Vállalati szoftverek auditálása

A nagyobb vállalati informatikai beruházások 5-10 évre szólnak, és nem is olyan könnyű kiválasztani ma azt a rendszert, amelyről sejthető, hogy tíz év múlva, az akkori körülmények között is megfelelően működik majd. Talán ezért is hívja fel ma már a magyar piacon is egyre több cég a figyelmet arra, hogy az általa forgalmazott információs rendszer [...]

A nagyobb vállalati informatikai beruházások 5-10 évre szólnak, és nem is olyan könnyű kiválasztani ma azt a rendszert, amelyről sejthető, hogy tíz év múlva, az akkori körülmények között is megfelelően működik majd. Talán ezért is hívja fel ma már a magyar piacon is egyre több cég a figyelmet arra, hogy az általa forgalmazott információs rendszer auditált.

De mit is jelent ez? Mit vizsgálnak egy-egy ilyen speciális auditálás során az erre feljogosított, nemzetközi vizsgával rendelkező szakértők? Sok egyéb mellett elemzik például, hogy megfelel-e a rendszer az üzleti elvárásoknak, eléggé felhasználóbarát módon kezelhető-e, hibamentesen működik-e, megfelelő-e a dokumentációja, megoldott-e a rendszer követése, továbbfejlesztése stb. Az üzleti elvárások igen sokrétűek: ezek közé tartozik a működtetés költségessége, a szolgáltatott információk megbízhatósága, a törvényeknek, előírásoknak való megfelelés, a titokvédelem, a rendelkezésreállás stb. vizsgálata.

Természetesen pontokba szedhetők a vállalatirányítási rendszerek egyes moduljaival szemben támasztott követelmények is. Egy integrált rendszer főkönyvi moduljától egyebek között elvárják például, hogy korlátlan számú vállalati szervezeti egységet legyen képes kezelni, több nyelven készülhessen mérleg és eredménykimutatás, ismerje a magyar és a nemzetközi számviteli szabályokat, hogy rugalmas számlázási periódusok legyenek, hogy többféle valutát kezeljen a rendszer stb. A tárgyieszköz-modultól elvárt követelmények közé tartozik az érték és darabszám, tartozék szerinti nyilvántartás, a műszaki adatok rögzítése, a bővítés, felújítás, selejtezés, értékesítés követése, az értékcsökkenés számítása a különböző előírások – számviteli és adótörvény – szerint, és még hosszan sorolhatnánk az egyes modulokat és a követelményeket is.

Az auditálással foglalkozó szakértő mindemellett megjegyzi, hogy teljesen biztonságosan működő számítógépes rendszer nincs, de lehet és kell törekedni a lehető legkisebb kockázatra. Az is sokat segít, ha tudjuk, melyek egy-egy rendszer gyenge pontjai, és minden vállalati informatikai rendszer bevezetésekor rendkívül fontos a szállító, a rendszerintegrátor és a felhasználó együttműködése.