《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 開展敏捷化IT審計的實(shí)用建議

開展敏捷化IT審計的實(shí)用建議

2022-11-10
來源:安全牛
關(guān)鍵詞: IT審計

  敏捷審計現(xiàn)在很流行,甚至是那些與敏捷背道而馳的人似乎也成為了敏捷的熱心支持者和推動者。許多人熱衷于使用Scrum,并將審計分為更短的、通常為兩周的Sprint,在Sprint中完全執(zhí)行審計步驟的子集,并將發(fā)現(xiàn)和行動提交給管理層,與管理層討論并達(dá)成一致。盡管這可能是有益的,但僅僅使用Scrum和Sprint并不能使人變得敏捷。

  敏捷不僅僅是一種方法或框架,還是一套價值觀和原則,其中兩項(xiàng)是:

  1. 針對有動力的個人,這意味著給他們需要的環(huán)境和支持,并信任他們可以完成工作。

  2. 最好的架構(gòu)、需求和設(shè)計產(chǎn)生于自組織的團(tuán)隊。

  換句話說,如果你有一個有能力和有動力的團(tuán)隊(本例中是審計師),就不必告訴他們?nèi)绾喂ぷ鳌O喾矗o予他們信任和自由,讓他們自發(fā)地開展工作,因?yàn)樗麄兪乾F(xiàn)場人員,最清楚問題是什么以及如何解決問題。

  IT軟件研發(fā)和審計之間的一個主要區(qū)別在于,IT研發(fā)人員很少有過多的依賴關(guān)系。例如,負(fù)責(zé)軟件模塊的團(tuán)隊成員最多只能與其他團(tuán)隊成員就接口規(guī)范達(dá)成一致。相比之下,審計師在很大程度上依賴于被審計方提供的數(shù)據(jù)和解釋(在許多情況下,被審計方的日常工作時間壓力大)。如果這些工作延遲,整個Sprint都會延遲。而且,與敏捷精神和原則相反,如果一個人堅持嚴(yán)格的Sprint,最終會得到與敏捷的預(yù)期結(jié)果完全相反的結(jié)果——更低效的審計。

  請注意,嚴(yán)格的Sprint在軟件研發(fā)中是有意義的。在軟件研發(fā)中,人們同意在Sprint期間交付某種經(jīng)過測試和工作的功能,并且只提供這種功能。此外,在軟件研發(fā)中,研發(fā)人員從一開始就很清楚要執(zhí)行的工作。另一方面,在審計中,審計師事先并不清楚要執(zhí)行什么樣的分析以及分析的深度,因?yàn)榉治鋈Q于數(shù)據(jù)和風(fēng)險,而風(fēng)險將在看到數(shù)據(jù)之后而不是之前確定。

  敏捷審計有助于打破計劃、現(xiàn)場工作和報告之間的隔離。例如,人們不必等到計劃完成后才要求提供一行數(shù)據(jù),而在過去,一些審計經(jīng)理會堅持這樣做,因?yàn)樗麄兣c實(shí)際審計工作幾乎沒有聯(lián)系或根本沒有聯(lián)系。用敏捷的繁文縟節(jié)取代繁文縟節(jié)是敏捷創(chuàng)建者最不想看到的事情。

  考慮到這些因素,我們最不想做的就是用額外的控制點(diǎn)檢查每個Sprint的進(jìn)度。相反,可以通過以下方式提高審計效率:

  盡快請求所需的所有數(shù)據(jù),因?yàn)檫@常常是主要的瓶頸。如果這很耗時,請將此請求分為兩部分:要求立即提供少量數(shù)據(jù)樣本,并盡快提供完整的數(shù)據(jù)集。該示例對于了解數(shù)據(jù)、理解數(shù)據(jù)告訴我們的內(nèi)容以及理解如何讀取數(shù)據(jù)非常有用。例如,設(shè)計一個解析器自動讀取所有數(shù)據(jù),并在完整數(shù)據(jù)集到達(dá)后對其進(jìn)行處理,這會很有幫助。這也有助于更好地感受風(fēng)險,這將指導(dǎo)專門用于分析的時間。

  如果你有一個有積極性、有能力的團(tuán)隊,最好不要給他們強(qiáng)加任何框架,而是讓團(tuán)隊根據(jù)自己的想法優(yōu)化工作。敏捷在缺乏積極性或能力較差的團(tuán)隊中用處不大。

  如果您決定使用Sprint(或任何其他框架,如KANBAN 和極限編程),那么應(yīng)該把Sprint作為一個寬松的指導(dǎo)方針,您應(yīng)該準(zhǔn)備好隨時更改,無需正式記錄和獲得批準(zhǔn)。結(jié)果可能是,一個Sprint中的一些步驟提前兩周完成,或者實(shí)際上沒有風(fēng)險,而在另一個Sprint中的步驟則代表著更高的風(fēng)險,需要更多的關(guān)注和時間。團(tuán)隊?wèi)?yīng)該能夠在忙碌中適應(yīng)。

  如果一個組織希望實(shí)現(xiàn)敏捷,那么敏捷審計就不能要求被審計方在回答單個問題或提供單行數(shù)據(jù)之前咨詢主管。

  敏捷團(tuán)隊需要有能力、有積極性的成員。這也適用于審計師。

  對你想要改進(jìn)的東西始終有一個清晰的認(rèn)識很重要。要了解如何改進(jìn),并檢查最終結(jié)果是否達(dá)到目標(biāo)。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 男人资源在线观看| 伊人色综合网一区二区三区| 一二三四视频中文字幕在线看| 日韩精品中文乱码在线观看| 亚洲日韩精品欧美一区二区一| 蜜桃AV噜噜一区二区三区| 国产精品入口麻豆高清在线| 99在线免费观看| 日本黄色一级大片| 亚洲伊人精品综合在合线| 老司机深夜福利影院| 国产精品美女久久久久| 久久av老司机精品网站导航| 最近中文字幕免费完整| 免费看又黄又无码的网站| 胸奶好大好紧好湿好爽| 国产偷窥熟女精品视频| 国产曰批免费视频播放免费s | 亚洲av无码一区二区三区观看| 欧美精品18videosex性欧美| 亚洲精品无码你懂的网站| 男人j放进女人p全黄午夜视频| 再灬再灬再灬深一点舒服| 精品brazzers欧美教师| 天天操视频夜夜| 一个人看的www免费在线视频| 最近中文字幕电影在线看| 亚洲国产一成人久久精品| 欧美牲交a欧美牲交aⅴ免费下载| 亚洲色中文字幕在线播放| 理论片yy4408在线观看| 免费人成网站在线播放| 看久久久久久a级毛片| 免费无码成人av在线播放不卡| 精品久久久久久亚洲综合网| 午夜精品福利视频| 黑人操亚洲美女| 国产欧美在线不卡| 99精品偷自拍| 大战bbw丰满肥女tub| a级毛片免费全部播放无码|