حسابرسی فناوری اطلاعات، اولویت بانک ها و موسسات مالی
با افزایش روزافزون تهدیدات سایبری و وابستگی شدید بانکها و مؤسسات مالی به زیرساختهای فناوری اطلاعات، حسابرسی فناوری اطلاعات (IT Audit) به یکی از اولویتهای اصلی این صنعت تبدیل شده است. کارشناسان بر این باورند که ارزیابی مستقل و مبتنی بر ریسک کنترلهای امنیتی و فرآیندهای فناوری اطلاعات، نقشی حیاتی در حفظ پایداری عملیاتی و حفاظت از داراییهای دیجیتال ایفا میکند.

در همین راستا، رئیس هیئتمدیره بانک تجارت با تأکید بر تجربیات اخیر، اظهار داشت: “استقرار سیستم مدیریت امنیت اطلاعات (ISMS) همچنان یک رکن اساسی است، اما اثربخشی آن تنها با ارزیابی مستمر کنترلهای نظارتی محقق میشود.” این اظهارات نشاندهنده درک عمیق از چالشهای پیش روی سازمانهای مالی در مواجهه با پیچیدگیهای امنیت سایبری است.
مرتضی ترکتبریزی، ضمن تشریح اهمیت حسابرسی فناوری اطلاعات، افزود: “حسابرسی فناوری اطلاعات با رویکردی مستقل و مبتنی بر ریسک، اثربخشی حاکمیت فناوری اطلاعات، کنترلهای امنیتی، فرآیندها و مدیریت ریسک را ارزیابی میکند.” وی همچنین خاطرنشان کرد که این فرآیند قادر است پیش از وقوع حوادث، نقاط ضعف را شناسایی کرده و زمینه را برای اصلاحات لازم فراهم سازد.
ترکتبریزی در ادامه، با اشاره به حوادث اخیر، تأکید کرد: “چالش برخی سازمانها، بیش از نبود چارچوبهای مدیریتی، در ضعف اجرای کنترلها و نبود نظارت مؤثر بر آنهاست.” وی بر این نکته صحه گذاشت که تقویت حسابرسی فناوری اطلاعات، در کنار استقرار ISMS، نقشی کلیدی در ارتقای امنیت و تابآوری سازمانها خواهد داشت.
در واقع، امنیت اطلاعات در شبکه بانکی دیگر یک مقوله صرفاً فنی نیست، بلکه به یکی از ستونهای اصلی حاکمیت سازمانی و مدیریت ریسک تبدیل شده است. از این رو، استقرار چارچوبهای مدیریتی به تنهایی کافی نبوده و اثربخشی آن در گروِ تلفیق استراتژیک ISMS با “حسابرسی فناوری اطلاعات” است؛ رویکردی که با ارزیابیهای مستمر و نظارتِ پیشدستانه، پایداریِ کنترلها و تابآوریِ بانکها را در برابر تهدیدات سایبری تضمین میکند.
