مجالات تطوير المراجعة في ظل انظمة تكنولوجيا المعلومات

Developing the Auditing According to the IT Audit

ا/ا مقدمة :

تعتبر مراجعة انظمة تكنولوجيا المعلومات من أهم التحديات التي تواجهه مهنة المراجعة بصفة عامة والمراجعة المالية بصفة خاصة، حيث يتطلب مراجعة هذا النوع من الأنظمة  إن  يتوافر لدى المراجع التأهيل العلمي والعملي اللازم للتعامل مع تلك الانظمة، فضلا عن أن فريق المراجعة القائم بمثل هذا النوع من المراجعة لابد وإن فريق متكامل يضم العديد من التخصصات والتي من أهمها تخصص المراجعة ، وأنظمة تكنولوجيا المعلومات ، وإدارة المخاطر، والقانون ، وغيرها من التخصصات اللازمة للمراجعة في ظل أنظمة تكنولوجيا المعلومات .

   وتعرف عملية مراجعة تكنولوجيا المعلومات(IT)  بأنها مراجعة أنظمة وإدارة وتشغيل والعمليات ذات الصلة بتكنولوجيا المعلومات الخاصة بالمنشأة ، ويمكن إجراء عملية مراجعة تكنولوجيا المعلومات بالتوافق مع المراجعة المالية المنتظمة أو المراجعة الانتقائية ، وقد تلاحظ في الآونة الاخيرة  أن الخدمات والعمليات التي تقوم بها من المنظمات غالبا ما تتم من خلال الحاسب بشكل كبير جدا ، مما ادى الى وجود حاجة لتقييم نظم الرقابة على تكنولوجيا المعلومات في سياق مراجعة هذه المنظمات. وتهدف مراجعة تكنولوجيا المعلومات الى تحقيق الاهداف الفرعية التالية :

1. تقييم موثوقية (مصداقية) البيانات الناتجة من أنظمة تكنولوجيا المعلومات التي لها تأثير على القوائم المالية للمنظمات.

2. التحقق من مستوى الامتثال للقوانين المعمول بها والسياسات والمعايير المتعلقة بتكنولوجيا المعلومات.

3. فحص ما إذا كانت هناك حالات زيادة ، إسراف ، عدم الكفاءة الجسيمة التي تؤدي إلى الضياع في استخدام وإدارة نظم تكنولوجيا المعلومات.

 

وتعتبر المراجعة في ظل انظمة تكنولوجيا المعلومات من الأمور ذات الأهمية البالغة نظرا لأن العديد من المنظمات تنفق مبالغ كبيرة من المال على تكنولوجيا المعلومات لأنهم يدركون الفوائد الهائلة التي يمكن أن تجلب إلى عملياتها وخدماتها. ومع ذلك، فإنها تحتاج إلى التأكد من أن أنظمة تكنولوجيا المعلومات الخاصة بها موثوقة وآمنة وليس عرضة لهجمات الكمبيوتر. كما تعتبر مراجعة تكنولوجيا المعلومات ذات اهمية  بالغة  لأنها تعطي تأكيدات بأن أنظمة تكنولوجيا المعلومات محمية بشكل كاف، وتوفير معلومات موثوقة للمستخدمين  بانها تدار بشكل صحيح يحقق المنافع المقصودة منها. كما ترجع اهمية هذا النوع من المراجعة نظرا لان العديد من المستخدمين يعتمدون على تكنولوجيا المعلومات  دون معرفة كيفية عمل أجهزة الكمبيوتر، حيث يمكن أن يتكرر خطأ في الكمبيوتر بشكل لا نهائي ، مما قد يتسبب في أضرار أكثر دمارا من الخطأ البشري. وتساعد مراجعة تكنولوجيا المعلومات أيضا في الحد من مخاطر العبث في البيانات ، فقدان البيانات أو تسربها، تعطل الخدمات، وسوء إدارة أنظمة تكنولوجيا المعلومات.

   ويمكن القول بان المراجعة في ظل انظمة تكنولوجيا المعلومات يمكن ان تتم من خلال اتباع الخطوات التالية :

 

1. وضع أهداف مراجعة تكنولوجيا المعلومات ونطاقها.

2. تطوير خطة للمراجعة لتحقيق أهداف مراجعة تكنولوجيا المعلومات.

3. جمع المعلومات عن نظم الرقابة علي تكنولوجيا المعلومات ذات الصلة وتقييمها.

4. إجراء اختبارات المراجعة ، وذلك باستخدام تقنيات المراجعة بمساعدة الحاسوب (CAATs)  مثل استخراج البيانات وتحليل البرنامج أو بيانات الاختبار، حيثما كان ذلك مناسبا.

5. تقرير عن نتائج مراجعة تكنولوجيا المعلومات.

1/2 الاطار العام  لإجراءات مراجعة تكنولوجيا المعلومات

تتم إجراءات مراجعة تكنولوجيا المعلومات من خلال ما يلي :

1. مراجعة مستوى نظم الرقابة.

2. مراجعة مراكز البيانات.

3. مراجعة أجهزة التوجيه (Router)  والمحولات(Switch) وجدران الحماية Firewall)) .

4. مراجعة أنظمة تشغيل Windows .

5. مراجعة نظم التشغيل UNIX وLinux

6. مراجعة الأجهزة الأساسية لشبكة الإنترنت وتطبيقاتها .

7. مراجعة قواعد البيانات .

8. مراجعة وحدات التخزين .

9. مراجعة البيئات الافتراضية .

10. مراجعة الشبكة المحلية اللاسلكية (WLAN)  وتقنية الأجهزة المحمولة .

11. مراجعة التطبيقات .

12. مراجعة الحوسبة السحابية .

ويرى الباحث أن استخدام أنظمة حديثة لتكنولوجيا المعلومات يتطلب من الأجهزة القائمة على بناء معايير المراجعة أن تهتم بوضع معيار يتناول التأهيل العلمي والعملي للمراجع كي يستطيع القيام بأعباء المراجعة في ظل هذا النوع من أنظمة تكنولوجيا المعلومات  ، فضلا عن ضرورة تضمين المعيار الاجراءات التي يجب ان يقوم بها المراجع وذلك بالنسبة لكل خطوة من الخطوات السابق الاشارة اليها . ويرى الباحث كذلك ان قيام المراجع بأعمال المراجعة في ظل انظمة تكنولوجيا المعلومات من شانه ان يؤثر كذلك على مسئوليات المراجع وامكانية اتساعها لتستوعب القيام بمراجعة انظمة تكنولوجيا المعلومات ، وقيمة الاتعاب التي يمكن أن يتقاضها نظير القيام بمراجعة هذا النوع من الانظمة  ، فضلا عن اثر ذلك على جودة عملية المراجعة . 

 

 

 

Submit to FacebookSubmit to Google PlusSubmit to TwitterSubmit to LinkedIn
أنت هنا: خدمه المجتمع وشئون البيئه النشرة الإلكترونية النشرة الإلكترونية للبيئة مجالات تطوير المراجعة في ظل انظمة تكنولوجيا المعلومات

اتصل بنا

المنصورة - شارع الجمهورية - جامعة المنصورة - كلية التجارة
تليفون : 0502243974 - 0502247826
فاكس : 0502254724
البريد الإلكترونى:
عنوان البريد الإلكتروني هذا محمي من روبوتات السبام. يجب عليك تفعيل الجافاسكربت لرؤيته.