Περίληψη : | Ο σκοπός της παρούσας διπλωματικής εργασίας ήταν η συγκριτική ανάλυση μεταξύ των μεθοδολογιών, οδηγιών και βέλτιστων πρακτικών που προτείνονται από διεθνείς οργανισμούς και πλαίσια για τη διενέργεια ελέγχου πληροφοριακών συστημάτων, και την πραγματική περίπτωση εφαρμογής σε επιχειρήσεις και οργανισμούς από συμβουλευτικές εταιρίες. Για το σκοπό αυτό, πραγματοποιήθηκε καταγραφή ενός πραγματικού ελέγχου στα συστήματα μιας εταιρίας βιομηχανικού υλικού και κατασκευών, από τον συμβουλευτικό οργανισμό PwC, στον οποίο ο ερευνητής συμμετείχε ως μέρος της πρακτικής του άσκησης. Συγκεκριμένα, αναλύθηκαν οι στόχοι και το περιεχόμενο του ελέγχου, καθώς και οι διαδικασίες που ακολουθούνται. Στη συνέχεια, εξήχθησαν συμπεράσματα με βάση την σύγκριση των πρακτικών που εφαρμόζονται και της διεθνούς βιβλιογραφίας. Η μελέτη της παρούσας εργασίας θα ενθαρρύνει την σύζευξη της ακαδημαϊκής έρευνας με τις επαγγελματικές πρακτικές ενός ταχύτατα εξελισσόμενου πεδίου και θα ενισχύσει το επάγγελμα του ελεγκτή παρέχοντας θεωρητικές και πρακτικές τεχνικές για την αποτελεσματική και αποδοτική εκπόνηση ενός ελέγχου. The scope of the current thesis was the comparative analysis between methodologies, guidance and best practices that are recommended by international organizations and frameworks for the derivation of an IT audit and the actual cases of execution in entities and organizations by consulting firms. For that purpose, a real case of an IT audit in the systems of an industrial and manufacturing material company that was conducted by the consulting organization PwC, was documented. The researcher, participated in the IT audit as part of his internship program, in the aforementioned organization. In particular, the focus, content and procedures of the IT audit were analyzed. Thereafter, conclusions were extracted, depending on the comparison of the implemented practices and international literature. The current study, will inspire the conjunction between academic research and professional practices of a radically evolving field and will amplify the occupation of the IT auditor, providing theoretical and practical techniques for the efficient and effective performance of an IT audit.
|
---|