Tarkvara kvaliteet ja standardid
Infosüsteemi
audiitor on
isik, kes soovitatavalt omades kehtivat infosüsteemi audiitori sertifikaati, auditeerib auditi
eesmärgist lähtudes auditeeritava organisatsiooni infosüsteemi vastavalt infosüsteemide
audiitorkontrolli eeskirjadele ja järgib infosüsteemi audiitori eetikanormistikku.
Audiitorile esitatakse mitmesuguseid nõudmisi. Ta peaks olema sõltumatu auditeeritavast
rakendusest ja organisatsioonist, olema ekspert infosüsteemide auditeerimises ja
infotehnoloogia
vastavas valdkonnas, jälgima auditeerimise head tava ja reegleid, olema tuttav Eesti
seadusandlusega ja standarditega ning tundma mõnda tunnustatud auditeerimise metoodikat.
Auditi läbiviimine sisaldab tavaliselt selliseid samme nagu
· eelläbirääkimised, auditeerimislepingu sõlmimine
· auditi planeerimine
· olukorra identifitseerimine ja dokumenteerimine, näiteks kehtestatud infosüsteemi