Sarbanes-Oxley Act (SOX) dan peraturan global yang serupa lainnya yang dirancang untuk
memastikan integritas laporan keuangan perusahaan publik '. Sebuah komponen kunci dari ini
adalah memastikan kontrol yang cukup dan keamanan atas sistem keuangan dan infrastruktur TI yang digunakan dalam sebuah organisasi. Hal ini mengakibatkan peningkatan penekanan pada
pemahaman kontrol sekitar teknologi informasi. Mengingat bahwa fokus dari SOX adalah
pada integritas laporan keuangan, kontrol sekitar database dan aplikasi
yang merupakan sumber dari data ini adalah kunci.
Fokus utama dari audit SOX adalah sekitar tiga bidang kontrol:
manajemen perubahan 1. IT
2. akses logis data
3. operasional TI
Kebanyakan audit mulai dengan walkthrough - yaitu, pertemuan dengan pemilik usaha
(data yang termasuk dalam lingkup audit) dan arsitek teknis dari aplikasi dan database. Selama walkthrough ini, auditor akan mencoba untuk memahami bagaimana
tiga wilayah di atas ditangani oleh organisasi TI.
Sedang diterjemahkan, harap tunggu..
