IS audit in financial institutions

Tato práce se zabývá tématem auditu informačních systémů ve finančních institucích. Tyto instituce podléhají přísné regulaci a vzhledem k jejich činnosti podnikání -- práci s penězi, musí být zajištěna absolutní bezpečnost jak jejich informačních systémů, tak i jejich dat. Proto finanční instituce patří mezi nejčastější objednavatele IT auditorských služeb. Úvodní část se věnuje vztahu auditu finančního a auditu IT. Je popisován jejich historický vývoj až do dnešních dní a je představena současná legislativa jak domácí, tak i mezinárodní. Je představena metodika COBIT, jakožto hlavní metodika věnující se oblasti auditu IT, a na závěr je provedeno zhodnocení vazby mezi oběma druhy auditu. Další část práce představuje základní požadavky na kontroly ve finančních institucích, které jsou specifické pro toto odvětví. Audit představuje pouze jeden druh ujištění, ujištění je více druhů a proto se následující část práce věnuje představení jednotlivých druhů a jejich specifikům. V poslední a zároveň praktické části této práce je vypracován rozsáhlý checklist pro audit IT ve finančních institucích.
Thesis title: IS audit in financial institutions
Author: Ševčík, Petr
Thesis type: Diploma thesis
Supervisor: Svatá, Vlasta
Opponents: Kalina, Jaroslav
Thesis language: Česky
Concern of this thesis is a topic of an IT audit on financial institutions. These institutions are subject to severe regulations and considering their purpose -- to provide financial services, it has to be maintained unconditional security of both their information system and data. Therefore, financial institutions belong to the group of the most common customers of IT audit services. Opening part is dedicated to the relationship between financial audit and IT audit. Their history is described until present days. Both local and international contemporary legislation is also described. Then the COBIT methodology is introduced as main methodology concerning IT auditing. Finally, conclusions about relationship between financial audit and IT audit are presented. Following part of this thesis introduce essential requirements on financial institutions controls that are specific for this sector. There are several kinds of assurances and audit is only one of them, so the following part is dedicated to the introduction of each kind with description of their specifics. In the last, practical, part the IT audit checklist for financial institutions is worked out.
Keywords: IT audit; checklist; financial institutions

Study programme: Aplikovaná informatika/Informační management
Type of study programme: Magisterský studijní program
Assigned degree: Ing.
Institutions assigning academic degree: Vysoká škola ekonomická v Praze
Faculty: Faculty of Informatics and Statistics
Department: Department of Systems Analysis

Date of assignment: 4. 7. 2011
Date of submission: 15. 5. 2012
Date of defense: 28. 8. 2012
