Details
| Title | Совершенствование системы внутреннего контроля банка на основе аудита безопасности информационно-технологической среды организации: выпускная квалификационная работа бакалавра: направление 38.03.05 «Бизнес-информатика» ; образовательная программа 38.03.05_01 «Архитектура предприятия» = Improvement of the internal control system of the banking institution based on the audit of the information technology environment controls |
|---|---|
| Creators | Шавалеев Данил Ильвирович |
| Scientific adviser | Ростова Ольга Владимировна |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт промышленного менеджмента, экономики и торговли |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | система внутреннего контроля ; аудит безопасности ; информационно-технологическая среда ; банковская организация ; ITGC ; internal control system ; security audit ; information technology environment ; banking organization |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 38.03.05 |
| Speciality group (FGOS) | 380000 - Экономика и управление |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-4072 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\43526 |
| Record create date | 8/27/2026 |
Allowed Actions
–
Action 'Read' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Цель работы: совершенствование системы внутреннего контроля АО «Альфа-Банк» на основе разработки процедуры аудита безопасности информационно-технологической среды организации. Задачи работы: 1. Проанализировать деятельность компании АО «Альфа-Банк». 2. Обосновать необходимость разработки процедуры аудита безопасности; сформировать требования и ограничения. 3. Описать принципы процедуры аудита безопасности информационно-технологической среды организации. 4. Разработать процедуру аудита безопасности. 5. Оценить коммерческую эффективность с использованием динамических показателей. Методы: сбор и анализ данных, моделирование бизнес-процесса AS-IS, мотивационный аспект, календарное планирование, моделирование бизнес-процесса TO-BE, оценка коммерческой эффективности с использованием динамических показателей, многокритериальный количественный анализ, качественный анализ, методы анализа рисков. Основные результаты работы: проанализирован существующий процесс внутреннего ИТ-аудита АО «Альфа-Банк», смоделированы процессы AS-IS и TO-BE, разработана процедура аудита безопасности ИТ-среды банка на основе комбинированного подхода с учетом специфики АБС Equation на платформе IBM i, проведена оценка коммерческой эффективности проекта. Практическая значимость работы состоит в разработке процедуры аудита, обеспечивающей повышение зрелости системы внутреннего контроля и снижение вероятности регуляторных санкций, с возможностью масштабирования на иные кредитные организации. Выводы. Задачи ВКР решены, цель достигнута, определена область применения результатов.
The purpose of the work: to improve the internal control system of JSC «Alfa-Bank» based on the development of a security audit procedure for the organizations information technology environment. Tasks of the work: 1. To analyze the activities of JSC «Alfa-Bank». 2. To justify the need to develop a security audit procedure; to formulate requirements and constraints. 3. To describe the principles of the information technology environment security audit procedure. 4. To develop a security audit procedure. 5. To assess the commercial efficiency using dynamic indicators. Methods: data collection and analysis, AS-IS business process modeling, motivational aspect, calendar planning, TO-BE business process modeling, assessment of commercial efficiency using dynamic indicators, multi-criteria quantitative analysis, qualitative analysis, risk analysis methods. The main results of the work: the existing internal IT audit process of JSC «Alfa-Bank» was analyzed, AS-IS and TO-BE processes were modeled, an IT environment security audit procedure was developed based on a combined approach with consideration of the Equation core banking system specifics on the IBM i platform, the commercial efficiency of the project was assessed. The practical significance of the work consists in the development of an audit procedure ensuring improvement of internal control system maturity and reduction of regulatory sanctions probability, with the possibility of scaling to other credit organizations. Conclusions. The tasks of the thesis have been solved, the goal has been achieved, the scope of the results has been determined.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|
- РЕФЕРАТ
- ABSTRACT
- СОДЕРЖАНИЕ
- ВВЕДЕНИЕ
- 1. ОБОБНОВАНИЕ НЕОБХОДИМОСТИ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ
- 1.1. Описание деятельности компании АО «Альфа-Банк»
- 1.2. Актуальные проблемы систем внутреннего контроля Российских банковских организаций
- 1.3. Анализ основных методологий аудита
- 1.4. Описание бизнес-процессов внутреннего аудита безопасности
- 1.5. Выявление проблем, требующих поддержки
- 2. СОВЕРШЕНСТВОВАНИЕ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ БАНКОВСКОГО ПРЕДПРИЯТИЯ
- 2.1. Формирование требований и ограничений с использованием мотивационного аспекта
- 2.2. Сравнительный анализ методологий
- 2.3. Анализ общих контролей информационных технологий и обеспечения информационной безопасности предприятия
- 2.4. Особенности автоматизированной банковской системы Equation
- 2.5. Адаптация областей общих контролей под специфику объекта исследования
- 2.6. Разработка процедуры тестирования контролей
- 2.7. Моделирование архитектуры целевого процесса
- 3. ПЛАНИРОВАНИЕ ПРОЕКТА ВНЕДРЕНИЯ ПРОЦЕДУРЫ АУДИТА БЕЗОПАСНОСТИ ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКОЙ СРЕДЫ
- 3.1. Планирование этапов проекта
- 3.2. Формирование проектной команды
- 3.3. Расчет затрат проекта
- 3.4. Выявление результатов внедрения
- 3.5. Влияние эффектов на финансовые показатели предприятия
- 3.6. Оценка коммерческой эффективности с использованием динамических показателей
- 3.7. Оценка рисков по проекту
- 3.8. Выводы и рекомендации
- ЗАКЛЮЧЕНИЕ
- СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