Διεθνή πρότυπα ελέγχου πληροφοριακών συστημάτων - εφαρμογή στην εθνική ασφαλιστική

Το τεκμήριο παρέχεται από τον φορέα :
Πανεπιστήμιο Αιγαίου   

Αποθετήριο :
Ιδρυματικό Αποθετήριο Ελλάνικος (Hellanicus)   

δείτε την πρωτότυπη σελίδα τεκμηρίου
στον ιστότοπο του αποθετηρίου του φορέα για περισσότερες πληροφορίες και για να δείτε όλα τα ψηφιακά αρχεία του τεκμηρίου*



Διεθνή πρότυπα ελέγχου πληροφοριακών συστημάτων - εφαρμογή στην εθνική ασφαλιστική

Κακούρα, Βασιλική - Ιωάννης

Λουκής, Ευριπίδης

masterThesis

2012
2015-11-18T10:39:34Z


Η παρούσα μεταπτυχιακή διπλωματική εργασία διακρίνεται σε δύο μέρη. Το πρώτο μέρος είναι θεωρητικό όπου αναλύεται μια σειρά εννοιών στο χώρο της εταιρικής διακυβέρνησης, της διακυβέρνησης των πληροφοριακών συστημάτων, των συστημάτων εσωτερικού ελέγχου και των ελέγχων στα πληροφοριακά συστήματα. Επίσης αναλύονται διεθνή πρότυπα (COSO, COBIT) και βέλτιστες πρακτικές (ITIL) εσωτερικών ελέγχων καθώς και η ισχύουσα νομοθεσία των Η.Π.Α. (Sarbanes - Oxley). Το δεύτερο μέρος βασίζεται σε πρακτική άσκηση όπου διεξήχθηκαν έλεγχοι στις διαδικασίες του ολοκληρωμένου πληροφοριακού συστήματος διαχείρισης επιχειρησιακών πόρων SAP στην ΕΘΝΙΚΗ Ασφαλιστική εταιρεία. Πραγματοποιήθηκαν έλεγχοι δύο κατηγοριών: α) Manage Access τόσο σε επίπεδο εφαρμογών όσο και σε επίπεδο βάσης δεδομένων και β) Manage Change σε επίπεδο εφαρμογών. Τα αποτελέσματα των ελέγχων χρησιμοποιήθηκαν τόσο από τους εσωτερικούς ελεγκτές όσο και από τους εξωτερικούς ελεγκτές και αποτελούν μέρος των εκθέσεων αξιολόγησης εσωτερικού ελέγχου για το 2011.
The present dissertation based or depends on two parts. the first part of this study is theoretically analyzing a specific series of meanings based on the part of corporate governance, the IT governance, internal control system and information system auditing. Also, this part of study analyzing the International Standards (COSO, COBIT) and practices (ITIL) of internal auditing and the present and applicable legislation (Sarbanes - Oxley) of USA. The second part of this study based on the practical exercise and more analytically based on the description of the control in processes of Enterprise Resources Planning System (ERP) SAP that carried out in the 'ETHNIKI' Hellenic General Insurance Company S.A. The controls took parts in two categories: a) Manage Access in application layer and database management system (DBMS)layer and b) Manage Changes in application layer. The results of the above controls have a crucial use or application from both of auditors, the internal and external. Finally the results are part of the internal control assessment reports for 2011.

Management information systems--Auditing
SAP ERP
Corporate governance

Ελεγκτική πληροφοριακών συστημάτων
ERP
SAP
International standards and practices (ITIL, COBIT, COSO)
Corporate governance
Εταιρική διακυβέρνηση
Διεθνή πρότυπα ελέγχου (ITIL, COBIT,COSO)
Information systems auditing
Sarbanes - oxley

Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων.




*Η εύρυθμη και αδιάλειπτη λειτουργία των διαδικτυακών διευθύνσεων των συλλογών (ψηφιακό αρχείο, καρτέλα τεκμηρίου στο αποθετήριο) είναι αποκλειστική ευθύνη των αντίστοιχων Φορέων περιεχομένου.