8. februar 2012

V informacijski dobi so podjetja vedno bolj odvisna od računalniško podprtih sistemov
Revizije informacijskih sistemov

Revizija informacijskih sistemov je tudi v Sloveniji čedalje bolj uveljavljeno področje dela. V tujini je že postala samostojna veja revidiranja in tudi dopolnilo revizije računovodskih izkazov, pri nas pa si šele utira svojo pot, združuje pa znanja s področja revizije ter tehnološka znanja s področja informatike in računalništva.

Revizijo informacijskih sistemov lahko opredelimo kot pregled sestavin in povezav zbiranja, urejanja, obdelovanja, hranjenja podatkov in njihovega preoblikovanja v informacije z namenom prepričati se, da so informacijski sistemi urejeni v skladu s pravili (zakoni, predpisi, standardi) in dobrimi navadami na področju informatike in informacijske tehnologije. Revidiranje informacijskih sistemov je najbolje opredeljeno s standardi, ki so bili v letu 1994 objavljenimi s strani mednarodnega združenja EDP Auditors Foundation, Inc.

Naročnik revizije in revizor informacijskih sistemov skupaj določita cilje revizije. Cilj revizije je lahko celovit pregled uporabe informacijske tehnologije, aplikacij, skladnosti z zakoni, pregled varnosti in zaščite, pregled postopkov za zagotavljanje neprekinjenosti poslovanja, pregled razvoja novih informacijskih sistemov v povezavi s kontrolo kakovosti in pregled usposobljenosti kadrov, ki uporabljajo informacijsko tehnologijo. V posebnih primerih pa se lahko dogovorita le za podroben pregled ozkega področja oziroma cilja po metodologiji COBIT, na primer pregled postopkov pri vzdrževanju programske opreme.

Prednosti za naročnika
Revizija informacijskih sistemov vodstvu poslovnih sistemov odgovori na vprašanja, ali uporaba računalniške tehnologije zagotavlja:
• Rešitve, ki podpirajo dolgoročne poslovne cilje
• Učinkovitost razvojnih projektov in prenov informacijskih sistemov
• Funkcionalnost računalniških rešitev za izvajanje in upravljanje poslovnih procesov
• Ustreznost izrabe računalniške tehnologije
• Delovanje računalniške podpore brez prekinitev oziroma vzpostavitve ponovnega delovanja brez izgub podatkov v primernem času
• Preprečevanje zlorab, poneverb, kraj in razkritij poslovnih skrivnosti Vodstva poslovnih sistemov lahko naročijo revizije informacijskih sistemov kot sestavni del revizije računovodskih izkazov ali kot samostojno revizijo.

V tako imenovani informacijski dobi so podjetja čedalje bolj odvisna od računalniško podprtih informacijskih sistemov. Informacijska tehnologija prodira v čedalje več poslovnih procesov, kjer se ne uporablja le za obdelavo podatkov, temveč čedalje večkrat tudi za avtomatizacijo teh procesov. Nadzor nad poslovanjem in nad rezultati poslovanja ne bo oz. ni več možen brez poznavanja informacijske tehnologije.
Teh dejstev se zaveda čedalje več ekonomskih subjektov. Za podjetja, kjer je odvisnost od informacijske tehnologije velika, se že danes posredno ali celo neposredno predpisuje obveznost revidiranja informacijskih sistemov (banke, borzno posredniške hiše, večina zavarovalnic, davčni informacijski sistemi).
V našem podjetju smo oblikovali poslovni program revidiranja informacijskih sistemov, ki ga vodi eden izmed prvih štirih Slovencev, ki so opravili mednarodni izpit in pridobili certifikat Slovenskega inštituta za revizijo in certifikat mednarodne organizacije revizorjev informacijskih sistemov ISACA.

Zagotavljamo tudi storitev skrbnega pregleda (“Due diligence”), ki predstavlja osnovno izhodišče za oceno vrednosti podjetja v primeru delitev, pripojitev, prodaj in nakupov oziroma prevzemov. Še posebej smo specializirani za ocenjevanje vpliva, ki ga ima informacijska tehnologija in z njo povezana organiziranost na samo vrednost podjetja, kar je v današnji informacijski družbi ključnega pomena in predstavlja razliko med uspešnim in manj uspešnim podjetjem ter seveda s tem povezano vrednostjo ob nakupih ali prodajah celotnega podjetja ali njegovih delov.