1. Планирование и проведение аудитов самостоятельно (или в составе аудиторской группы) в соответствие с утвержденной программой по направлениям ИТ, АСУ ТП и обеспечения информационной безопасности Компании с целью оценки эффективности СУРиВК и корпоративного управления в области ИТ и ИБ, в том числе:
- оценка управления ИТ (стратегия ИТ, оценка ресурсов ИТ, управление ИТ поставщиками);
- анализ ИТ-проектов на всей стадии жизненного цикла (включая стадии закупка, разработка и внедрение);
- анализ надежности Корпоративных ИС, АСУ ТП по сбору, обработке данных и анализу информации, включая тестирование общих и прикладных контролей в информационных системах;
- оценка надежности и целостности систем информационной безопасности и ИТ управления, уровня защищенности информации от внутренних и внешних угроз.
2. Выявление недостатков процесса ИТ-обеспечения, обеспечения информационной безопасности и связанных бизнес-процессов, оценка их существенности и значимости, причин возникновения, последствий, оценка возможных рисков, выявление признаков мошенничества, формирование рекомендаций менеджменту.
3. Обеспечение полноты и качества сбора информации и аудиторских доказательств, документирование результатов проведения аудиторских мероприятий, тестирование контрольных процедур в соответствии с требованиями Международных стандартов внутреннего аудита и НМД Компании.
4. Мониторинг выполнения менеджментом корректирующих действий, сформированных по результатам аудитов, проведение follow-up аудитов по результатам выполнения корректирующих действий.
5. Участие в процессе оценки и переоценки рисков корпоративного уровня и формировании годового плана аудитов в рамках специализации.
6. Анализ и формирование предложений по корректировке НМД Компании в рамках специализации.