Большинство ИТ-аудитов, будь то внутреннее или внешнее обследование, либо самооценка, требуют от аудитора разрабатывать план аудита и использовать его для того, чтобы получить доказательства достижения поставленных целей.
В общем, можно сказать, что существует три метода сбора информации: интервью, анкетирование и анализ документации. Если рассматривать интервью и анкетирование, как возможность получить информацию напрямую от заинтересованных сторон, то в обоих можно найти исключительные преимущества и недостатки.
Читать полностью »