Audit di sicurezza IT

Sicurezza IT AUDIT e RISK ANALYSIS (Aprile 2025)

Sicurezza IT AUDIT e RISK ANALYSIS (Aprile 2025)
AD:
Audit di sicurezza IT
Anonim

È una carriera che pochi hanno sentito di fuori dell'industria della tecnologia, ma sta crescendo rapidamente. Anche se il lavoro non è immune al ridimensionamento durante le recessioni, è certamente la sua propria, in particolare rispetto alla maggior parte delle altre professioni in tutto il mondo.

La carriera è il controllo IT, e mentre ciò che può sembrare noioso a prima vista, i professionisti di questo settore sono in realtà all'avanguardia della scienza dell'informatica, della gestione dei rischi aziendali e, sempre più, la pianificazione strategica aziendale.

Descrizione del lavoro
Al centro del lavoro è garantire che ogni sistema aziendale collegato ai computer faccia esattamente ciò che è stato progettato e che la tecnologia aggiuntiva necessaria per proteggere tali sistemi da sistemi interni o le minacce esterne funzionano anche come progettato.

Se questo non è abbastanza strategico, alcuni revisori IT si trovano a riesaminare i controlli del get-go come i nuovi sistemi sono progettati, diventando parte di nuovi team di sviluppo di prodotti e discussioni di C-suite sulla futura e la visione strategica dell'azienda.

Non c'è da stupirsi che l'iscrizione a classi e programmi di audit IT sta crescendo in una clip straordinaria, attirando gli studenti che prima sentono la carriera entrando nei tradizionali corsi di sistemi informativi di gestione - e, in alternativa, mentre perseguono carriere nella contabilità e nel controllo interno, o anche un'occasione professionale molto più nascente, la contabilità forense e il controllo. (Per ulteriori informazioni sulle idee di carriera, controlla

Trovare il tuo posto nell'industria finanziaria .) La revisione informatica - una professione riconosciuta per la prima volta come tale alla metà degli anni '60 - è stata originariamente insegnata dalle società di contabilità pubbliche e dai Big Four in particolare. Ci sono voluti un paio di anni prima che gli istituti universitari e le università con i programmi di sistemi di informazione gestionale (MIS) iniziassero a offrire i propri corsi. Più di recente, i dipartimenti di contabilità universitari e universitari hanno iniziato a offrire corsi IT o interi programmi o hanno coordinato con gli educatori MIS in modo più formalizzato che consente agli studenti di conseguire diplomi di laurea e master che aprono le porte che si estendono ben oltre il dipartimento di audit interno .

)

Alcuni professionisti sanno che i revisori IT continuano a studiare ulteriormente, combinando volutamente i loro pedigree CPA e CISA con un'educazione commerciale più formalizzata.
. Il futuro della revisione IT La combinazione di ambiti informatici e aziendali può fornire un mix molto prezioso per coloro che perseguono posti di lavoro in questo settore, ed è fondamentale per comprendere le tendenze che guidano l'industria IT. Dimostrare quanto sia diventata la dinamica del controllo IT e come sono richiesti questi studenti con gli elenchi giusti, quelli della contabilità forense, la più recente di tutte le professioni legate alla revisione contabile, stanno rimescolando per unire le forze con quelle dello spazio IT.

Cosa c'è di nuovo: introdurre l'audit IT nel programma contabile globale, offrendo agli studenti di "contabilità generica" ​​e contabilità forense la possibilità di ottenere credenziali di audit IT - e viceversa, ovviamente. L'ISACA Chi guida veramente la spinta educativa verso il controllo IT? Un gruppo professionale a Rolling Meadows, Ill., Chiamato ISACA (originariamente conosciuto come l'Associazione di Controllo e Controllo dei Sistemi Informativi ora noto solo con l'abbreviazione), lanciato nel 1967 con il nome EDP Auditors Association. La più grande affermazione della ISACA per la fama è che ha sviluppato gli obiettivi di controllo per l'informazione e la tecnologia correlata (COBIT), il framework di controllo IT - approvato dal governo degli Stati Uniti - che funge da base per i controlli dietro sia la legge sulla trasparenza di assicurazione sanitaria e la responsabilità (HIPPA ) e la legge Sarbanes-Oxley (SOX) che controlla la contabilità finanziaria.

Oggi l'associazione offre tre certificati - il revisore dei sistemi informativi certificati (CISA), il certificato di sicurezza dell'informazione (CISM) e, recentemente, il certificato nella governance dell'impresa IT Audit (CGEIT); la sua appartenenza, specialmente al di fuori degli Stati Uniti, è salita in forte crescita
Proprio come raccontare la diffusione della revisione IT in tutto il mondo: il numero di studenti stranieri negli Stati Uniti e gli studenti all'estero, coinvolgendo molto più di quello degli Stati Uniti e di altri cittadini del Nord America.

Un campo crescente

Nel frattempo, i capitoli degli studenti di audit interno e IA sui campus sono in crescita sia in numero e in dimensioni. Un esempio: nel 2004, l'istituto di Internal Auditor (IAEP) del "Internal Auditing Education Partnership" (IAEP) studente presso l'Università del Texas a Dallas aveva 50 membri.
Naturalmente, l'ultima recessione ha avuto un notevole impatto sulla domanda immediata dei professionisti IT, ma non vuol dire che la domanda non sia presente per questa professione promettente. (Per ulteriori informazioni su altre denominazioni, consultare

CPA, CFA o CFP® - Scegli la tua abbreviazione con attenzione

.)