VIDEOTEKA: Kako do več dodane vrednosti IT revizije

14. 09. 2023
Izobraževanje, Knjižnica

V času vse večje digitalizacije poslovanja podjetij so vse pogostejša in povečana tveganja s področja informacijske varnosti in dostopnosti do informacijskih sistemov, ki jih želijo družbe primerno obvladovati z vzpostavljenimi notranjimi kontrolami. Zato je pomembno preverjanje ali so te kontrole primerno vzpostavljene ter ali tudi primerno delujejo. Takšne so tudi v zadnjem času vse pogostejše zahteve revizijskih komisij in nadzornih svetov glede nadzora na področju IT varnosti.

So pa takšna povpraševanja za izvedbo IT revizij v praksi precej splošna, zato ne prinašajo ustrezne dodane vrednosti za revidirano družbo kot bi jo bolj natančno opredeljeno povpraševanje, ki upošteva kaj je za posamezno podjetje pomembno. Že samo področje kibernetske (ne)varnosti je zelo široko in zato časovno in stroškovno obsežno pri izvedbi takšne revizije. To lahko vodi do neučinkovitosti takšnih revizij, ki so potem pogosto tudi neuporabne za revidirane družbe. Revizor lahko sicer sugerira področja pregleda, vendar so različna področja pri različnih organizacijah, zelo različno pomembna in tvegana. Z vidika učinkovitosti je zato zelo pomembno, da vemo kaj želimo imeti od pregleda.

Na webinarju smo na kratko predstavili različna področja IT revizij in podane smernice glede smiselnosti različnih vrst pregledov v različnih organizacijah. To je odvisno od vrste dejavnikov:

  •     kako zrela je organizacija na področju IT varnosti,
  •     kako visoko je posamezna organizacija avtomatizirana,
  •     s kakšnimi vrstami podatkov upravlja posamezna organizacija idr.

Udeležencem smo želeli približati razumevanje heterogenosti informacijskih sistemov in predstaviti na kakšen način je smiselno pristopiti k nadzoru nad njimi. Na ta način bodo lažje nadzorovali tveganja na področju zagotavljanja informacijske varnosti, posledično pa tudi podatkov in informacij organizacije.

Kako do več dodane vrednosti IT revizije

14. 09. 2023

Smernice za revizijske komisije in NS za nadzor nad IT tveganji.

Oglejte si video

Za ogled morate biti prijavljeni.

Prijava v moj ZNS


Nazaj

Sorodne novice

Čestitamo novim imetnikom Certifikata ZNS

Čestitamo novim imetnikom Certifikata ZNS

Jože Čuk, Jelena Malnar, mag. Til Lajovic, Katja Lušina in Urh Šuštar.

Preberi več
06. 12. 2023 Certifikat ZNS
Teden preprečevanja korupcije - študentski dan

Teden preprečevanja korupcije - študentski dan

Študentke in študentje so podrobneje spoznali instituta integritete in zaščite prijaviteljev.

Preberi več
06. 12. 2023 Aktualno
Prijavitelji kot ključni akterji integritetne družbe

Prijavitelji kot ključni akterji integritetne družbe

Ogledate si lahko posnetek dogodka.

Preberi več
06. 12. 2023 Aktualno

Postanite član ZNS in si zagotovite številne prednosti:

  • vse strokovne vire, ki so potrebni za vaše delo,
  • gradiva in posnetke izobraževanj,
  • hitro strokovno pomoč in dostop do zbirke pravnih nasvetov,
  • obveščanje o domačih in mednarodnih novostih, strokovnih stališčih ZNS, odprtih javnih pozivih za članstvo v nadzornih svetih ali komisijah,
  • udeležba na brezplačnih članskih dogodkih in znižana kotizacije za izobraževanja.

Člane spodbujamo k strokovnemu razvoju in spoštovanju profesionalne etike.

Več o članstvu

Slika 1
Slika 1
Slika 1
Slika 1

Združenje nadzornikov Slovenije v številkah 2022

768

članov

14

korporativnih članov

646

imetnikov Certifikata ZNS

3086

imetnikov Potrdila za nadzornike

55

izobraževanj

1111

udeležencev izobraževanj

Piškotki

Spletno mesto za namen izboljšave delovanja uporablja piškotke.
Z uporabo strani soglašate z uporabo piškotkov.

Odpri/zapri