"תחום הביקורת הפנימית עובר שינוי טכנולוגי"
"לא מספיק שהמבקר הפנימי ידע את עבודת הביקורת, עליו להבין גם בטכנולוגיה", אמר רו"ח דורון כהן, נשיא IIA ישראל, איגוד מבקרי הפנים בישראל
"יש כמה דברים שמשתנים במעמדו ובתפקודו של מבקר הפנים המודרני, ואנחנו מרגישים את זה בכל ההיבטים, מדברים על זה בכנסים האחרונים וקוראים בספרות המעודכנת שלנו. השינוי מתבטא בהבנה שיש להתחיל להדגיש את הצורך ביכולות הרכות. לא מספיק שהמבקר הפנימי ידע את עבודת הביקורת, עליו להבין גם בטכנולוגיה", כך אמר רו"ח דורון כהן, נשיא IIA ישראל, איגוד מבקרי הפנים בישראל.
רו"ח כהן אמר את הדברים היום (ד') בכנס GRC 2019, המשותף ל-IIA ול-ISACA, ארגון מבקרי הפנים של מערכות המידע בישראל. הכנס, בהפקת אנשים ומחשבים, נערך באולם האירועים LAGO בראשון לציון, בפני מאות אנשי מקצוע וחברים בלשכות ובארגונים. דבריו של כהן עסקו, בין היתר, במעבר של מבקרי הפנים מהשורה האחרונה של הארגון קדימה, למעמד של יועצים לצד ההנהלה.
צילום ועריכת וידיאו: ליטל רובינשטיין.
הוא אמר כי "על מבקר הפנים לדבר בצורה שאנשים יקשיבו ולא רק לדווח ולהעביר ביקורת. רק כך יש סיכוי שהאנשים יפיקו לקחים ויפנימו את הדברים היטב, וכך הערך שיוצא מהביקורות יהיה הרבה יותר טוב, באיכות יותר גבוהה ומוצלח יותר מקצועית. אסור לשכוח לרגע שהמבקר הוא גם יועץ. הארגון המודרני מוביל לשינוי גם במעמדו וגם בתפקודו של מבקר הפנים – הוא לומד גם ניהול סיכונים ועוסק ביותר תחומים טכנולוגיים. התחום הזה עובר שינוי טכנולוגי".
כהן סיפר גם כי המשא ומתן לאיחוד בין לשכת מבקרי הפנים ל-IAA נמצא בתהליכים מתקדמים. "אני מקווה שזה ירקום עור וגידים כבר בשבועות הקרובים. איחוד בין שני הגופים הללו יעזור לקדם את המקצוע, להתמודד עם רגולציות חדשות שיוצאות חדשות לבקרים ולחזק את מעמד המבקר", אמר.
"הטכנולוגיה מקדמת, אבל בסופו של דבר חשוב האדם"
באירוע דיברה גם רו"ח איריס שטרק, נשיאת לשכת רואי החשבון בישראל. היא אמרה כי "הביקורת הפנימית היא כלי ניהולי שמסייע לגופים המבוקרים ככלל, ובפרט לשנות את ההתנהגות שלהם בהתאם לדרישות. אבל אסור לשכוח לרגע – יהיו אשר יהיו הכלים שעומדים לרשות המבקר, ויהיו אשר יהיו החוקים שאליהם הוא צריך לציית, בסופו של דבר, מי שמוביל את הביקורת הוא האדם. הוא זה שצריך למצוא את העיקר מול הטפל, הוא זה שיש לו את האומץ להורות לשינוי והוא זה שמוביל את הביקורת. הטכנולוגיה עוזרת ומקדמת, אבל בסופו של דבר חשוב האדם עצמו".
רו"ח שטרק ציינה את שיתוף הפעולה בין IIA ל-ISACA והגדירה אותו כמבורך ומקדם את התחום. היא התייחסה גם להחלטה של רשות החברות הממשלתית שלפיה בארגונים גדולים, מבקר הפנים יהיה שכיר בלבד. "התוצאות של מבקר הפנים הן מה שחשוב ולא צורת ההעסקה שלו", אמרה. שטרק הבטיחה כי "לא ניתן לממשל התאגידי להתערב בחברות לגבי צורת ההתקשרות, היא לא תוכל לחייב להעסיק מבקר פנים שכיר. אין שום ניתוח ושום קורלציה בין צורת ההעסקה לבין התוצאות ופנינו לבג"ץ כדי לבטל את ההחלטה הזאת. כך או כך, השליחות הציבורית שלנו תישאר לשנות את המציאות".
"השאלה – כיצד מבקרי הפנים צריכים להפוך לטכנולוגיים"
אלון עמית, נשיא ISACA ישראל, דיבר גם הוא על התמורות שעוברות על תפקיד מבקר הפנים. הוא אמר כי "כיום, השאלה היא מי הזיז את המשרה שלי, כיצד התפקיד של מבקר הפנים השתנה לאורך השנים האחרונות וכיצד מבקרי הפנים של ימינו צריכים להשתנות ולהפוך לטכנולוגיים".
"אנחנו חוגגים השנה 40 שנות ISACA ישראל, שהיה הסניף הראשון של הארגון באזור אירופה. הפעילות של הארגון רלוונטית כיום יותר מתמיד – לאור השינויים הטכנולוגיים, ההתקדמות הטכנולוגית וההבנה שכל מבקר פנימי צריך ידע, הכשרה והסמכות בתחום מערכות המידע. הרגולציה מדגישה את הצורך הזה, כדי שהמבקר הפנימי יוכל לבדוק שהארגון אמנם עומד בכל הדרישות. עליו להכיר היטב את עולם הסייבר ואבטחת המידע, ובפרט את האיומים שהארגון שבו הוא עובד חשוף אליהם, וכן לבצע ביקורת ולנהל את הסיכונים", ציין.
לדברי עמית, יש עלייה בדרישה של מבקרי הפנים בארגונים להיות יותר מוטי טכנולוגיה, ו-ISACA מסייע להם בכך. "מעבר לבדיקת התהליכים, אנחנו בודקים את הבקרות שקיימות במערכות. הרגולציה עוזרת בכך, ובכלל זה תקנות הגנת הפרטיות, ההנחיות החדשות של בנק ישראל, הנחיות הסייבר של המערך הלאומי ושל הרשויות לניירות ערך בישראל ובארצות הברית".
תגובות
(0)