logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

Introduzione a GAIT, la guida di IIA all’assessment dei controlli IT generali (parte seconda)

By Agatino Grillo
Creato 2007-02-05 07:27
070204-gait-metodologia Nella prima parte [1] di quest’articolo abbiamo descritto i principi alla base di GAIT [2]  la guida dell’Institue of Internal Auditors (TheIIA [3]) per l’assessment dei controlli generali IT. In questa seconda parte analizziamo la metodologia di GAIT.

Il processo

La metodologia alla base di GAIT è stata sviluppata per permettere l’applicazione pratica dei principi di cui abbiamo già parlato; essa fornisce un processo dettagliato per l’implementazione di GAIT corredato di esempi pratici. Inoltre sono analizzate le modalità con le quali le possibili deficenze di controllo presenti nei vari layer delle infrastrutture IT hanno impatto nei processi finanziari aziendali ed in questi casi sono indicati gli obiettivi generali di controllo IT che possono mitigare tali rischi.

Le domande

Le domande da porsi per implementare GAIT sono:
  1. Quali funzionalità IT sono critiche nelle applicazioni finanziarie dal punto di vista dei controlli chiave?
  2. Per ogni processo IT in ogni layer delle infrastrutture IT c’è una probabilità ragionevole che si creino rischi dal punto di vista dell’affidabilità delle scritture finanziarie?
  3. Se esistono tali rischi, quail sono i relativi obiettivi di controllo IT?

Indice del documento

Fine della seconda parte.
Leggi la
prima parte [4].

Chi è Agatino Grillo?

Agatino Grillo, CISA, CISM, CISSP, fa parte del comitato direttivo di IsacaRoma. Precedentemente è stato nel comitato direttivo di AIEA. Ha scritto diversi
articoli [5] per IsacaRoma Newsletter.

IsacaRoma Newsletter link



Source URL:
http://www.isacaroma.it/html/newsletter/node/515