12.07.2015 Views

IT-risikoer og kontroller Prosessen risikostyring av IT IT-risikoer ...

IT-risikoer og kontroller Prosessen risikostyring av IT IT-risikoer ...

IT-risikoer og kontroller Prosessen risikostyring av IT IT-risikoer ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ISA315.30 Test <strong>av</strong> <strong>kontroller</strong> nårsubstanskontroll ikke er effektivt• A.127 unøyaktig / ufullstendig behandling– Rutinesvakheter– Bortfall <strong>av</strong> trans ved pr<strong>og</strong>ramfeil• Select if bilagstype=14• Select if bilagstype=15• Hva skjer hvis det kommer en annen bilagstype enn 14 eller15?• A.128 Automatiserte forretningstransaksjoner– Revisjonsbevis (trans) kun elektronisk lagret• Risiko for at trans fjernes, endres• Kontroller for å sikre integritet25Risiko ved å ta <strong>IT</strong> i brukJH kap 426Anbefalinger om organisering(Cobit PO Planlegning <strong>og</strong> organisering)• Strategisk plan• Infoarkitektur• Teknol<strong>og</strong>isk retning /selskapets behov• Optimal organisering• Riktig forvaltning <strong>av</strong><strong>IT</strong>• Kommunisere <strong>og</strong>iverksette <strong>IT</strong>-policy• Personalledelse• Regeletterlevelse• Iverksette<strong>risikostyring</strong>• Prosjektstyring,metodisk anskaffelse<strong>og</strong> utvikling• Kvalitetsstyring <strong>av</strong> <strong>IT</strong>27• Planleggingspolicy– ansvar, tid, hvordan,dokumenterte resulatater,prioritering• Organisasjonspolicy– struktur, risiko• Personalpolitikk– opplæring, forfremmelser,slutteproseyrer• Pr<strong>og</strong>ramvare/maskinvarepolicy– anskaffelse, standarder,endringer, implementeringPolicyområder• Nettverk• Sikkerhet– testing, tilgang,overvåkning,brannvegger, reaksjonerved brudd• Drift– organisering, ansvar,inndata,behandlingsformer,feilhåndtering• Avbruddsfri drift• Økonomisk styring28ProsjektstyringPragramvareanskaffelse• Dekke behov (mål)• Beskrankninger– Tid, kostnad, regler, ressurstilgang <strong>og</strong>kompetanse• Faser– prosjektplan, detaljert tid <strong>og</strong> ressursplan,oppfølgning <strong>av</strong> planen (måling), styring(gjenvinne kontroll), formell prosjektslutt29• Strategisk riktig• SDLC-fasene– behov– l<strong>og</strong>isk løsning– fysisk realisering– Implementeridg– (drift)– (<strong>av</strong>vikling)• Enkelte detaljer– Livstidskostnad– Akternative løsninger• Risikoer– ikke-metodisk arbeid– manglende prosjekt- <strong>og</strong>domene-erfaring– tilfeldig <strong>og</strong> smalfaktainnsamling– <strong>av</strong>vik i mål, tid, kostnad305

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!