ایتنا- هدف ممیزی فناوری اطلاعات درک درست وضعیت استفاده از فناوری اطلاعات در سازمان، شناخت نقاط قوت و ضعف و ایجاد شرایطی برای بهبود است.
هر کاری نیاز به حساب و کتاب دارد. زندگی روزمره را اگر لحظهای بدون حساب و کتاب بگذارید معلوم نمیشود چه کاری انجام دادهاید، پولهایتان صرف چه کارهایی شده و برنامههایتان برای زندگی در نهایت به کجا میرسد.
همین حساب و کتاب در زندگی کاریمان از اهمیت چندبرابری برخوردار میشود. فعالیت حسابرسان در سازمانها و شرکتهای مختلف باعث شفافیت انجام کارها میشود و مشخص میکند که سرمایههای یک سازمان در چه بخشهایی استفاده شده، چه هزینه و خروجیهایی نیز به دنبال داشته است.
انعکاس رویدادهای مالی، ارزیابی و تحکیم کنترلهای داخلی، اطمینان از حفظ منابع و داراییها، شناسایی ریسکهای واحد تجاری و کاهش آنها، ارزیابی هدفمند و منظم عملیات مختلف و کنترل داخلی سازمان و... از جمله وظایف حسابرسان سازمانها و شرکتها است.
افرادی که از آنها به چشم و گوش مدیریت نیز یاد میشود. اما با ورود تکنولوژی و ابزارهای آیتی و تعریف پروژههای مختلف فناوری اطلاعات در سازمانها و شرکتها، وظیفه کنترل امور و انجام وظایف را چه فردی انجام میدهد؟ در بسیاری از کشورها حالا دیگر وظیفه حسابرسان را با توجه به رشد استفاده از خدمات فناوری اطلاعات در امور جاری سازمانها و شرکتها، ممیزان فناوری اطلاعات انجام میدهند.
افرادی که جای خالی آنها در سازمانها و شرکتهای کشور به شدت احساس میشود. بسیاری عدم بهکارگیری ممیزان فناوری اطلاعات در بخشهای اداری کشور را به عدم رشد فناوری اطلاعات و استفاده از خدمات دنیای IT در این بخشها ارتباط میدهند.
هنوز در ابتدای راه سازمانهای مختلف براساس نیازهای کسبوکاری خود طی سالهای اخیر پروژههای فناوری اطلاعات گوناگونی را پیادهسازی کردهاند. اکثر این پروژهها در بخشی از سازمان و با هدف تحقق اهدافی از کسب و کار اجرا شدهاست.
اما گاهی این پروژهها نتیجهای جز به هدر رفتن سرمایههای یک سازمان به دنبال نداشتهاند و مدیران ارشد را با شرایط ویژهای مواجه کردهاند.
در این شرایط یک سوال مطرح میشود و آن اینکه در چه حوزهای باید سرمایهگذاری کرد که به تحقق اهداف کسب و کاری سازمان کمک کند؟ به دنبال همین سوال نیز مفهومی به نام حاکمیت یا راهبری فناوری اطلاعات (IT Governance) به وجود آمده است.
راهبری فناوری اطلاعات شرایطی فراهم میکند تا سازمانها، فناوری اطلاعات را به شکلی موثر، اثربخش و کارآ در راستای توانمندسازی خود و برای تحقق اهداف کسب و کارشان استفاده کنند.
مدیران ارشد و تصمیمسازان اصلی در یک سازمان یا شرکت مخاطبان اصلی راهبری فناوری اطلاعات هستند.
«ممیزی فناوری اطلاعات» (IT Audit) مفهومی است در راهبری فناوری اطلاعات که هدف آن درک درست وضعیت استفاده از فناوری اطلاعات در سازمان، شناخت نقاط قوت و ضعف و ایجاد شرایطی برای بهبود است.
ممیزی فناوری اطلاعات که ریشه در ممیزیهای مالی دارد، مدت طولانی است که به عنوان ابزاری مهم در زمینه مدیریت اطلاعات در امور اداری کشورهای مختلف پیادهسازی شده است.
