|
|
حسابرسی رعایت سیستمهای اطلاعاتی تحت مقررات عمومی حفاظت از دادهها: تضمین رعایت و ارتقای حفاظت از دادههای شخصی
|
|
|
|
|
نویسنده
|
صفایی مهدی ,مشایخی بیتا
|
منبع
|
دومين همايش ملي حسابرسي فناوري اطلاعات و اعتماد ديجيتال - 1403 - دوره : 2 - دومین همایش ملی حسابرسی فناوری اطلاعات و اعتماد دیجیتال - کد همایش: 03250-16639 - صفحه:0 -0
|
چکیده
|
پژوهش حاضر به بررسی جامع تاثیر مقررات عمومی حفاظت از دادهها بر حسابرسی سیستمهای اطلاعاتی میپردازد تا نقش کلیدی این مقررات در تضمین رعایت استانداردها و تقویت زیرساختهای امنیت دادهها را بهطور دقیق تحلیل کند. با توجه به تغییرات گستردهای که این قانون در ساختارهای نظارتی و حسابرسی فناوری اطلاعات ایجاد خواهد نمود، مطالعه حاضر با رویکردی انطباقی به بررسی چگونگی ادغام اصول مقررات عمومی حفاظت از دادهها در چارچوبهای حسابرسی و مدیریت ریسک اطلاعاتی میپردازد. روش پژوهش مبتنی بر تحلیل انطباقی و بررسی کیفی اسناد، استانداردها و رویههای مرتبط با مقررات عمومی حفاظت از دادهها با حسابرسی سیستمهای اطلاعاتی است. در این راستا ابتدا چارچوبهای نظارتی موجود و ساختار اجرایی این مقررات و همچنین نحوه انطباق سازمانها با الزامات آن، چالشهای موجود و فرصتهای پیشرو مورد بررسی قرار میگیرد. سپس تاثیرات آن بر حسابرسی فناوری اطلاعات، امنیت دادهها و فرآیندهای مدیریت ریسک تحلیل شده است. یافتههای پژوهش نشان میدهد که رعایت الزامات مقررات عمومی حفاظت از دادهها در فرآیندهای حسابرسی نه تنها به همراستایی سازمانها با مقررات منجر میشود، بلکه سطح حاکمیت داده و امنیت اطلاعات را نیز بهبود میبخشد. همچنین پژوهش بر نقش فناوریهای نوین حسابرسی در بهینهسازی فرآیندهای نظارتی و افزایش کارایی حسابرسیهای مرتبط با حفاظت از دادهها تاکید میکند. با بهرهگیری از تحلیلهای ارائهشده، سازمانها میتوانند استراتژیهای بهتری را برای افزایش شفافیت، کاهش ریسکهای نظارتی و بهبود پاسخگویی در محیطهای پیچیده دادهمحور تدوین کنند.
|
کلیدواژه
|
حسابرسی فناوری اطلاعات، حسابرسی رعایت، مقررات عمومی حفاظت از دادهها
|
آدرس
|
, iran, , iran
|
پست الکترونیکی
|
mashaykhi@ut.ac.ir
|
|
|
|
|
|
|
|
|
compliance audit of information systems under gdpr: ensuring compliance and enhancing personal data protection
|
|
|
Authors
|
|
Abstract
|
this study presents a comprehensive investigation into the impact of the ggdpr on information systems auditing, illustrating the regulation’s pivotal role in ensuring regulatory compliance and fortifying data security infrastructures. in light of the extensive organisational and technological transformations precipitated by gdpr in supervisory frameworks and it auditing, research employs an adaptive analysis and qualitative review of pertinent documentation and practices of information systems auditing. this initially, the study examines extant regulatory frameworks and the operational enforcement mechanisms of gdpr, evaluating how organizations align with these requirements, the challenges they encounter, and the emergent opportunities. subsequently, it analyzes gdpr’s ramifications for it auditing, data security protocols, and risk management processes. the findings indicate that obligations such as maintaining records of processing, appointing a data protection officer (dpo), and conducting data protection impact assessments (dpias) extend beyond conventional security measures by necessitating governance and managerial accountability elements in auditing activities. additionally, supplier risk management and stringent oversight of third-party processors surface as critical challenges. moreover, results demonstrate the necessity of advanced encryption, comprehensive access controls, and real-time monitoring to safeguard organizational data effectively. beyond technical measures, continuous employee training and a robust culture of compliance play decisive roles in minimizing human error and maintaining ongoing adherence to regulatory mandates. overall, this study suggests that a synthesis of risk management strategies, robust data governance, cutting-edge security technologies, and sustained training not only enables organizations to satisfy legal obligations but also fosters enhanced trust and transparency in increasingly data-driven environments
|
Keywords
|
information technology audit ,compliance audit ,general data protection regulation (gdpr)
|
|
|
|
|
|
|
|
|
|
|