- בדיקות תוכנה QA
- ביקורת ואבטחת מידע
- ניהול סיכונים במערכות ERP
- ניהול מערכות מידע ע"י מנהלי מערכות מידע וסיסטם מנוסים
- בחינת אמינות המידע הממוחשב – בחינת אופן הזנת הקלט, בקרות גישה, הרשאות, אמצעי אבטחת מידע ועוד.
- בדיקת אפקטיביות הבקרות – מהו אופן המניעה והגילוי של פעולות חריגות (לרבות מעילות, הונאות וזליגת נתונים), בחינת נתיב ביקורת, תיעוד, גיבוי, הפרדת תפקידים ועוד.
- בדיקת תחזוקת המערכת – עד כמה מערך השמירה על החומרה והתוכנה איתן ויעיל.
- בחינת ארכיטקטורה אפליקטיבית ותשתיתית.
- בחינת תצורת מאגרי מידע.
- בחינת תצורת ניהול המשתמשים והרשאות.
- בחינת תצורת עדכונים.
- בחינת שימוש במנגנוני הפצה.
שאלות נפוצות
מה זו ביקורת מערכות מידע?
בחינה עצמאית של הבקרות בסביבת המחשוב: הרשאות גישה, ניהול שינויים, גיבויים והתאוששות, ממשקים בין מערכות ושלמות הנתונים שמזינים את הדוחות הכספיים. המטרה היא לוודא שהמידע שעליו מסתמכת ההנהלה אמין ומוגן.
למי הביקורת הזו נדרשת?
לחברות ציבוריות ולגופים מפוקחים היא חלק מהחובה הרגולטורית. אצל חברות פרטיות היא נדרשת בדרך כלל מול לקוחות גדולים, מכרזים, מבטחי סייבר ושותפים עסקיים שמבקשים ראיה חיצונית לאיכות הבקרות.
מה ההבדל בין ביקורת ענ"א לבדיקת חדירות?
בדיקת חדירות מנסה לפרוץ ומאתרת חולשות טכניות נקודתיות. ביקורת ענ"א בוחנת את מערך הבקרה כולו: נהלים, הפרדת תפקידים, תיעוד ואכיפה בפועל. השתיים משלימות זו את זו ואינן מחליפות זו את זו.
כמה זמן נמשכת ביקורת כזו?
בסביבה קטנה מדובר בשבועות ספורים; בארגון עם כמה מערכות ליבה וממשקים מדובר בחודשים. חלק ניכר מהזמן מוקדש לאיסוף ראיות ולאימות שהבקרה פועלת לאורך תקופה, ולא רק קיימת על הנייר.
מה מקבלים בסוף התהליך?
דוח ממצאים מדורג לפי רמת סיכון, עם המלצות מעשיות ולוח זמנים לתיקון, וכן סיכום הנהלה קצר. אנו מלווים גם את שלב היישום ומבצעים ביקורת מעקב לאימות סגירת הפערים.
קבוצת בן שמואל, רואי חשבון — ליווי מקצועי מאז 1993. נשמח לשיחה קצרה ולהבין מה נדרש אצלכם.