اما براساس آنچه کارشناسان و فعالان صنف آیتی در سومین همایش راهبری و مدیریت فناوری اطلاعات با موضوع ممیزی فناوری اطلاعات، اعلام کردند، مراکز اداری کشور هنوز در ابتدای پیادهسازی طرح ممیزی فناوری اطلاعات هستند و تنها چند شرکت دولتی و خصوصی که تعدادشان به انگشتان دو دست هم نمیرسد اقدام به استفاده از ممیزی فناوری اطلاعات در امور اداری خود کردهاند.
در این همایش هفت تجربه موفق پیادهسازی ممیزی فناوری اطلاعات ارائه شد. در این همایش که با همت سازمان نظامصنفی رایانهای تهران و با حضور مدیران خصوصی و دولتی حوزه ICT در مرکز پژوهشگاه ارتباطات و فناوری اطلاعات برگزار شد، سازمان فناوری اطلاعات از تدوین نقشه راهبردی توسعه ممیزی فناوری اطلاعات در کشور خبر داد. خسرو سلجوقی، معاون سازمان فناوری اطلاعات با اشاره به جایگاه ممیزی فناوری اطلاعات در تحقق اهداف سازمانی گفت: ممیزی فناوری اطلاعات تعیین میکند آیا یک سامانه اطلاعاتی میتواند اهداف یک سازمان را محقق یا از آن محافظت کند.
به باور وی، ممیزی فناوری اطلاعات در قسمتهای اداری و در تمام بخشهای یک شرکت و سازمان کاربرد دارد و قطعا میتواند در ترسیم دورنمای این سرمایهگذاریها تاثیرگذار باشد.
سلجوقی با بیان اینکه نبود دورنمای مشخص مهمترین مانع سرمایهگذاری در حوزه IT است، تصریح کرد: در بخش فناوری اطلاعات سرمایهگذاریهای فراوانی صورت گرفته، اما بهدلیل نبود ممیزی فناوری اطلاعات، آمار درستی ازتاثیر این سرمایهگذاریها وجود ندارد. او با اشاره به تدوین نقشه راه نظام جامع ممیزی فناوری اطلاعات اعلام کرد که کمیتهای متشکل از مدیران و کارشناسان سازمان فناوری اطلاعات و نمایندگان بخش خصوصی از جمله سازمان نظام صنفی رایانهای در طراحی این نقشه راه حضور دارند.
به باور وی ممیزی فناوری اطلاعات در اجرای بسیاری از پروژههای فناوری دولت از جمله شبکه ملی اطلاعات میتواند تاثیرگذار باشد. آزاده داننده، رئیس سابق هیاتمدیره سازمان نصر تهران با تاکید ضرورت راهاندازی نظام جامع ممیزی فناوری اطلاعات در کشور میگوید: «در کشور ضرورت دارد درک درستی از بحث ممیزی فناوری اطلاعات به وجود آید. برخی تصور میکنند مطرح کردن بحث ممیزی فناوری اطلاعات در واقع منجر به اضافه شدن یک نهاد نظارتی به تمام نهادهای نظارتی عریض و طویل در کشور میشود؛ بنابراین اهمیت دارد این شکل از ممیزی با رویکرد مناسبی پیش رود. به باور داننده در بحث راهبری و مدیریت، ممیزی مهمترین بخش فرمانداری هر سازمان است که میتواند عامل ایجاد اطمینان در صاحبان سازمانها و هر کسبوکاری باشد.
نقش سازمان نصر تهران چیست؟ براساس اظهارات مسئولان سازمان نظام صنفیرایانهای تهران، این اولین بار است که در کشور همایشی منسجم در خصوص راهبری و مدیریت فناوری اطلاعات برگزار میشود.
همچنین توجه به موضوع ممیزی فناوری اطلاعات به عنوان سومین موضوع این همایش نیز تاکنون توسط نهاد دیگری مورد توجه قرار نگرفته بود.
با این توضیحات حالا این سوال پیش میآید که آیا سازمان نصر تهران قرار است بهعنوان یک متولی و مجری در این خصوص وارد عمل شود ؟ ناصر علی سعادت، رئیس سازمان نظام صنفی تهران در پاسخ به این سوال میگوید: «این سومین همایش در خصوص راهبری و مدیریت فناوری اطلاعات است که از سوی سازمان نصر تهران برگزار میشود و نتایج کاربردی این همایش، باید موجب رونق صنعت فناوری اطلاعات در کشور شود، اما سازمان تنها قصد دارد از طریق برگزاری این همایشها، مسائل و دغدغههای کاربردی صنعت فناوری اطلاعات را پیگیری کند و به هیچوجه قرار نیست نقش متولی یا مجری را در این زمینه بازی کند.»
