أخبار سوق عمان المالي / أسهم
 سعر السهم
Sahafi.jo | Rasseen.com

المواضيع الأكثر قراءة

 
 
  • آخر تحديث
    15-May-2023

مدققو تكنولوجيا المعلومات*د. حسام باسم حداد

 الراي 

في يومنا الحاضر يتنامى دور مدققي تكنولوجيا المعلومات مع استمرار نضج التكنولوجيا المستخدمة في كيانات الأعمال واستمرار نموها والمخاطر المرتبطة بها، حيث تزداد أهمية عمليات تدقيق تكنولوجيا المعلومات الشاملة والقابلة للتنفيذ. أصبحت تكنولوجيا المعلومات أداة رئيسية لدعم تحول الأعمال لا سيما في ضوء التغيرات في عادات المستهلك لذلك يجب أن تكون لكيانات الأعمال استراتيجية عند الاستثمار في الحلول الجديدة وتنفيذها. لكن استثمارات تكنولوجيا المعلومات لا تحقق دائماً أهدافها الأولية وقد تلحق الضرر في المؤسسات مما يؤدي إلى ع?م التوافق مع أهداف العمل أو الانتهاكات الأمنية أو إهدار الموارد. ولتقليل عوامل المخاطر يجب على مدققي تكنولوجيا المعلومات تقديم ضمانات مستقلة ومعقولة بأن الضوابط الفعالة وكفؤة ضمن الإرشادات.
 
إن النهج التقليدي يتمثل في إجراء عمليات تدقيق لكنولوجيا المعلومات الموجهة نحو الامتثال ومراقبة عدم التوافق مع السياسات أو الإجراءات، ولكن هذا النهج قد عفى عليه الزمن. وأما اليوم فيجب ألا يركز المدققون على المخاطر التي تتعرض لها المؤسسة فحسب، بل أن يساعدوا في التحسين المستمر لأداء الأعمال من خلال تحديد مجالات التحسين وتقديم الأفكار والتوصيات والمساعدة في تنفيذ أفضل الممارسات وتسهيل فرص التدريب والتطوير الدائمين. وعلى الرغم من أن ظهورالتقنيات الجديدة يمثل فرصة جيدة لمدققي تكنولوجيا المعلومات للعب دور أكبر في?المؤسسات، إلا أن التقنيات الجديدة تطرح أيضاً تحديات كبيرة مثل: زيادة تعقيد ممارسات تدقيق تكنولوجيا المعلومات وحجمها المتزايد للبيانات واللوائح والتقنيات الجديدة المتاحة التي تنشأ عن التحول الرقمي. فعند التعامل مع كميات كبيرة من البيانات، قد يواجه المدققون صعوبات في تكامل البيانات وموثوقيتها واكتمالها أو في استرداد البيانات أو معالجتها.
 
وفي سياق التحول الرقمي هناك حاجة ماسة للمزيد من مدققي تكنولوجيا المعلومات المؤهلين الحاصلين على شهادة (CISA: Certified Information System Auditor) والصادرة عن (ISACA). فالخبرة والمعرفة المتعلقة بتكنولوجيا المعلومات والأمن واللوائح مهمة للمدققين ولكن يجب أن يكون مدققي تكنولوجيا المعلومات قادرين على التكيف مع الاتجاهات الحديثة التي تتضمن مجموعة من المهارات عبر استخدام أدوات تحليل البيانات والأتمتة لتحليل مجموعات البيانات الكبيرة وتحديد أنماطها واكتشاف الحالات الشاذة لها وفهم المخاطر والضوابط وتطورات الثورة ا?صناعية الرابعة والذكاء الاصطناعي.
 
تعد أطر التحكم الحالية مثلCOBIT، وتلك الخاصة بلجنة المنظمات الراعية التابعة للجنة تريدواي(COSO)، وتلك الخاصة بالمنظمة الدولية للتوحيد القياسي (ISO) مفيدة، ولكنها وحدها لا تكفي لبيئة تكنولوجيا المعلومات. حيث يجب تصميم خصائص تدقيق لتقنية المعلومات وفقاً لاحتياجات كل مؤسسة، مما يعني أنه يجب أن يكون لدى المدققين فهم واضح لنموذج عمل المؤسسة الخاضعة للتدقيق والمشاريع الرئيسية والمبادرات، مع تحديد الأنظمة والبنية التحتية التي تدعم العمليات التجارية لتحديد موضوعات التدقيق الواقعية. برأيي، يمكن للمنظمات معالجة هذه ?لصعوبات من خلال تعزيز استخدامها لأدوات إدارة البيانات، وتزويد مدققي تكنولوجيا المعلومات بالبرامج التدريبية والتعليمية وتصميم الأطر الحالية.