?
ЭКСПЕРТИЗА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ БИЗНЕС-ПРОЦЕССОВ ЭКОНОМИЧЕСКИХ АГЕНТОВ В ОБЛАСТИ УПРАВЛЕНИЯ ФИНАНСАМИ
В представленной статье обсуждению подлежит вопрос, связанный экспертизой информационной безопасности бизнес-процессов в области управления финансами. В ходе исследования уточнено понятие информационной безопасности, в котором акцент от компьютерных методов и технологий защиты информации смещается в сторону изучения сущности бизнес-процессов, сопровождающих их рисков и разработке адекватных контрольных процедур в ответ на оцененные риски. Таким образом, информационная безопасность бизнес-процессов должна быть имплементирована в систему внутреннего контроля экономических агентов. В работе предложен фрагмент матрицы рисков, формируемой экономическими агентами, эффективность функционирования которой тестируется в ходе мониторинга системы контроля, а также оценивается при экспертизе информационной безопасности, проводимой судебными экспертами, аутсорсерами, аудиторами. Нами определены трудовые функции экспертов в области информационной безопасности, а также перечень профессиональных стандартов, которыми следует руководствоваться при назначении и оценке квалификации таких экспертов