Please use this identifier to cite or link to this item: http://kmutnb-ir.kmutnb.ac.th/jspui/handle/123456789/428
Title: Good Practices in Information Technology Auditing.
แนวทางปฏิบัติที่ดีในการตรวจสอบด้านเทคโนโลยีสารสนเทศ
Authors: PACHARAPON SATTAYAPONG
พชรพล สัตยพงศ์
NALINPAT BHUMPENPEIN
นลินภัสร์ บำเพ็ญเพียร
King Mongkut's University of Technology North Bangkok
NALINPAT BHUMPENPEIN
นลินภัสร์ บำเพ็ญเพียร
nalinpat.p@itd.kmutnb.ac.th,nalinpatp@kmutnb.ac.th
nalinpat.p@itd.kmutnb.ac.th,nalinpatp@kmutnb.ac.th
Keywords: เทคโนโลยีสารสนเทศ การตรวจสอบด้านเทคโนโลยีสารสนเทศ แนวทางปฏิบัติในการตรวจสอบด้านเทคโนโลยีสารสนเทศ
Information Technology
Information Technology Audit
Information Technology Audit Practices
Issue Date:  7
Publisher: King Mongkut's University of Technology North Bangkok
Abstract: This study aims to analyze the factors contributing to the success of IT audits in Thailand using qualitative research through in-depth interviews with six experts. The findings reveal that key factors for success include auditor independence, technological expertise, risk analysis capability, knowledge of standards and regulations, as well as support from organizational management. These factors play a crucial role in enhancing the quality and effectiveness of the audit process.This study presents a five-step IT audit model, which includes risk analysis, audit planning, audit execution, report preparation, and follow-up. It emphasizes the importance of risk analysis and follow-up in enhancing audit efficiency to keep pace with technological changes. Furthermore, continuous training and skill development for auditors play a vital role in improving accuracy, reliability, and overall audit quality.  This research not only presents best practices in IT auditing but also provides valuable insights that can be used to improve auditing processes within organizations, ensuring they are effective and responsive to risks in the digital world.
การศึกษานี้มีเป้าหมายเพื่อวิเคราะห์ปัจจัยที่ส่งผลต่อความสำเร็จในการตรวจสอบเทคโนโลยีสารสนเทศในประเทศไทย โดยใช้การวิจัยเชิงคุณภาพ (Qualitative Research) ผ่านการสัมภาษณ์เชิงลึก (In-depth Interview) กับผู้เชี่ยวชาญ 6 คน ผลการศึกษาพบว่าปัจจัยสำคัญที่ส่งเสริมความสำเร็จ ได้แก่ ความเป็นอิสระของผู้ตรวจสอบ ความเชี่ยวชาญด้านเทคโนโลยี ความสามารถในการวิเคราะห์ความเสี่ยง ความรู้เกี่ยวกับมาตรฐานและกฎระเบียบ ตลอดจนการสนับสนุนจากผู้บริหารองค์กร ซึ่งล้วนมีบทบาทสำคัญต่อคุณภาพและประสิทธิภาพของกระบวนการตรวจสอบ          การศึกษานี้นำเสนอโมเดลการตรวจสอบเทคโนโลยีสารสนเทศ 5 ขั้นตอน ได้แก่              การวิเคราะห์ความเสี่ยง การวางแผน การดำเนินการตรวจสอบ การจัดทำรายงาน และการติดตามผล โดยเน้นความสำคัญของการวิเคราะห์ความเสี่ยง และการติดตามผลเพื่อเพิ่มประสิทธิภาพให้สอดคล้องกับการเปลี่ยนแปลงทางเทคโนโลยี ทั้งนี้ การพัฒนาและฝึกอบรมทักษะของผู้ตรวจสอบอย่างต่อเนื่องช่วยยกระดับความแม่นยำ ความน่าเชื่อถือ และคุณภาพของกระบวนการตรวจสอบ งานวิจัยนี้ไม่เพียงแค่เสนอแนวทางปฏิบัติที่ดีในการตรวจสอบเทคโนโลยีสารสนเทศ แต่ยังให้ข้อมูลเชิงลึกที่สามารถนำไปใช้ปรับปรุงกระบวนการตรวจสอบในองค์กรให้มีประสิทธิภาพและตอบสนองต่อความเสี่ยงในโลกดิจิทัลได้อย่างทันท่วงทีและเหมาะสม
URI: http://kmutnb-ir.kmutnb.ac.th/jspui/handle/123456789/428
Appears in Collections:FACULTY OF INFORMATION TECHNOLOGY AND DIGITAL INNOVATION

Files in This Item:
File Description SizeFormat 
s6507011810026.pdf2.06 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.