Нашли неточность или есть что добавить? Напишите автору
По каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять задание
Из чего состоит
Стандарты ИТ-аудита и assurance + определения терминов и понятий + руководства и техники планирования, проведения и отчётности по заданиям. В 5-ю редакцию входит обновлённое приложение ITAF Companion Performance Guidelines 2208: Information Technology Audit Sampling
Где применяется
ИТ-аудит и обеспечение доверия (assurance): роли, ответственность, этика, ожидаемое профессиональное поведение, требуемые знания и навыки практиков. 5-я редакция явно рассчитана на организации любого размера
Где взять первоисточник и сколько стоит
ITAF, 5th Edition отдаётся бесплатно: «To access the complimentary ITAF, 5 th Edition, visit https://store.isaca.org/s/store#/store/browse/detail/a2SVQ0000029jHh2AI/». Предыдущая, 4-я редакция в магазине ISACA — Members FREE / Non-members FREE. Проверено 16.08.2026
Что случилось со сводом
26.02.2026 ISACA выпустила ITAF, 5th Edition — обновление терминологии, примеров и охвата под облака, ИИ/МО, автоматизацию и цифровое доверие
Что покрывает из шестидесяти практик
Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.
Соседние своды той же зоны
COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияISO/IEC 38500Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьCalder-MoirНе самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»Board BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT GRCКак свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функцийIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятияCOSOКак построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективностьСвод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.