Детальная информация

Название Совершенствование системы внутреннего контроля банка на основе аудита безопасности информационно-технологической среды организации: выпускная квалификационная работа бакалавра: направление 38.03.05 «Бизнес-информатика» ; образовательная программа 38.03.05_01 «Архитектура предприятия» = Improvement of the internal control system of the banking institution based on the audit of the information technology environment controls
Авторы Шавалеев Данил Ильвирович
Научный руководитель Ростова Ольга Владимировна
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт промышленного менеджмента, экономики и торговли
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика система внутреннего контроля ; аудит безопасности ; информационно-технологическая среда ; банковская организация ; ITGC ; internal control system ; security audit ; information technology environment ; banking organization
Тип документа Выпускная квалификационная работа бакалавра
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 38.03.05
Группа специальностей ФГОС 380000 - Экономика и управление
DOI 10.18720/SPBPU/3/2026/vr/vr26-4072
Права доступа Доступ по паролю из сети Интернет (чтение, печать)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\43526
Дата создания записи 27.08.2026

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Цель работы: совершенствование системы внутреннего контроля АО «Альфа-Банк» на основе разработки процедуры аудита безопасности информационно-технологической среды организации. Задачи работы: 1. Проанализировать деятельность компании АО «Альфа-Банк». 2. Обосновать необходимость разработки процедуры аудита безопасности; сформировать требования и ограничения. 3. Описать принципы процедуры аудита безопасности информационно-технологической среды организации. 4. Разработать процедуру аудита безопасности. 5. Оценить коммерческую эффективность с использованием динамических показателей. Методы: сбор и анализ данных, моделирование бизнес-процесса AS-IS, мотивационный аспект, календарное планирование, моделирование бизнес-процесса TO-BE, оценка коммерческой эффективности с использованием динамических показателей, многокритериальный количественный анализ, качественный анализ, методы анализа рисков. Основные результаты работы: проанализирован существующий процесс внутреннего ИТ-аудита АО «Альфа-Банк», смоделированы процессы AS-IS и TO-BE, разработана процедура аудита безопасности ИТ-среды банка на основе комбинированного подхода с учетом специфики АБС Equation на платформе IBM i, проведена оценка коммерческой эффективности проекта. Практическая значимость работы состоит в разработке процедуры аудита, обеспечивающей повышение зрелости системы внутреннего контроля и снижение вероятности регуляторных санкций, с возможностью масштабирования на иные кредитные организации. Выводы. Задачи ВКР решены, цель достигнута, определена область применения результатов.

The purpose of the work: to improve the internal control system of JSC «Alfa-Bank» based on the development of a security audit procedure for the organizations information technology environment. Tasks of the work: 1. To analyze the activities of JSC «Alfa-Bank». 2. To justify the need to develop a security audit procedure; to formulate requirements and constraints. 3. To describe the principles of the information technology environment security audit procedure. 4. To develop a security audit procedure. 5. To assess the commercial efficiency using dynamic indicators. Methods: data collection and analysis, AS-IS business process modeling, motivational aspect, calendar planning, TO-BE business process modeling, assessment of commercial efficiency using dynamic indicators, multi-criteria quantitative analysis, qualitative analysis, risk analysis methods. The main results of the work: the existing internal IT audit process of JSC «Alfa-Bank» was analyzed, AS-IS and TO-BE processes were modeled, an IT environment security audit procedure was developed based on a combined approach with consideration of the Equation core banking system specifics on the IBM i platform, the commercial efficiency of the project was assessed. The practical significance of the work consists in the development of an audit procedure ensuring improvement of internal control system maturity and reduction of regulatory sanctions probability, with the possibility of scaling to other credit organizations. Conclusions. The tasks of the thesis have been solved, the goal has been achieved, the scope of the results has been determined.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать Печать
Интернет Авторизованные пользователи СПбПУ
Прочитать Печать
Интернет Анонимные пользователи
  • РЕФЕРАТ
  • ABSTRACT
  • СОДЕРЖАНИЕ
  • ВВЕДЕНИЕ
  • 1. ОБОБНОВАНИЕ НЕОБХОДИМОСТИ СОВЕРШЕНСТВОВАНИЯ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ
    • 1.1. Описание деятельности компании АО «Альфа-Банк»
    • 1.2. Актуальные проблемы систем внутреннего контроля Российских банковских организаций
    • 1.3. Анализ основных методологий аудита
    • 1.4. Описание бизнес-процессов внутреннего аудита безопасности
    • 1.5. Выявление проблем, требующих поддержки
  • 2. СОВЕРШЕНСТВОВАНИЕ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ БАНКОВСКОГО ПРЕДПРИЯТИЯ
    • 2.1. Формирование требований и ограничений с использованием мотивационного аспекта
    • 2.2. Сравнительный анализ методологий
    • 2.3. Анализ общих контролей информационных технологий и обеспечения информационной безопасности предприятия
    • 2.4. Особенности автоматизированной банковской системы Equation
    • 2.5. Адаптация областей общих контролей под специфику объекта исследования
    • 2.6. Разработка процедуры тестирования контролей
    • 2.7. Моделирование архитектуры целевого процесса
  • 3. ПЛАНИРОВАНИЕ ПРОЕКТА ВНЕДРЕНИЯ ПРОЦЕДУРЫ АУДИТА БЕЗОПАСНОСТИ ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКОЙ СРЕДЫ
    • 3.1. Планирование этапов проекта
    • 3.2. Формирование проектной команды
    • 3.3. Расчет затрат проекта
    • 3.4. Выявление результатов внедрения
    • 3.5. Влияние эффектов на финансовые показатели предприятия
    • 3.6. Оценка коммерческой эффективности с использованием динамических показателей
    • 3.7. Оценка рисков по проекту
    • 3.8. Выводы и рекомендации
  • ЗАКЛЮЧЕНИЕ
  • СПИСОК ИСПОЛЬЗУЕМЫХ ИСТОЧНИКОВ
...