Ah, cái mà bạn HienTMC đang nói tới là việc rà soát các rủi ro CNTT liên quan đến việc lập báo cáo tài chính. Mình đã làm công việc này được 4 mùa audit cho B4 rồi. Nhiều điều thú vị lắm!
Bạn nào thích thú với đề tài này, hoặc thích phát triển nghề nghiệp theo hướng này thì cùng thảo luận nhé!
Theo mình được biết thì hiện nay ở Việt Nam chưa có công ty nào áp dụng hình thức IT - internal audit này, nhưng mình nghĩ là: internal control - bản thân bộ phận quản trị mạng của mỗi công ty cũng có chức năng này rồi. kiểm toán CNTT là kiểm tra để đánh giá rủi ra và tính trung thực của nhân viên, Kiểm toán IT là 1 phần công việc của kiểm soát nội bộ.
Anh trai mình làm ở EY nên mình cũng biết thêm là hiện nay, tuy rằng trong lĩnh vực IT, KTNB chưa có, nhưng mà đối với kiểm toán độc lập, ở các công ty kiểm toán lớn cũng đã hình thành bộ phận kiểm toán IT, nhưng họ thiên về khía cạnh làm support cho các nhóm kiểm toán độc lập khác, là một phần công việc trong một cuộc kiểm toán thông thường, chứ chưa hoàn toàn là bộ phận cung cấp dịch vụ IT audit riêng rẽ :015:
Ah, cái mà bạn HienTMC đang nói tới là việc rà soát các rủi ro CNTT liên quan đến việc lập báo cáo tài chính. Mình đã làm công việc này được 4 mùa audit cho B4 rồi. Nhiều điều thú vị lắm!
Bạn nào thích thú với đề tài này, hoặc thích phát triển nghề nghiệp theo hướng này thì cùng thảo luận nhé!
Bác làm nhiều về lĩnh vực này rồi vậy bác có thể viết bài chia sẽ kinh nghiệm của bác được không, bác? Mà cái bác đang làm là kiểm toán độc lập mà, cho Big4 lun hở bác. Bác chia sẽ nhìu nhìu nhé. Bác cho em cái quy trình kiểm toán này được không?