Détails
Les solutions pour déterminer la portée du travail de test de GCC dépendront de la manière dont le système informatique de l'entreprise est organisé et géré. La direction devra identifier les systèmes et les applications qui ont une incidence sur les états financiers. La direction doit comprendre comment les informations financières sont générées et lier les états financiers et les processus / cycles commerciaux avec les systèmes informatiques et les applications qui vous permettent d'initier, d'autoriser, d'enregistrer et de traiter les informations.
Une telle campagne peut être utilisée pour identifier l'infrastructure de la technologie de l'information (y compris les centres de collecte de données et l'environnement informatique et technologique) qui soutient le fonctionnement de ces applications. Le traitement de l'information doit être considéré non seulement au niveau de l'application, mais également à la base de données, au système d'exploitation et au niveau des réseaux internes et externes.
Pour chacun de ces niveaux de gestion devra être mis en place des procédures de contrôle dans cinq domaines clés de contrôles informatiques généraux:
1) les moyens et les méthodes de contrôle des technologies de l'information,
2) les programmes développés,
3) les changements dans le programme,
4) l'accès aux programmes et données, et
5) transactions
Les systèmes de sécurité de l'information, qui comprennent des procédures pour contrôler l'accès aux systèmes informatiques de l'entreprise, sont très importants pour la protection des actifs de l'entreprise, ainsi que pour assurer la fiabilité des états financiers de l'entreprise. Ces contrôles garantissent que l'accès aux informations financières clés et la possibilité de les modifier ne sont accessibles qu'au personnel spécialement autorisé. Sans une protection adéquate des systèmes de technologie de l'information, la fiabilité des états financiers de la société pourrait être compromise.
La sécurité de l'information consiste en:
(1) la sécurité externe, qui protège le réseau et les ordinateurs de l'entreprise, et (2) la sécurité de la couche applicative qui limite l'accès aux opérations et autres données au sein de l'application informatique, et facilite en outre une division plus claire des responsabilités.
Pour l'évaluation la sécurité externe, il faudra contrôler l'organisation qui fournit des technologies de l'information. La sécurité applicative étant plus importante que les autres composants de sécurité informatique associés à la surveillance des processus de l'entreprise, la responsabilité de documenter et d'évaluer la sécurité au niveau de l'application doit être attribuée aux employés individuels (ou groupes d'employés) responsables des processus métier associés.
Notre cabinet de recrutement vous accompagnera dans la sélection du bon candidat, comptant dans ses rangs une experte ayant occupé des fonctions similaires dans un certain nombre de sociétés à dimension internationale.

