طراحی و اعتبارسنجی چارچوب IRISبرای حسابرسی فناوری اطلاعات مبتنی بر ریسک و تحلیل داده در سیستم های برنامه ریزی منابع سازمانی (ERP)

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 33

فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CECCONF30_033

تاریخ نمایه سازی: 2 شهریور 1405

چکیده مقاله:

سیستم های برنامه ریزی منابع سازمانی (ERP) به عنوان زیرساخت اصلی مدیریت فرآیندهای سازمانی، نقش مهمی در یکپارچه سازی اطلاعات و پشتیبانی از تصمیم گیری ایفا می کنند. با وجود گسترش استفاده از این سامانه ها، نبود چارچوبی جامع و بومی برای حسابرسی فناوری اطلاعات متناسب با ویژگی ها و ریسک های ERP، یکی از چالش های مهم سازمان ها به شمار می رود. پژوهش حاضر با هدف ارائه چارچوبی مبتنی بر ریسک و تحلیل داده برای حسابرسی فناوری اطلاعات در سیستم های ERP انجام شده است. چارچوب IRIS (Integrated Risk-based Intelligent IT Audit Framework for ERP Systems) بر اساس استانداردهای COBIT ۲۰۱۹ و ISO/IEC ۲۷۰۰۱:۲۰۲۲ طراحی شده و پنج لایه شامل شناسایی ریسک، ارزیابی و اولویت بندی، تحلیل داده، کنترل و پایش، و گزارش دهی را در بر می گیرد. روش پژوهش از نوع کاربردی و مبتنی بر طراحی چارچوب مفهومی است و اعتبار آن از طریق اخذ نظر ۱۵ نفر از خبرگان حوزه های حسابرسی فناوری اطلاعات، ERP و امنیت اطلاعات ارزیابی شده است. نتایج اعتبارسنجی نشان دهنده مناسب بودن چارچوب IRIS از نظر جامعیت، کاربردپذیری و انطباق با الزامات حاکمیت فناوری اطلاعات است. این چارچوب می تواند به عنوان راهنمایی عملی برای بهبود فرآیندهای حسابرسی فناوری اطلاعات و مدیریت ریسک در سازمان های بهره بردار از ERP مورد استفاده قرار گیرد. [۱]

نویسندگان

شهرام عندلیبی

شرکت آترا ویژن فردا

فاطمه عندلیبی

اداره آموزش پرورش جزیره کیش

میترا عندلیبی

مدیریت مخابرات شهرستان بروجرد،