ביקורת אבטחה של ה- IT

תיעוד שימוש באשראי /מצלמת אבטחה / ברנז'ה חדשות (נוֹבֶמבֶּר 2024)

תיעוד שימוש באשראי /מצלמת אבטחה / ברנז'ה חדשות (נוֹבֶמבֶּר 2024)
ביקורת אבטחה של ה- IT
Anonim

זוהי קריירה שמעטים שמעו על בחוץ של תעשיית הטכנולוגיה, אבל זה גדל במהירות. אף על פי שהתפקיד אינו חסין מפני צמצומים במהלך מיתון, הוא בהחלט מחזיק בעצמו, במיוחד בהשוואה לרוב המקצועות האחרים בעולם.

הקריירה היא ביקורת IT, ובעוד זה אולי נשמע משעמם במבט ראשון, אנשי מקצוע בתחום זה הם למעשה בחוד החנית של מדעי המחשב, ניהול סיכונים ארגוניים, ויותר ויותר, תכנון אסטרטגי הארגונית.

-> ->

תיאור התפקיד
בליבה של העבודה היא להבטיח כי כל מערכת ארגונית המקושרת למחשבים עושה בדיוק מה זה נועד לעשות - וכי הטכנולוגיה הנוספת הדרושה כדי להגן על מערכות אלה מפני פנימי או איומים חיצוניים גם עובד כפי שתוכנן.

אם זה לא נשמע אסטרטגי מספיק, כמה רואי IT מוצאים את עצמם בוחנים בקרות מתוך Get-go כמו מערכות חדשות מתוכננות, להיות חלק מצוות פיתוח מוצרים חדשים ו- C Suite דיונים על העתיד של החברה ואת החזון האסטרטגי.

-> ->

לא פלא, אם כן, כי ההרשמה בשיעורי IT ותוכניות ביקורת גדל בקליפ יוצא דופן, מושך תלמידים ששומעים לראשונה על הקריירה כשהם נכנסים לקורסים המסורתיים של מערכות ניהול מידע - ולחילופין, כפי שהם לרדוף קריירה בחשבונאות וביקורת פנימית, או אפילו הרבה יותר מתוחכם הזדמנות מקצועית, חשבונאות משפטית וביקורת. (לפרטים נוספים על רעיונות קריירה, לבדוק את מציאת המקום שלך בתעשייה הפיננסית .)

היסטוריה של ביקורת IT
ביקורת IT - מקצוע שהוכר לראשונה ככזה באמצע שנות ה -60 - מלמד במקור על ידי משרדי רואי חשבון ציבוריים וביג ארבע במיוחד. זה לקח כמה שנים לפני אוניברסיטאות ומכללות עם מערכות מידע וניהול (MIS) תוכניות החלו להציע קורסים משלהם. לאחרונה, מחלקות הנהלת חשבונות באוניברסיטה ובקולג 'החלו להציע קורסי IT משלהם או תוכניות שלמות, או התאמנו עם מחנכים של MIS בצורה רשמית יותר, המאפשרת לסטודנטים לקבל תארים לתואר ראשון ושני שפותחים דלתות הנמשכות הרבה מעבר למחלקת הביקורת הפנימית . (לפרטים נוספים לקרוא האם אתה צריך לחזור אל בית הספר לעסקים? )

כמה אנשי מקצוע רואים את רואי IT הולך אפילו חינוכית נוספת, בכוונה שילוב רו"ח שלהם CISA pedigrees עם השכלה עסקית רשמית יותר. (לפרטים נוספים ראה מבט מבפנים על מבקרים פנימיים העתיד של IT ביקורת

השילוב של ה- IT ואת הרקע העסקי יכול לספק תמהיל יקר מאוד עבור אלה רודף משרות בתחום זה, והוא קריטי להבנת המגמות המניעות את תעשיית ה- IT. תוך הדגמת האופן שבו הפכה הביקורת הדינאמית של IT - וכיצד מבקשים סטודנטים אלה עם הדיירים הנכונים - אלה העוסקים בחשבונאות משפטית, החדש מבין כל המקצועות הקשורים לביקורת, מתערבים כדי לאחד כוחות עם אנשי ה- IT.
מה הלאה: החדרת ביקורת IT לתוכנית החשבונאות הכוללת, המציעה לסטודנטים בחשבונאות "גנריות" וזיהוי פלילי את היכולת לקבל אישורי ביקורת IT - ואת ההפך, כמובן.

ה- ISACA

מי באמת מניע את הדחיפה החינוכית לקראת ביקורת IT? קבוצה מקצועית ב- Rolling Meadows, Illacy, התקשרה ל- ISACA (שנודעה במקור בשם "אגף בקרת ובקרת מערכות מידע" הידוע רק בקיצור), שהושקה ב -1967 תחת השם EDP Auditors Association. הטענה הגדולה ביותר של ISACA לתהילה היא כי היא פיתחה את מטרות הבקרה עבור מידע וטכנולוגיה קשורה (COBIT), מסגרת בקרת IT - שאושרה על ידי ממשלת ארה"ב - המשמשת כבסיס לבקרות שמאחורי ניידות ביטוח בריאות וחוק אחריות (HIPPA ) וחוק Sarbanes-Oxley (SOX) השולט בדיווח כספי.
היום העמותה מציעה שלושה אישורים - מבקר מערכות מידע מוסמך (CISA), מנהל אבטחת מידע מוסמך (CISM) ולאחרונה, מוסמך בניהול ה- IT של הארגון (CGEIT); חברותה, במיוחד מחוץ לארה"ב, הרקיעו שחקים, כמו גם על הפצת ביקורת ה- IT ברחבי העולם: מספר הסטודנטים הזרים בארה"ב - וסטודנטים בחו"ל - מתערבים הרבה יותר מזה של ארה"ב ואזרחים אחרים בצפון אמריקה.

שדה גידול

בינתיים, הביקורת הפנימית ופרקי הסטודנטים של ביקורת IA בקמפוסים גדלים הן במספר והן בגודל. דוגמה אחת: בשנת 2004 השתתפו 50 סטודנטים של "מבקר בינלאומי לחינוך לבחינות" (IAEP) של המכון לביקורת פנימית באוניברסיטת טקסס בדאלאס.

כמובן, המיתון האחרון היה השפעה ניכרת על הביקוש המיידי של אנשי IT, אבל זה לא אומר כי הביקוש אינו שם עבור מקצוע זה מבטיח. (לפרטים נוספים על הכינויים האחרים, בדוק
רו"ח, CFA או CFP ® - בחר את הקיצור שלך בזהירות

)