وی تاکید میکند که در این زمینه سازمان نصر تهران مجموعه تجارب موفق پیادهسازی ممیزی فناوری اطلاعات را بررسی و آسیبشناسی کرده است و در نظر دارد در جلسات کارشناسی مختلف با سازمان فناوری اطلاعات این تجارب کارشناسی را بهمنظور پیریزی نظام ممیزی فناوری اطلاعات در اختیار این سازمان بگذارد.
اما علی آذرکار، رئیس کمیسیون استاندارد و تدوین مقررات سازمان نصر تهران در خصوص چرایی استفاده از ممیزی فناوری اطلاعات در سازمانها و شرکتها میگوید: «موضوع ممیزی فناوری اطلاعات در ذیل یک موضوع بزرگتر یعنی راهبری و مدیریت فناوری اطلاعات قرار دارد.
یعنی مدیران ارشد و تصمیمساز در هیاتمدیره چگونه از آیتی استفاده و کارها را مدیریت کنند که این به معنی تعریف یک پروژه آیتی نیست بلکه به این معنی است که خدمات و سرویسهای آیتی در چه بخشهایی از کسبوکار استفاده شود، سرمایهگذاری با چه میزان صورت گیرد و چه میزان از این سرمایهگذاری بازگشت داشته باشد.»
آذرکار تاکید میکند که برای گسترش ممیزی فناوری اطلاعات سازمان تنها نقش اشاعه فرهنگ استفاده از ممیزان فناوری اطلاعات را برعهده دارد و قرار نیست در این خصوص در نقش یک مجری ظاهر شود.
آذر کار در پاسخ به این سوال که فرق ممیزان فناوری اطلاعات با مدیران آیتی که این روزها در اکثر شرکتها و سازمانها فعالیت میکنند، چیست؟ اعلام میکند که ممیزان فناوری اطلاعات نقشی بالاتر از یک مدیر آیتی دارند.
وی تصریح میکند راهبری فناوری اطلاعات و در ذیل آن ممیزان فناوری اطلاعات با مدیران ارشد یک هیاتمدیره در ارتباط هستند. در واقع مدیران ارشد با کمک ممیزان فناوری اطلاعات برنامهها و پروژههای را تعریف میکنند و در نهایت اجرای این برنامهها را به مدیران آیتی میسپارند.
آذرکار در ادامه میافزاید: «یک مدیر ارشد ممکن است تخصصی در بخش آیتی نداشته باشد اما با هشدار ممیزان فناوری اطلاعات است که متوجه میشود باید آیتی را در چه بخشهایی و با چه روشهایی مورد استفاده قرار دهد تا به نتیجه مطلوب برسد.»
به باور بسیاری از فعالان حوزه ICT یکی از دلایل عدم توجه به موضوع راهبری فناوری اطلاعات و در ذیل آن ممیزان فناوری اطلاعات، عدم رشد استفاده از خدمات و سرویسهای آیتی در سازمانها و شرکتهای کشور است.
همچنین از طرف دیگر آموزشهای تخصصی در این خصوص نیز با گستردگی همراه نیست و تنها چند موسسه در کشور اقدام به برگزاری کلاسهای آموزشی در خصوص ممیزی فناوری اطلاعات میکنند.
علی آذرکار نیز با اشاره به ضعف آموزشی در این حوزه تاکید میکند که باید میزان آموزشگاههایی که به صورت تخصصی میتوانند ممیزی فناوری اطلاعات را آموزش دهند بیشتر باشد و اطلاعرسانی بیشتری در این خصوص صورت بگیرد.
او تاکید میکند که سازمان نصر تهران به شکل انتزاعی و مجرد وظیفه اطلاعرسانی در این خصوص را انجام میدهد.
همچنین سازمان در تلاش است تا در کنار شاخه مشاوران خود شاخهای نیز به نام ممیزان فناوری اطلاعات راهاندازی کند تا به شرکتها و سازمانها در این خصوص مشاورههای لازم را ارائه کند.
آخرش خلاصه می نوشتید که ممیزی یعنی چی !
همون فیلترینگ خودمونه !