ICFM Казахстан приглашает на курс «Аудит цифровой уверенности и ИТ-контролей».

Внутренний аудит уже не может работать без понимания цифровых рисков.
Сегодня бизнес зависит от ERP, облаков, BI-отчетности, ИИ, цифровых сервисов и данных. Но большинство внутренних аудиторов по-прежнему сталкиваются с одной проблемой: цифровая среда становится критичной для бизнеса, а техническая экспертиза остается за пределами их компетенций.

Это практическая программа для внутренних аудиторов, риск-менеджеров, специалистов внутреннего контроля и GRC, которая помогает научиться оценивать цифровую контрольную среду организации и говорить с ИТ, руководством и Комитетом по аудиту на одном языке.

Что вы освоите:

✔️ определение ключевых цифровых и ИТ-рисков
✔️ понимание ИТ-контролей без программирования и администрирования
✔️ анализ надежности данных и управленческой отчетности
✔️ оценку киберустойчивости и непрерывности бизнеса
✔️ аудит облаков, поставщиков и ИТ-аутсорсинга
✔️ подходы к оценке рисков ИИ и Shadow AI
✔️ формирование выводов и рекомендаций для руководства

Риск → Контроль → Доказательство → Вывод → Управленческое решение

В программе:
11 модулей • реальные кейсы • практические задания • итоговый аудит цифровой среды компании

Занятия пройдут с 15 до 29 сентября 2026 года,
вторник, четверг - с 19.00 до 22.15, суббота - с 10.00 до 14.00.
Продолжительность курса 30 ак.часов. Стоимость - 70 000 тг.


Регистрация на курс


Полная программа курса:

Модуль 1. Роль внутреннего аудитора в цифровой среде
Фокус: не «ИТ-аудитор как технический эксперт», а внутренний аудитор как независимый оценщик цифровой контрольной среды.
Темы: цифровая зависимость бизнеса, отличие внутреннего аудита от ИБ, ИТ-риск-менеджмента, комплаенса и ИТ-операций, модель трех линий, роль комитета по аудиту, границы ответственности аудитора.
Практика: карта ролей «Board - Audit Committee - CEO - CIO - CISO - Risk - Compliance - Internal Audit - Process Owner».
Результат: слушатель понимает, где заканчивается техническая функция и начинается аудиторская уверенность.
 
Модуль 2. Digital Governance: управление ИТ как часть корпоративного управления - 4 часа
Темы: IT governance, COBIT как ориентир, стратегическое соответствие ИТ и бизнеса, портфель ИТ-проектов, reporting to audit committee, KPI/KRI по ИТ, ответственность CIO/CISO/владельцев процессов.
Практика: анализ отчета CIO для комитета по аудиту: какие показатели полезны, какие создают иллюзию контроля.
Результат: слушатель умеет оценить, есть ли у руководства реальная картина цифровых рисков.
 
Модуль 3. Карта цифровых рисков для внутреннего аудита
Темы: киберриски, сбои критичных систем, риск недостоверных данных, несанкционированный доступ, ошибки изменений, vendor risk, cloud risk, shadow IT, shadow AI, устаревшие системы, регуляторные риски, риски персональных данных.
Практика: составление risk-control map для ERP/CRM/BI-процесса.
Результат: слушатель переводит техническое наблюдение в бизнес-риск и управленческий вывод.
 
Модуль 4. ИТ-контроли без технической перегрузки
Темы: ITGC, application controls, access management, privileged access, user access review, segregation of duties, change management, backup, logging, monitoring, interface controls, input-processing-output controls.
Практика: матрица «риск - контроль - аудиторская процедура - доказательство - вывод».
Результат: слушатель умеет проверять ключевые ИТ-контроли через документы, выгрузки, скриншоты, интервью, walkthrough и reperformance без администрирования систем.
 
Модуль 5. Методология аудита цифровой контрольной среды
Темы: планирование аудита, определение scope, понимание ИТ-ландшафта, walkthrough, выборка, тестирование дизайна контроля, тестирование операционной эффективности, доказательства, рабочие документы, рейтинг наблюдений, отчет.
Практика: подготовка audit program для проверки управления доступами и изменений.
Результат: слушатель умеет построить мини-программу аудита ИТ-контролей.
 
Модуль 6. Аудит киберуправления и киберустойчивости
Темы: cybersecurity governance, risk assessment, security policies, awareness, incident management, vulnerability management как управленческий процесс, мониторинг событий, взаимодействие с CISO.
Практика: разбор инцидента: что должен проверить внутренний аудитор после киберсобытия.
Результат: слушатель оценивает не техническую конфигурацию, а зрелость управления киберрисками.
 
Модуль 7. Data Governance, BI и доверие к данным
Темы: владельцы данных, data quality, master data, data lineage, классификация данных, персональные данные, управленческая отчетность, BI-контроли, контроль изменений в отчетах, риск «красивого dashboard без надежных данных».
Практика: аудит управленческого отчета: откуда данные, кто владелец, какие контроли качества.
Результат: слушатель умеет оценить надежность данных для управленческих решений.
 
Модуль 8. Непрерывность бизнеса, восстановление и операционная устойчивость
Темы: BIA, BCP, DRP, RTO, RPO, резервное копирование, тестирование восстановления, критичные системы, сценарии отказа, ответственность бизнеса и ИТ.
Практика: проверка DR-test report и вывод: можно ли доверять восстановлению.
Результат: слушатель умеет задавать правильные вопросы по устойчивости, не становясь инженером инфраструктуры.
 
Модуль 9. Третьи стороны, облака и ИТ-аутсорсинг
Темы: vendor due diligence, SLA, SOC reports, cloud shared responsibility, доступы подрядчиков, данные у поставщиков, exit plan, концентрационный риск, контроль изменений у поставщика.
Практика: анализ договора с облачным или ИТ-поставщиком с точки зрения аудита.
Результат: слушатель понимает, какие риски остаются у организации даже при аутсорсинге.
 
Модуль 10. ИИ, автоматизация и emerging technologies для внутреннего аудитора
Темы: GenAI governance, shadow AI, данные в публичных ИИ-инструментах, алгоритмические решения, human oversight, модельные риски, качество входных данных, журналирование решений, ИИ в работе самого аудитора.
Практика: чек-лист аудита использования GenAI в компании.
Результат: слушатель умеет оценить ИИ как объект риска и как инструмент аудита.
 
Модуль 11. Итоговый сертификационный практикум
Темы: комплексный кейс по цифровой контрольной среде организации.
Практика: участники получают описание компании, карту систем, инциденты, отчеты ИТ, список доступов, результаты DR-теста и готовят краткий аудиторский вывод.
Результат: слушатель демонстрирует полный цикл мышления: риск, контроль, доказательство, вывод, рекомендация.


#ICFM #DipCPIA #ВнутреннийАудит #ITAудит #РискМенеджмент #Кибербезопасность #GRC #ПовышениеКвалификации #ОбучениеКазахстан

Вернуться назад

Заказать звонок

Отправить


Ваши данные в безопасности и не
будут передаваться третьим лицам

+