طراحی و اعتبارسنجی چارچوب IRISبرای حسابرسی فناوری اطلاعات مبتنی بر ریسک و تحلیل داده در سیستم های برنامه ریزی منابع سازمانی (ERP)
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 33
فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CECCONF30_033
تاریخ نمایه سازی: 2 شهریور 1405
چکیده مقاله:
سیستم های برنامه ریزی منابع سازمانی (ERP) به عنوان زیرساخت اصلی مدیریت فرآیندهای سازمانی، نقش مهمی در یکپارچه سازی اطلاعات و پشتیبانی از تصمیم گیری ایفا می کنند. با وجود گسترش استفاده از این سامانه ها، نبود چارچوبی جامع و بومی برای حسابرسی فناوری اطلاعات متناسب با ویژگی ها و ریسک های ERP، یکی از چالش های مهم سازمان ها به شمار می رود. پژوهش حاضر با هدف ارائه چارچوبی مبتنی بر ریسک و تحلیل داده برای حسابرسی فناوری اطلاعات در سیستم های ERP انجام شده است. چارچوب IRIS (Integrated Risk-based Intelligent IT Audit Framework for ERP Systems) بر اساس استانداردهای COBIT ۲۰۱۹ و ISO/IEC ۲۷۰۰۱:۲۰۲۲ طراحی شده و پنج لایه شامل شناسایی ریسک، ارزیابی و اولویت بندی، تحلیل داده، کنترل و پایش، و گزارش دهی را در بر می گیرد. روش پژوهش از نوع کاربردی و مبتنی بر طراحی چارچوب مفهومی است و اعتبار آن از طریق اخذ نظر ۱۵ نفر از خبرگان حوزه های حسابرسی فناوری اطلاعات، ERP و امنیت اطلاعات ارزیابی شده است. نتایج اعتبارسنجی نشان دهنده مناسب بودن چارچوب IRIS از نظر جامعیت، کاربردپذیری و انطباق با الزامات حاکمیت فناوری اطلاعات است. این چارچوب می تواند به عنوان راهنمایی عملی برای بهبود فرآیندهای حسابرسی فناوری اطلاعات و مدیریت ریسک در سازمان های بهره بردار از ERP مورد استفاده قرار گیرد. [۱]
کلیدواژه ها:
نویسندگان
شهرام عندلیبی
شرکت آترا ویژن فردا
فاطمه عندلیبی
اداره آموزش پرورش جزیره کیش
میترا عندلیبی
مدیریت مخابرات شهرستان بروجرد،