Skip Navigation Links
Üzleti tanácsadás
Kockázatkezelési tanácsadás
Megfelelőségi és belső ellenőrzési szolgáltatások
Forensic
Informatikai kockázatkezelési szolgáltatások
Informatikai átvilágítás (IT Due Diligence)
IT-projekt minőségbiztosítása
Számítógépes adatelemzés (CAATs)
Rendszerbevezetést megelőző vizsgálat (Pre-Implementation Review)
Rendszerbevezetést követő vizsgálat (Post-Implementation Review)
Üzleti rendszerek biztonsági auditja (Rendszerbiztonsági audit)
SAM – szoftvereszköz-gazdálkodás a gyakorlatban
Üzleti rendszerek funkcionális auditja (kontrollok felülvizsgálata)
Információbiztonsági kockázatelemzés
Általános IT-audit
Rendszersérülékenységi vizsgálat
Betörési tesztek
Üzletfolytonosság-tervezés
Felhasználói azonosítás és hozzáférés-menedzsment szolgáltatások
Naplóállomány-kezelés
Adatvédelmi tanácsadás
Adatszivárgás elleni védelem kialakítása (DLP)
Adatmigrációs audit
Rendszerinterfész audit
ISO27001 szabvány bevezetése és tanúsítás
Információ biztonsági szabályzatok készítése, felülvizsgálata
Törvényi megfelelés vizsgálata
SAS 70 / SSAE 16 / ISAE 3402 audit IT folyamatokra vonatkozóan
Informatikai belső ellenőrzés
Social Engineering vizsgálatok
Szoftvereszköz-menedzsment és licencoptimalizálás
Üzleti rendszerek jogosultságainak vizsgálata, szerepkörök megfelelő szétválasztásának felülvizsgálata - Segregation of Duties (SoD) audit
Pénzügyikockázat-kezelés
Számviteli tanácsadás
Tranzakciók és restrukturálás
Vezetési tanácsadás

Általános IT-audit 

Egy általános vagy fókuszált IT-audit sztenderd eljárások, irányelvek és metodológiák – mint COBIT és ISO27001 – alapján, magában foglalja az informatikai biztonság menedzselésének, szabályozásának és az informatikai környezet általános kontrolljainak vizsgálatát.

 

Az informatikai kockázatok ma már nem elhanyagolható tényezők az üzleti kockázatok sorában. Számos visszaélésről, csalásról hallani, amelyet a rosszul kialakított informatikai folyamatok, kontrollok tettek lehetővé, és az informatikára nagyobb hangsúlyt fektetve elkerülhetőek lettek volna. A KPMG IT-audit szolgáltatásai olyan megoldást kínálnak ezen kockázatok kezelésében, amelyek az IT működését összhangba hozzák az üzleti területtel, szem előtt tartva a megfelelő teljesítményt, és a költséghatékony megoldásokat. Ezáltal elérhető, hogy az informatikai rendszerek pontos és megbízható adatokat szolgáltassanak az üzletnek, betartva a jogszabályi előírásokat is.

 

A KPMG által kifejlesztett IT-audit módszertan (ITRMB – IT Risk Management Benchmarking) teljes egészében megfeleltetett az ISACA által ajánlott CobiT módszertannal, amely a PSZÁF elvárásokat is teljesíti. Egy teljeskörű információ kockázat- és kontrollfelmérésből áll, ami eredményeként megállapíthatók a főbb veszélyforrások és kockázatok, valamint a nem megfelelően kontrollált területek, és amelyek megoldására végül konkrét javaslatok adhatók. Kérésükre az Önök által választott sztenderd (mint pl. CobiT, ISO27001) szerinti auditot végezzük el. ). A vizsgálat eredményeként kiderül, hol van még elmaradás a nemzetközi legjobb gyakorlathoz képest. A teljeskörű felmérésen túl a fókuszált IT-auditok kiemelten vizsgálhatnak egy-egy területet, mint például egy adott rendszerkörnyezetet, belső szabályozásoknak való megfelelést, vagy egy-egy kritikusabb IT-folyamatot.