تحلیل نقش سیاست های امنیت اطلاعات در محدود شدن دسترسی حسابرسان به داده ها و ابزارهای حسابرسی کامپیوتری

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 61

فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECMECONF28_030

تاریخ نمایه سازی: 6 تیر 1405

چکیده مقاله:

ابزارهای حسابرسی کامپیوتری به عنوان روشی موثر برای افزایش دقت، سرعت و پوشش رسیدگی اهمیت ویژه ای یافته است. با این حال، در بسیاری از سازمان ها از جمله شهرداری ها، سیاست های امنیت اطلاعات به گونه ای طراحی یا اجرا می شوند که دسترسی حسابرسان به داده ها و محیط های عملیاتی را محدود می کنند. این پژوهش با هدف تحلیل نقش سیاست های امنیت اطلاعات در محدود شدن دسترسی حسابرسان به داده ها و ابزارهای حسابرسی کامپیوتری انجام می شود. در این راستا، مولفه هایی مانند اصل حداقل دسترسی، کنترل های مبتنی بر نقش، محدودیت های شبکه و پایگاه داده، تفکیک وظایف، ثبت رخدادها و الزامات محرمانگی مورد بررسی قرار می گیرد. نتایج مورد انتظار نشان می دهد که هرچند سیاست های امنیتی برای حفاظت از داده ها ضروری اند، اما در صورت نبود توازن میان امنیت و دسترس پذیری، می توانند مانع بهره برداری موثر از ابزارهای حسابرسی کامپیوتری شوند. بنابراین، طراحی سیاست های امنیتی مبتنی بر نیازهای نظارتی، ایجاد محیط های داده امن و فقط خواندنی، و تعریف سازوکارهای کنترل شده برای دسترسی حسابرسان، از راهکارهای کلیدی برای ارتقای کارایی حسابرسی و حفظ امنیت اطلاعات محسوب می شود. داده های مورد نیاز از طریق پرسشنامه کتبی طیف لیکرت، تکمیل شده توسط حسابرسان مستقر در شهرداری بندرعباس، جمع آوری و پس از آزمون نرمال بودن توزیع داده های تحقیق، در سطح اطمینان ۹۵% و توسط نرم افزار۲۰ SPSS با استفاده از آزمون پارامتریک t و آزمون های ناپارامتریک خی-دو و دوجمله ای تحلیل و موانع با استفاده از آزمون رتبه ای فریدمن رتبه بندی گردید. نتایج بدست آمده از پژوهش حاکی از آنست که حسابرسان شهرداری بندرعباس به دلیل عدم شناخت نرم افزارهای حسابرسی از آن استفاده نمی کنند.

نویسندگان

حدیث بال افکن

۱-لیسانس علوم کامپیوتر، دانشگاه پیام نور واحد بندرعباس.