Kiểm toán an ninh iT

Tại sao Bộ Giao thông "ngăn" kiểm toán làm việc? (Tháng Mười 2024)

Tại sao Bộ Giao thông "ngăn" kiểm toán làm việc? (Tháng Mười 2024)
Kiểm toán an ninh iT
Anonim

Đó là một nghề mà ít ai biết đến bên ngoài ngành công nghệ, nhưng nó đang phát triển nhanh chóng. Mặc dù công việc không miễn nhiễm với thu hẹp trong suốt thời kỳ suy thoái, chắc chắn nó sẽ giữ được vị trí của mình, đặc biệt là so với hầu hết các ngành nghề khác trên toàn thế giới.

Sự nghiệp là kiểm toán công nghệ thông tin, và trong khi đó có vẻ như nhàm chán ngay từ đầu, các chuyên gia trong lĩnh vực này thực sự là những người tiên phong trong khoa học máy tính, quản lý rủi ro doanh nghiệp và ngày càng có nhiều kế hoạch chiến lược cho công ty.

Mô tả công việc
Tâm điểm của công việc là đảm bảo rằng mọi hệ thống doanh nghiệp kết nối với máy tính đều thực hiện đúng những gì nó được thiết kế để làm - và rằng công nghệ bổ sung cần thiết để bảo vệ các hệ thống đó từ bên trong hoặc các mối đe dọa từ bên ngoài cũng hoạt động theo thiết kế.

Nếu không đủ sức chiến lược, một số kiểm toán viên CNTT sẽ tự kiểm tra các kiểm soát từ khi hệ thống mới được thiết kế, trở thành thành viên của nhóm phát triển sản phẩm mới và các cuộc thảo luận về tương lai của công ty và tầm nhìn chiến lược của C-suite.

Không có gì ngạc nhiên khi việc ghi danh vào các lớp học và chương trình kiểm toán CNTT ngày càng gia tăng ở một đoạn phim ngoạn mục, thu hút sinh viên lần đầu tiên nghe về nghề nghiệp khi họ tham gia vào các khóa học về hệ thống thông tin quản lý truyền thống và, khi họ theo đuổi sự nghiệp trong kế toán và kiểm toán nội bộ, hoặc thậm chí là một cơ hội nghề nghiệp nhiều hơn nữa, kế toán pháp y và kiểm toán. (Để biết thêm về ý tưởng nghề nghiệp, hãy kiểm tra

Tìm vị trí của bạn trong ngành tài chính .) Kiểm toán CNTT - một nghề được công nhận lần đầu tiên vào giữa những năm 1960 - ban đầu được giảng dạy bởi các công ty kế toán công cộng và Big Four nói riêng. Phải mất một vài năm trước khi các trường đại học và cao đẳng với các chương trình hệ thống thông tin quản lý (MIS) bắt đầu cung cấp các khóa học riêng của họ. Gần đây nhất, các phòng kế toán đại học và cao đẳng đã bắt đầu cung cấp các khóa học IT hoặc toàn bộ các chương trình của mình, hoặc đã phối hợp với các nhà giáo dục MIS một cách chính thức hơn, cho phép sinh viên có bằng cử nhân và thạc sĩ mở cánh cửa mở rộng vượt ra ngoài bộ phận kiểm toán nội bộ . Một số chuyên gia cho rằng các kiểm toán viên CNTT sẽ tiếp tục giáo dục hơn nữa, có mục đích kết hợp các gia đình CPA và CISA với việc giáo dục kinh doanh chính thức hoá hơn.

Tương lai của Kiểm toán CNTT

Việc kết hợp CNTT và kinh doanh có thể cung cấp một sự pha trộn rất có giá trị cho những người theo đuổi công việc trong lĩnh vực này, và rất quan trọng để hiểu được xu hướng thúc đẩy ngành công nghiệp CNTT. Chứng tỏ năng lực kiểm toán năng động đã trở thành như thế nào - và làm thế nào để yêu cầu những sinh viên này có quyền pedigrees - những người trong kế toán pháp y, mới nhất của tất cả các ngành nghề liên quan đến kiểm toán, đang scrambling để tham gia lực lượng với những người trong không gian CNTT.
Tiếp theo là giới thiệu về kiểm toán CNTT vào chương trình kế toán tổng thể, cung cấp cho sinh viên các kế toán "chung chung" và kế toán pháp y để có được chứng chỉ kiểm toán CNTT - và ngược lại, tất nhiên. ISACA Ai thực sự thúc đẩy sự thúc đẩy giáo dục hướng tới kiểm toán CNTT? Một nhóm chuyên nghiệp ở Rolling Meadows, được gọi là ISACA (ban đầu được gọi là Hiệp hội Kiểm toán và Kiểm soát Hệ thống Thông tin hiện nay chỉ được biết dưới cái tên viết tắt), ra mắt vào năm 1967 dưới tên gọi Hiệp hội Kiểm toán EDP. Sự khẳng định lớn nhất của ISACA là nó đã phát triển Mục tiêu kiểm soát thông tin và Công nghệ liên quan (COBIT), khuôn khổ kiểm soát CNTT - được chính phủ Hoa Kỳ phê chuẩn - làm cơ sở cho việc kiểm soát cả Đạo Luật về Khả năng Chứa Hàng và Trách Nhiệm Bảo Hiểm Y Tế (HIPPA ) và Đạo luật Sarbanes-Oxley (SOX) kiểm soát báo cáo tài chính.

Ngày nay Hiệp hội cung cấp ba chứng chỉ - Kiểm định Hệ thống Thông tin được Chứng nhận (CISA), Certified Information Security Manager (CISM) và gần đây nhất là Chứng chỉ Quản trị Doanh nghiệp CNTT (CGEIT); các thành viên của nó, đặc biệt là bên ngoài Hoa Kỳ, đã tăng vọt lên 999. Cũng như nói về sự lan rộng của kiểm toán CNTT trên toàn thế giới: số sinh viên nước ngoài ở Hoa Kỳ và sinh viên nước ngoài - tham gia xa hơn các công dân Mỹ và các công dân khác ở miền Bắc Mỹ. Một lĩnh vực đang phát triển Trong khi đó, kiểm toán nội bộ và kiểm toán viên chương IA tại các trường đang tăng lên về số lượng và quy mô. Một ví dụ: Năm 2004, chương trình sinh viên "kiểm toán quốc tế" (IAEP) của Học viện kiểm toán nội bộ tại Đại học Texas ở Dallas đã có 50 thành viên.

Tất nhiên, suy thoái kinh tế mới nhất đã có một tác động đáng chú ý đến nhu cầu trực tiếp cho các chuyên gia CNTT, nhưng không phải để nói rằng nhu cầu không có cho nghề này đầy hứa hẹn. (Để biết thêm về các chỉ định khác, hãy kiểm tra
CPA, CFA hoặc CFP® - Chọn từ viết tắt của bạn cẩn thận

.)