Roever Broenner Susat Mazars (аудит, консалтинг, налогообложение, право)
www.mazars.de
Информационные технологии, системная интеграция, интернет... Показать еще
Работник отдела IT Аудита
1. Проведение IT Аудита:
- Проверка организации IT процессов на соблюдение законодательных требований к предприятию (в том числе особые требования к банковской сфере или сфере здравоохранения и другим)
- Проверка эффективности IT процессов и соблюдения установленных правил на предприятии
- Проверка установленных методов организации на эффективность и соблюдение правил процессов вноса изменений в IT инфраструктуре (change management & emergency change management), резервного копирования (back up strategy), архивирования, обновления систем безопасности, а так же процессов управления доступом пользователей
- Оценка эффективности применяемых правил доступа для ключевого программного обеспечения предприятия (к примеру ERP - системы или Active Directory в линейке ОС MS Windows), выявление SoD конфликтов
- Оценка исполнения концепта безопасности: настройка антивирусных систем, настройки фаерволов и их физическое расположение в сети (если используется аппаратный фаервол), распределение отвественностей для IT персонала
- Оценка эффективности реализованных концептов BC, Disaster recovery, а так же среднесрочного и долгосрочного планирования в сфере развития IT инфраструктуры предприятия
- Проверка физической IT инфраструктуры предприятия: устойчивость серверных к авариям (отключение электроэнергии, затопление, пожар и прочее), проверка на соблюдение интернациональных норм ISO 27001 (без выдачи сертификата), оценка устойчивости к вторжению сторонних (к примеру man trap и прочее)
- Оценка процессов, направленных на мониторинг потоков данных между программным обеспечением для выявления ошибок и иного рода проблем при передаче пакетов данных между системами (к примеру интерфейс для оплаты счетов между SAP FI и системой онлайн биллинга)
- Предоставление первичного отчёта о проведённой работе, её результатах и собранных фактах для последующей координации с руководителем IT отдела предприятия с целью устранения недочётов либо усовершенствования процессов. При необходимости повторная проверка на предмет внесения изменений
- Оказание поддержки при финансовом аудите для проверки процессов внутреннего контроля для IT систем в отделах бухгалтерии, закупок, продаж или персонала
2. Анализ данных, проведение Jornal Entry Tesing:
- Поиск аномалий в данных электронной бухгалтерии, выявление возможных махинаций, составление статистики
3. VBA программирование для автоматизации рутинных процессов в таких программах как MS Excel, MS Word,а так же IDEA Software
Опыт проведения IT аудита на больших предприятиях (Big-4, центральные концерны масс-медия Германии, крупные клиники, банковский сектор, а так же сектор недвижимости). Опыт работы в команде, в том числе с сотрудниками в подчинении.