Готовы ли вы к аудиту?

by Август 9, 2022Аудит, BI/Аналитикакомментарии 0

Готовы ли вы к аудиту?

Авторы: Ки Джеймс и Джон Бойер

 

Когда вы впервые прочитали заголовок этой статьи, вы наверняка содрогнулись и сразу подумали о своем финансовом аудите. Это может быть страшно, но как насчет Соответствие закону аудит?

 

Готовы ли вы к проверке соблюдения вашей организацией договорных и нормативных требований?

 

Аудит соответствия проверяет ваш внутренний контроль, политики безопасности, контроль доступа пользователей и управление рисками. Шансы высоки, что у вас есть некоторые политик, но аудит соответствия, связанный, например, с Законом о переносимости и подотчетности медицинского страхования (HIPAA), подтвердит, что ваша организация последовательно соблюдается политики и средства контроля, а не только то, что они зарегистрированы.

 

Точный характер аудита соответствия будет зависеть от типа, но часто состоит из демонстрации того, что доступ к записям безопасен и что данные в вашей аналитической среде и среде отчетности ограничены необходимым персоналом.

 

Проблема

 

Предоставление хороших и действительных доказательств приверженности может быть огромной проблемой. В демонстрационных целях давайте сосредоточимся на одном конкретном примере. 

 

Каждая производственная среда должна иметь digital бумажный след. Он должен начинаться с идеи, продолжаться через тестирование и исправление ошибок, найти свой путь после разрешения и закончиться утверждением окончательного, завершенного продукта.

 

Этот последний шаг — окончательное утверждение — излюбленный выбор аудиторов. Они могут спросить: «Можете ли вы показать мне, как вы подтверждаете, что все отчеты в производственной среде соответствуют вашему документированному процессу?» 

 

Затем вам нужно будет предоставить список каждую перенесенный отчет.

 

Почему это важно

 

Предоставление аудиторам необходимой и достаточной информации может быть сложной задачей, особенно если это ручной процесс, особенно если вы не запланировали этот случай. 

 

Важно не только установить и соблюдать свои политики, но и поддерживать механизмы для проверки и подтверждения соблюдения ваших собственных стандартов. 

 

Как минимум, вы должны быть готовы предоставить проверяемый отчет о том, кто к чему обращался, какие изменения были внесены в среду, все отчеты, сделанные людьми, кто сделал отчеты, и как каждый актив в производственной среде прошел через руки разработчика и контроля качества надлежащим образом. . 

 

Стратегии

 

Быть «готовым» к аудиту может проявляться в нескольких различных формах, некоторые из которых требуют больших усилий и с большей вероятностью уберегут вас от неприятностей, чем другие. Вот рейтинг некоторых, но не всех, в порядке возрастания лучших вариантов. 

 

Хаос и беспредел

Все везде и сразу

Изображение предоставлено: https://www.reddit.com/r/MovieDetails/comments/vflvzk/in_everything_everywhere_all_at_once_2022_at/

 

Вполне возможно, что вы, дорогой, несчастный читатель, благодаря этой статье пришли к выводу, что вы совершенно не готовы доказать, что вы не совершаете ужасных нарушений HIPAA к удовлетворению аудитора. 

 

Если это так, то может быть слишком поздно, в зависимости от того, как долго царил ваш случайный статус-кво. Вы можете оказаться в неудачном положении, пытаясь найти любые обрывки информации, какие сможете.

 

Это испытанный и верный метод, который, как было доказано в анналах времени, имеет катастрофические результаты. 

 

Если вы планируете рискнуть и использовать эту стратегию, просто не делайте этого. Ваше будущее «я» скажет вам спасибо. 

 

Кровь, пот и слезы

 

Традиционно предприятия вели тщательный учет всего, что происходит благодаря настойчивости и труду. В какой-то папке в их системе есть написанные от руки (или напечатанные от руки) электронные таблицы и документы, подробно описывающие все, что может понадобиться знать аудитору.

 

Если вы пытаетесь вырваться из стратегии Хаоса и Беспредела, это может быть вашим лучшим выбором для начала. Вместо того, чтобы ждать, пока вы переберетесь и найдете всю ключевую информацию под ужасным взглядом аудитора, выкопайте все, что у вас есть, и скомпилируйте это, по крайней мере, в полуприемлемую запись, которую вы можете сделать вручную, пока у вас есть время.

