Аннотация
Статья посвящена исследованию теоретических, методологических и практических аспектов формирования системы государственного аудита информационных технологий в государственном секторе Республики Казахстан в условиях цифровой трансформации системы государственного управления. Актуальность исследования связана с расширением цифровой инфраструктуры государства, ростом государственных информационных систем и объемов бюджетного финансирования цифровых проектов, что усиливает необходимость комплексной оценки эффективности, результативности, безопасности и устойчивости использования государственных цифровых ресурсов.
Целью исследования является разработка концептуальной модели формирования системы государственного аудита информационных технологий, адаптированной к специфике государственного сектора Республики Казахстан. Методологическую основу исследования составили системный и риск-ориентированный подходы, методы сравнительного и системного анализа, контент-анализа нормативно-правовых актов и международных стандартов IT-аудита, а также анализа материалов аудиторских мероприятий. Исследование проведено на основе изучения теоретических и международных подходов к IT-аудиту, анализа развития цифровизации государственного сектора Республики Казахстан и практики государственного аудита в сфере информатизации на основе материалов аудиторских мероприятий за 2020–2025 годы, и далее разработки авторской концептуальной модели.
В результате исследования выявлено, что практика государственного аудита характеризуется фрагментарным применением инструментов IT-аудита и не обеспечивает единого подхода к определению объектов цифрового аудита, идентификации и оценке IT-рисков, оценке цифровой зрелости и результативности государственных цифровых решений. Установлено, что цифровая зрелость объекта государственного аудита должна оцениваться не только по наличию информационных систем и цифровых сервисов, но и по состоянию системы управления, интеграции информационных систем и данных, информационной безопасности, кадрового и организационного обеспечения, управлению IT-рисками и результативности цифровых проектов.
Научная новизна заключается в разработке авторской модели государственного IT-аудита, включающий нормативно-правовой, методический, кадровый и экспертно-аналитический компоненты. Отличительной особенностью модели является включение оценки цифровой зрелости и риск-ориентированной идентификации IT-рисков в последовательность аудиторских процедур включая от идентификации объекта и оценки его цифровой зрелости до проведения аудита, формирования рекомендаций и мониторинга их исполнения.
Практическая значимость заключается в возможности использования предложенной модели в качестве основы для совершенствования методологии государственного IT-аудита, определения приоритетных объектов и направлений аудиторских мероприятий, развития риск-ориентированного подхода и формирования системы оценки цифровой зрелости государственных органов и цифровых проектов. Предложенные положения могут быть использованы при дальнейшем совершенствовании нормативного и методического обеспечения государственного аудита информационных технологий в Республике Казахстан.
