Kaj je računalniška revizija?

Revizija je pregled in ocena, pogosto v zvezi s finančnimi evidencami ali računi, katerih točnost se preverja. Računalniška revizija na splošno pomeni revizijo računalniških omrežij podjetja ter s tem povezane tehnologije in programske opreme ter vzpostavljenih postopkov v zvezi z uporabo virov IT. Lahko se izvede za preverjanje učinkovitosti sistema in odkrivanje morebitnih kršitev. Manj pogosto se izraz računalniška revizija uporablja za davčno revizijo, pri kateri se računalnik uporablja kot orodje za pomoč pri tradicionalnem revizijskem postopku.

Najosnovnejši del računalniške revizije je popis upravljanja sredstev, ki identificira vso strojno in programsko opremo ter njihove povezave ter pomaga ugotoviti, kaj je v lasti in kaj je morda treba posodobiti ali zamenjati. Podatki o računalniški reviziji bodo dali bolj ali manj podrobno analizo procesorja vsakega računalnika, trenutnega operacijskega sistema, servisnih paketov, pomnilnika, pomnilnika, particij, velikosti, zmogljivosti medijev – kot je zapisovalnik CD/DVD – in vseh priključenih zunanjih naprav, kot so tipkovnice, tiskalniki, skenerji, zunanji pogoni, mikrofoni, zvočniki itd. Popis programske opreme vsebuje ime, datum namestitve in različico vse programske opreme. To je koristno za pregled standardizacije, še posebej, če se išče standardno operacijsko okolje.

Pri reviziji licenc se zbirajo serijske številke in ključi izdelkov za programsko opremo. Pregledane so tudi ustrezne licence za posamezne računalnike in omrežja. Ti koraki lahko pomagajo zagotoviti, da je vse posodobljeno, in preveriti, ali so obstoječe izbire licenc še vedno optimalne.

Drug vidik računalniške revizije je varnostni pregled. Poznavanje in ustrezno evidenco sredstev je le začetek tega procesa, ki lahko vključuje tudi črtno kodo ali kako drugače označevanje posesti. Pomembno je tudi preverjanje doslednosti in učinkovitosti požarnih zidov in varnostne programske opreme. To pomeni pregled protivirusne in zlonamerne programske opreme ter preverjanje sistemov, da se prepričate, ali so čisti.

Nazadnje lahko računalniška revizija preuči postopke IT in išče načine, na katere bi lahko bili učinkovitejši. V analizi so lahko tudi morebitni primeri zlorabe sredstev, nepravilne uporabe sredstev ali slabega ujemanja opreme z zahtevami iz opisa delovnih mest posameznika. Slednje bi lahko izhajalo iz ugotovitve, da je zaposleni premalo opremljen z računalniškimi nastavitvami, ki jih ima, ali da je zaradi resnične potrebe prišlo do nepotrebne porabe za IT.