 

Независимо от того, является ли эта стратегия вашей повседневной нормой или способом, которым вы планируете избавиться от вредных привычек, мы рекомендуем следующий план для вас, чтобы начать как можно скорее. 

 

Программное обеспечение для контроля версий

 

Наличие целостного контроля версий во всех частях вашего бизнеса, а не только в репозиториях, где они поставляются предварительно упакованными, делает весь этот процесс, по сути, самостоятельным. Когда пользователи вносят какие-либо изменения, он автоматически автоматически записывает, кто вносит изменения, в какое время, какие процедуры были соблюдены, все девять ярдов. 

 

Когда аудиторы постучатся в вашу дверь и захотят узнать, что произошло, вы можете просто обратиться к своей внутренней истории версий. Вам не нужно карабкаться, чтобы найти доказательства, вам не нужно тратить часы на запись информации в электронную таблицу — программное обеспечение сделает всю работу за вас. Вы можете просто сосредоточиться на том, что важнее всего. 

 

Программное обеспечение для контроля версий имеет и другие большие преимущества; а именно возможность отката на предыдущие версии. Это может быть очень полезной функцией, особенно для программ, которые в противном случае не имели бы этой функции.

 

Возможность всестороннего и точного отката до точных версий также дает вам защиту от таких вещей, как программы-вымогатели, когда стирание данных с ваших компьютеров может быть необходимо, чтобы снова начать бизнес. Вместо того, чтобы потерять все свои записи или даже сам проект, вы можете просто обратиться к системе управления версиями, выбрать самый последний вариант, и бада-бум, вы снова в деле. 

 

Заключение

 

Аудиты не должны быть ужасающими призраками, нависшими над вашим бизнесом, ожидающими, чтобы сокрушить любой ваш импульс. Если вы примете надлежащие меры предосторожности и приобретете хорошее программное обеспечение для контроля версий, то стресс от аудита и утомительное ведение записей могут исчезнуть, как слезы под дождем. 

 

BI/АналитикаРазное
Нью-йоркская пицца против чикагской: вкусные дебаты

Нью-йоркская пицца против чикагской: вкусные дебаты

В удовлетворении нашей тяги мало что может соперничать с радостью от горячего куска пиццы. Споры о пицце в нью-йоркском и чикагском стиле вызывали страстные дискуссии на протяжении десятилетий. Каждый стиль имеет свои уникальные особенности и преданных поклонников....

Узнать больше

BI/АналитикаКогнос Аналитика
Студия запросов Cognos
Вашим пользователям нужна их студия запросов

Вашим пользователям нужна их студия запросов

С выпуском IBM Cognos Analytics 12 давно объявленное прекращение поддержки Query Studio и Analysis Studio наконец было реализовано с версией Cognos Analytics без этих студий. Хотя это не должно стать неожиданностью для большинства людей, занимающихся...

Узнать больше

BI/АналитикаРазное
Реален ли эффект Тейлор Свифт?

Реален ли эффект Тейлор Свифт?

Некоторые критики предполагают, что она поднимает цены на билеты на Суперкубок. Ожидается, что Суперкубок в эти выходные войдет в тройку самых популярных событий в истории телевидения. Вероятно, больше, чем прошлогодние рекордные цифры, и, возможно, даже больше, чем на Луне 3 года...

Узнать больше

BI/Аналитика
Каталоги аналитики – восходящая звезда в экосистеме аналитики

Каталоги аналитики – восходящая звезда в экосистеме аналитики

Введение Как технический директор (CTO) я всегда ищу новые технологии, которые меняют наш подход к аналитике. Одной из таких технологий, которая привлекла мое внимание в последние несколько лет и которая имеет огромные перспективы, является Analytics...

Узнать больше

BI/Аналитика
Вы разоблачали себя в последнее время?

Вы разоблачали себя в последнее время?

  Мы говорим о безопасности в облаке. Чрезмерное раскрытие Скажем так: что вы боитесь разоблачить? Каковы ваши самые ценные активы? Ваш номер социального страхования? Информация о вашем банковском счете? Частные документы или фотографии? Ваша крипта...

Узнать больше

BI/Аналитика
Важность KPI и как их эффективно использовать

Важность KPI и как их эффективно использовать

Важность ключевых показателей эффективности. Когда посредственное лучше идеального Один из способов потерпеть неудачу — настаивать на совершенстве. Совершенство невозможно и враг добра. Изобретатель радара раннего предупреждения о воздушных налетах предложил «культ несовершенства». Его философия заключалась в...

Узнать больше