркелген компанияларда Сарбенс-Оксли заңы арқылы маңыздылық берілді. COBIT (Ақпараттық технологияны бақылау мақсаттары) – IT басқару институты тарапынан жарияланған, түрлі ITGC және қолданба бақылау мақсаттарын, сондай-ақ ұсынылатын бағалау әдістерін анықтайтын кеңінен қолданылатын құрылымдық үлгі.
Information technology controls (or IT controls) are specific activities performed by persons or systems to ensure that computer systems operate in a way that minimises risk. They are a subset of an organisation's internal control. IT control objectives typically relate to assuring the confidentiality, integrity, and availability of data and the overall management of the IT function. IT controls are often described in two categories: IT general controls (ITGC) and IT application controls. ITGC includes controls over the hardware, system software, operational processes, access to programs and data, program development and program changes. IT application controls refer to controls to ensure the integrity of the information processed by the IT environment. Information technology controls have been given increased prominence in corporations listed in the United States by the Sarbanes Oxley Act. The COBIT Framework (Control Objectives for Information Technology) is a widely used framework promulgated by the IT Governance Institute, which defines a variety of ITGC and application control objectives and recommended evaluation approaches.
ІТ-бақылау және CIO/CISO
Ұйымның Бас ақпараттық қызметкері немесе Бас ақпараттық қауіпсіздік қызметкері компанияның деректерін, оның ішінде қаржылық деректерді басқаратын және есептейтін жүйелердің қауіпсіздігінен, ақиқаттығынан және сенімділігінен жауапты болады.
COBIT (Ақпараттық технологияны бақылау мақсаттары)
COBIT – бүкіл кәсіпорынға бағытталған, ақпараттық және технологиялық басқару мен үкім етудің ең жақсы тәжірибелерін қамтитын, кеңінен қолданылатын аяқталған құрылым. Ол домендер мен процестерден тұрады. Негізгі құрылымы ИТ процестерінің бизнес талаптарын қанағаттандыратынын, ал оларға арнайы ИТ-іс-қимылдары көмектесетінін көрсетеді. COBIT кәсіпорынға ең тиімді үкім ету жүйесін құру үшін қарастыру қажетті жобалау факторларын анықтайды. COBIT үкім ету мәселелерін тиісті үкім ету компоненттерін қажетті деңгейде басқаруға болатын үкім ету және басқару мақсаттарына біріктіру арқылы шешеді.
objectives that can be managed to the required capability levels.
COSO
Treadway Commission (COSO) Спонсорлық ұйымдарының комитеті ішкі бақылаудың бес компонентін анықтайды: бақылау ортасы, тәуекелдерді бағалау, бақылау шаралары, ақпарат пен байланыс және мониторинг, олар қаржылық есеп беру және ақпарат ашу мақсаттарына жету үшін қажет. COBIT ақпараттық технологиялар саласында осыған ұқсас егжей-тегжейлі нұсқаулар ұсынады, ал өзара байланысты Val IT ақпараттық технологияларды жоғары деңгейде басқару және тиімділік мәселелеріне назар аударады. COSO-ның бес компонентін үш өлшемді кубтың көлденең қабаттары ретінде визуализациялауға болады, ал COBIT мақсаттық домендері олардың әрқайсысына жеке және жиынтық түрде қолданылады. COBIT-тің төрт негізгі домені: жоспарлау және ұйымдастыру, алу және енгізу, жеткізу және қолдау, бақылау және бағалау.