OCEPS

IT AUDIT
ทางเรามีความมุ่งเน้นในการตรวจสอบ IT อย่างมืออาชีพ เราปรับปรุงกระบวนการปฏิบัติงานในการควบคุมที่เพียงพอ รวมถึงคาดหวังให้มีประสิทธิภาพ และประสิทธิผล

ตรวจ ITGC

ทางเราจัดทำแผนการตรวจและดำเนินการในรายละเอียด (Audit Plan) ขั้นตอนการตรวจสอบวัตถุประสงค์ ระยะเวลาในการดำเนินงานตรวจสอบ

จัดทำรายงาน ความเสี่ยง และผลกระทบเพื่อประชุมปิดการตรวจกับเจ้าหน้าที่ฝ่ายบริหารในความถูกต้องตามประเด็นที่ตรวจพบพร้อมหาแนวทางการแก้ไขในการพัฒนา หรือปรับปรุงให้เหมาะสม และจัดทำรายงานผลการตรวจ (Final Audit Report) เพื่อปิดการตรวจ ITGC และรายงานให้ผู้บริหารรับทราบ

แผนการตรวจ และการดำเนินงานในรายละเอียดดังนี้

  • การจัดทำนโยบาย และเอกสารที่เกี่ยวข้อง
  • ตรวจสอบการปฏิบัติงานเพื่อให้เป็นไปตามนโยบาย
  • การควบคุมด้านการใช้โปรแกรมคอมพิวเตอร์
  • การควบคุมด้านการเข้าถึงระบบงาน
  • การควบคุมด้านบุคลากร
  • การควบคุมด้านรักษาความปลอดภัยระบบคอมพิวเตอร์ และเครือข่าย
  • การควบคุมด้านการสำรองข้อมูล
  • การดูแลบริหารจัดการข้อมูล
  • การตรวจสอบเข้าถึงข้อมูล
  • การควบคุมการกำหนดสิทธิ์ให้แก่ผู้ใช้งาน และรหัสผ่าน
  • การควบคุมการบริหารและจัดการความเสี่ยง