چکیده مقاله
سیستم های برنامه ریزی منابع سازمانی ERP به عنوان زیرساخت اصلی مدیریت فرآیندهای سازمانی، نقش مهمی در یکپارچه سازی اطلاعات و پشتیبانی از تصمیم گیری ایفا می کنند با وجود گسترش استفاده از این سامانه ها، نبود چارچوبی جامع و بومی برای حسابرسی فناوری اطلاعات متناسب با ویژگی ها و ریسک های ERP، یکی از چالش های مهم سازمان ها به شمار می رود پژوهش حاضر با هدف ارائه چارچوبی مبتنی بر ریسک و تحلیل داده برای حسابرسی فناوری اطلاعات در سیستم های ERP انجام شده است چارچوب IRIS Integrated Risk based Intelligent IT Audit Framework for ERP Systems بر اساس استانداردهای COBIT ۲۰۱۹ و ISO/IEC ۲۷۰۰۱:۲۰۲۲ طراحی شده و پنج لایه شامل شناسایی ریسک، ارزیابی و اولویت بندی، تحلیل داده، کنترل و پایش، و گزارش دهی را در بر می گیرد روش پژوهش از نوع کاربردی و مبتنی بر طراحی چارچوب مفهومی است و اعتبار آن از طریق اخذ نظر ۱۵ نفر از خبرگان حوزه های حسابرسی فناوری اطلاعات، ERP و امنیت اطلاعات ارزیابی شده است نتایج اعتبارسنجی نشان دهنده مناسب بودن چارچوب IRIS از نظر جامعیت، کاربردپذیری و انطباق با الزامات حاکمیت فناوری اطلاعات است این چارچوب می تواند به عنوان راهنمایی عملی برای بهبود فرآیندهای حسابرسی فناوری اطلاعات و مدیریت ریسک در سازمان های بهره بردار از ERP مورد استفاده قرار گیرد ۱
کلیدواژهها
نویسندگان
شیوه ارجاع
�ندلیبی، شهرام و عندلیبی، فاطمه و عندلیبی، میترا،1405،طراحی و اعتبارسنجی چارچوب IRISبرای حسابرسی فناوری اطلاعات مبتنی بر ریسک و تحلیل داده در سیستم های برنامه ریزی منابع سازمانی (ERP)،سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل
ارائهشده در
مجموعه مقالات سی امین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات29 مرداد 1405 · بابل