2024 . يوليو 69 الرقابة . العـدد 34 الرقابة والحاسوب ): بهـا يتـم Performance Management . إدارة الأداء ( 3 التركيـز علـى كيفيـة إدارة أداء تكنولوجيـا المعلومـات. ): تبـن مـا إذا Resource Management . إدارة المـوارد ( 4 كانـت مـوارد تكنولوجيـا المعلومـات تتـم إدارتهـا بشـكل فعـال. ): ويتـم البحـث فيمـا Risk Management . إدارة المخاطـر ( 5 إذا تم تحديـد المخاطـر والإبـ غ عتهـا والتصـرف بشـأنها. ولـكل مكـون مـن هـذه المكونـات متطلبـات يتـم التأكـد مـن كفايتهـا ووجودهـا بالمؤسسـة ليتـم إحـكام الرقابـة علـى حوكمـة تكنولوجيا المعلومات بالمؤسسـة. حوكمــة تكنولوجيــا المعلومــات والأدلــة والمعاييــر ذات العلاقــة: أصبحـت المنظمـات وأجهـزة الرقابـة العليـا تولـي اهتمامـاً بالغـاً في عمليــة التدقيــق علــى مــدى تطبيــق وتفعيــل الحوكمــة في الجهـات الخاضعـة لرقابتهـا كأحـد أبـرز الأسـاليب في مكافحـة الفســاد المالــي والإداري وحمايــة المــال العــام. وقــد صــدرت خــ ل الســنوات أدلــة ومعاييــر عــن الرقابــة والتدقيـق علـى حوكمـة تكنولوجيـا المعلومـات نذكـر أهمهـا فيمـا يلــي: حوكمــة تكنولوجيــا المعلومــات ومنظمــة الإنتوســاي • :)INTOSAI( عملــت كل مــن مجموعــة عمــل الإنتوســاي المعنيــة بتدقيــق ) ومبــادرة الإنتوســاي للتنميــة WGITA تكنولوجيــا المعلومــات ( ) علــى إصــدار دليــل حــول تدقيــق تكنولوجيــا المعلومــات IDI( وتمـت ترجمت ـه مـن قبـل دي ـوان المحاسـبة الكويت ـي 2014 بسـنة إلـى اللغـة العربيـة، وذلـك بهـدف تزويـد مدققـي أجهـزة الرقابـة العليــا بمعاييــر وممارســات معتــرف بهــا عالميــا للتدقيــق علــى تكنولوجيــا المعلومــات. ويتضمـن هـذا الدليـل شـرحاً شـاملاً للمجـالات الرئيسـية التـي يحتــاج مدقــق تكنولوجيــا المعلومــات إلــى الاطــ ع عليهــا عنــد ممارســة التدقيــق وذلــك علــى النحــو المنصــوص عليــه بموجــب ) وإطـار جمعيـة ISSAI المعاييـر الدوليـة لأجهـزة الرقابـة العليـا ( )ISACA -COBIT( التدقيــق والرقابــة علــى نظــم المعلومــات )، وقـد تنـاول الدليـل إرشـادات للتدقيـق ISO والمعاييـر الدوليـة ( علــى آليــة حوكمــة تكنولوجيــا المعلومــات في الجهــة، وطريقــة اعــداد مصفوفــة مقترحــة للتدقيــق علــى حوكمــة تكنلوجيــا المعلومــات. حوكمــة تكنولوجيــا المعلومــات والمعاييــر العالميــة • :)IIA( للتدقيــق الداخلــي حوكمـة تكنولوجيـا المعلومـات تُذكـر في عـدة جوانـب مـن المعاييـر . تُبـرز هـذه المعاييـر أهمية 2024 العالميـة للتدقيـق الداخلـي لعـام تقييــم وتدقيــق الأنظمــة والبنيــة التحتيــة التكنولوجيــة لضمــان الامتثــال للسياســات والإجــراءات الداخلية،حيــث يتعــن علــى المدققـن التأكـد مـن وجـود إطـار عمـل قـوي لحوكمـة تكنولوجيـا المعلومــات يشــمل إدارة المخاطــر والســيطرة علــى الوصــول إلــى البيانـات الحساسـة، وقـد تناولـت المعاييـر أيضًـا ضـرورة التدقيق الــدوري للتحقــق مــن فعاليــة وكفــاءة الضوابــط التكنولوجيــة، بمـا في ذل ـك تقيي ـم اسـتجابة المؤسسـة للتهدي ـدات السـيبرانية. عـ وة علـى ذلـك، فقـد أبـرزت أهميـة تعزيـز التعـاون بـن فـرق التدقيـق الداخلـي وإدارة تكنولوجيـا المعلومـات لتحقيـق الأهـداف الاسـتراتيجية للمؤسسـة وضمـان حمايـة الأصـول الرقميـة.
RkJQdWJsaXNoZXIy Mjk0NA==