IT Audit · ITGC · Technology Risk · COBIT · SAMA · NCA

تدقيق تقنية المعلومات،
بجاهزية العرض على الجهات الرقابية.

من اختبار الضوابط العامة لتقنية المعلومات إلى مخاطر الحوسبة السحابية والأطراف الثالثة — نخطط وننفذ ونعد تقارير تدقيق التقنية بمنهجيات قائمة على الأدلة والمخاطر، بما يتوافق مع المتطلبات التنظيمية السعودية المعمول بها.

Service lines

ثماني خدمات، ومنهجية تأكيد واحدة

01

تدقيق تقنية المعلومات

تخطيط وتنفيذ عمليات تدقيق شاملة لتقنية المعلومات بمنهجية قائمة على المخاطر ومتوافقة مع معايير معهد المدققين الداخليين — من كون التدقيق ضمن خطة معتمدة إلى ملاحظات مصنّفة بدرجة الخطورة وإجراءات إدارية متفق عليها تُتابَع حتى الإغلاق.

02

تقييم الضوابط العامة لتقنية المعلومات (ITGC)

تقييم تصميم وفاعلية الضوابط العامة عبر إدارة الصلاحيات، وإدارة التغيير، والتشغيل، والنسخ الاحتياطي والاستعادة — لأغراض اعتماد المدقق الخارجي أو الجاهزية التنظيمية أو التأكيد الداخلي، مع خارطة معالجة محددة الملّاك والمواعيد.

03

ضوابط التطبيقات

اختبار الضوابط الآلية داخل الأنظمة الجوهرية وأنظمة تخطيط الموارد — ضوابط الإدخال والمعالجة والمخرجات، وتسويات الواجهات البينية، والفصل بين المهام — لتتأكد أن الضوابط التي تعتمد عليها تعمل فعلًا.

04

مخاطر التقنية

برامج منظّمة لتقييم مخاطر التقنية عبر البنية التحتية والتطبيقات والبيانات والمرونة التشغيلية — تُترجم إلى سجل مخاطر حيّ ومؤشرات إنذار مبكر وتقارير بمستوى مجلس الإدارة.

05

حوكمة تقنية المعلومات

تصميم وتفعيل هياكل حوكمة تقنية المعلومات بمرجعية كوبت 2019 وإطار ساما لحوكمة تقنية المعلومات — حقوق القرار، ومواثيق اللجان، وهيكل السياسات، وقياس الأداء.

06

مخاطر الحوسبة السحابية

مراجعات جاهزية ومخاطر التبنّي السحابي بما يتوافق مع ضوابط الأمن السيبراني للحوسبة السحابية ومتطلبات ساما المعمول بها — من العناية الواجبة بمقدمي الخدمات إلى تحليل أثر إقامة البيانات بموجب نظام حماية البيانات الشخصية.

07

مخاطر التقنية لدى الأطراف الثالثة

برامج لإدارة مخاطر التقنية لدى الموردين والتعهيد — تصنيف الموردين حسب الأهمية وحساسية البيانات، والعناية الواجبة، والضوابط التعاقدية، والمراقبة المستمرة، وخطط الخروج.

08

استشارات التدقيق الداخلي

قدرات تدقيق تقني بالتعهيد المشترك أو الكامل لإدارات التدقيق الداخلي — منهجيات تدقيق تقنية المعلومات، ونماذج أوراق العمل، وبناء عالم التدقيق التقني، والجاهزية للتقييم الخارجي وفق معايير معهد المدققين الداخليين.

FAQ

أسئلة شائعة

ما هو تقييم الضوابط العامة لتقنية المعلومات (ITGC)، ومن يحتاجه؟
هو اختبار الضوابط العامة التي تستند إليها موثوقية أنظمتك الجوهرية — إدارة الصلاحيات، وإدارة التغيير، والتشغيل، والنسخ الاحتياطي والاستعادة. تحتاجه المنشآت عندما يرغب المدقق الخارجي في الاعتماد على الأنظمة، أو عندما تتوقع الجهة الرقابية أدلة على فاعلية الضوابط، أو عندما ترغب الإدارة في تأكيد مستقل قبل أي تفتيش.
هل تتطلب الجهات الرقابية السعودية تدقيقًا لتقنية المعلومات؟
نعم. يُتوقع من المؤسسات الخاضعة لإشراف البنك المركزي السعودي إخضاع ضوابط التقنية والأمن السيبراني لتدقيق مستقل دوري بموجب إطار الأمن السيبراني وإطار حوكمة تقنية المعلومات، كما تتضمن الضوابط الأساسية للأمن السيبراني متطلبات للمراجعة والتدقيق الدوري. ويُتوقع من إدارات التدقيق الداخلي تغطية التقنية ضمن مهام خط الدفاع الثالث.
هل يمكنكم تنفيذ التدقيق التقني بالتعهيد المشترك مع فريقنا؟
نعم — نوفر قدرات تدقيق تقني بالتعهيد المشترك أو الكامل: تنفيذ مهام من خطتكم المعتمدة وفق منهجيتكم أو منهجيتنا، إضافة إلى بناء منهجيات تدقيق تقنية المعلومات ونماذج أوراق العمل وعالم التدقيق التقني لتتمكن إدارتكم من تنفيذ هذه المهام باستقلالية بمرور الوقت.
ما الأطر المرجعية التي تعملون وفقها؟
إطار الأمن السيبراني وإطار حوكمة تقنية المعلومات الصادران عن البنك المركزي السعودي، والضوابط الأساسية وضوابط الحوسبة السحابية الصادرة عن الهيئة الوطنية للأمن السيبراني، وآيزو 27001، وكوبت 2019 — إلى جانب سياساتكم ومكتبة ضوابطكم الداخلية، مع ربط الملاحظات بمراجع الضوابط ذات الصلة بمنشأتكم.
Talk to us

حدّد نطاق تدقيقك التقني القادم معنا

سواء كنتم بحاجة إلى خطة تدقيق كاملة لتقنية المعلومات، أو تقييم للضوابط العامة، أو قدرات تعهيد مشترك لإدارة التدقيق الداخلي — سيحدد فريقنا نطاق الارتباط ويقترح المنهجية المناسبة، دون أي تكلفة.