Обмен опытом в сфере аудита информационных систем

2021-28-06 128 июня состоялся международный вебинар «Аудит информационных систем: современные тенденции и вызовы» с участием высших органов аудита Австралии, Бахрейна, Великобритании, Индии, России, Японии, региональных контрольно-счетных органов Российской Федерации, включая КСП Тверской области.

Участники представили лучшие практики аудита IT-систем, рассказали о новых технологиях в финансовом аудите, представили систему контроля информационных технологий и защиты от киберугроз.

2021-28-06 2От российской стороны с докладом об инвентаризации государственных информационных систем, проблемах и подходах к их решению выступил директор Департамента аудита цифрового развития и государственной поддержки предпринимательства Счетной палаты России Юрий Урсу. Он напомнил, что с целью повышения эффективности и результативности использования информационно-коммуникационных технологий в деятельности органов государственного управления в 2015 году была создана и эксплуатируется федеральная государственная информационная система координации информатизации.

«Координационная система позволяет вести учет по созданию, развитию, модернизации, эксплуатации и выводу из эксплуатации государственных информационных систем, проводить мониторинг и анализ эффективности и результатов деятельности информационных систем на всех этапах их существования, распространять общедоступную информацию о результатах мероприятий, осуществлять контроль за соблюдением требований в части безопасности и защиты информации, — пояснил Юрий Урсу. — Однако длительное время в координационной системе велся учет информационных систем только органов власти федерального уровня».

В 2020 году было инициировано проведение инвентаризации всех государственных IT-ресурсов. Субъектами инвентаризации являлись органы государственной власти федерального и регионального уровней и подведомственные им организации, объектом инвентаризации – созданные или приобретенные информационные системы (4129, из них 826 – федерального уровня). Инвентаризация позволила зафиксировать в имеющихся разрозненных источниках максимально полную и подробную информацию об информационных системах. Одновременно определены механизмы актуализации этих сведений. Проведенная в 2020 году инвентаризация позволила приступить к аудиту эффективности информационных систем в масштабах страны и в целом стратегического аудита цифровизации государственного управления. Счетной палатой Российской Федерации с этого года проводится соответствующее экспертно-аналитическое мероприятие.

Представители зарубежных высших органов аудита рассказали о международной практике и методах проведения аудита информационных систем, о результатах мероприятий по данному направлению. Отдельное внимание при этом уделили вопросам кибербезопасности, существующим рискам и вызовам в IT-сфере, передовым технологиям в финансовом аудите и текущим тенденциям.

Подводя итоги онлайн-семинара, директор Департамента международного и регионального сотрудничества Счетной палаты Российской Федерации Тимур Махмутов поблагодарил всех докладчиков и выразил надежду на продолжение обмена мнениями по затронутым насущным вопросам.