Кіріспе

Ақпараттық технологияны бақылау (немесе ИТ-бақылау) – компьютерлік жүйелердің тәуекелді ең төмен деңгейге дейін азайту мақсатында адамдар немесе жүйелер жүзеге асыратын нақты шаралар. Олар ұйымның ішкі бақылау жүйесінің бір бөлігі болып табылады. ИТ-бақылаудың мақсаттары, әдетте, деректердің құпиялылығын, толықтығын және қолжетімділігін қамтамасыз етумен, сондай-ақ ИТ функциясын жалпы басқарумен байланысты. ИТ-бақылау көбінесе екі категорияға бөлінеді: жалпы ИТ-бақылау (ITGC) және ИТ-қолданба бақылауы. ITGC аппараттық құралдарды, жүйелік бағдарламалық қамтамасыз етуді, операциялық процестерді, бағдарламалар мен деректерге қол жеткізуді, бағдарламаны әзірлеуді және бағдарламаға енгізілетін өзгерістерді қамтиды. ИТ-қолданба бақылауы – ИТ ортасында өңделетін ақпараттың толықтығын қамтамасыз ететін бақылаулар. Ақпараттық технологияны бақылауға АҚШ-та тіркелген компанияларда Сарбенс-Оксли заңы арқылы маңыздылық берілді. COBIT (Ақпараттық технологияны бақылау мақсаттары) – IT басқару институты тарапынан жарияланған, түрлі ITGC және қолданба бақылау мақсаттарын, сондай-ақ ұсынылатын бағалау әдістерін анықтайтын кеңінен қолданылатын құрылымдық үлгі.

ІТ-бақылау және CIO/CISO

Ұйымның Бас ақпараттық қызметкері немесе Бас ақпараттық қауіпсіздік қызметкері компанияның деректерін, оның ішінде қаржылық деректерді басқаратын және есептейтін жүйелердің қауіпсіздігінен, ақиқаттығынан және сенімділігінен жауапты болады.

COBIT (Ақпараттық технологияны бақылау мақсаттары)

COBIT – бүкіл кәсіпорынға бағытталған, ақпараттық және технологиялық басқару мен үкім етудің ең жақсы тәжірибелерін қамтитын, кеңінен қолданылатын аяқталған құрылым. Ол домендер мен процестерден тұрады. Негізгі құрылымы ИТ процестерінің бизнес талаптарын қанағаттандыратынын, ал оларға арнайы ИТ-іс-қимылдары көмектесетінін көрсетеді. COBIT кәсіпорынға ең тиімді үкім ету жүйесін құру үшін қарастыру қажетті жобалау факторларын анықтайды. COBIT үкім ету мәселелерін тиісті үкім ету компоненттерін қажетті деңгейде басқаруға болатын үкім ету және басқару мақсаттарына біріктіру арқылы шешеді.

COSO

Treadway Commission (COSO) Спонсорлық ұйымдарының комитеті ішкі бақылаудың бес компонентін анықтайды: бақылау ортасы, тәуекелдерді бағалау, бақылау шаралары, ақпарат пен байланыс және мониторинг, олар қаржылық есеп беру және ақпарат ашу мақсаттарына жету үшін қажет. COBIT ақпараттық технологиялар саласында осыған ұқсас егжей-тегжейлі нұсқаулар ұсынады, ал өзара байланысты Val IT ақпараттық технологияларды жоғары деңгейде басқару және тиімділік мәселелеріне назар аударады. COSO-ның бес компонентін үш өлшемді кубтың көлденең қабаттары ретінде визуализациялауға болады, ал COBIT мақсаттық домендері олардың әрқайсысына жеке және жиынтық түрде қолданылады. COBIT-тің төрт негізгі домені: жоспарлау және ұйымдастыру, алу және енгізу, жеткізу және қолдау, бақылау және бағалау.