Upravljanje IT rizicima u Denveru

U suvremenom svijetu, upravljanje informacijskim tehnologijama (IT) ključno je za sigurnost i efikasnost svakog gradskog ureda. Agencija za tehnološke usluge u Denveru provela je reviziju svojih postupaka upravljanja IT rizicima. Izvješće je pokazalo mješovite rezultate u implementaciji preporuka revizora koje bi trebale poboljšati upravljanje rizicima.
Rezultati revizije
Prema konačnom izvješću, Agencija za tehnološke usluge uspješno je provela dvije preporuke u potpunosti. Međutim, tri preporuke su samo djelomično implementirane, dok su dvije druge ostale neispunjene. Ova situacija upućuje na potrebu daljnjeg rada na područjima gdje su rizici ostali neadresirani.
Unatoč ovome, agencija je napravila značajan korak naprijed u pogledu identifikacije i smanjenja rizika. Uvedene su ankete za procjenu IT rizika, ažurirane su politike upravljanja rizicima, a zaposlenici su obučeni kroz platforme trećih strana. Osim toga, implementirani su automatizirani podsjetnici za završetak obuke, što ukazuje na proaktivan pristup u zaštiti informatičkih resursa.

Preostali rizici
Mogućnosti za poboljšanje ostaju u područjima gdje Tehnološke usluge nisu u potpunosti implementirale preporuke. Neki od ključnih rizika uključuju:
- Nedostatak postupka procjene rizika za provođenje sveobuhvatnih procjena.
- Nepostojanje internog programa obuke specifičnog za upravljanje rizicima.
- Neodređene uloge i odgovornosti vezane uz upravljanje rizicima među zaposlenicima grada.
- Nedovoljno razvijena partnerstva s neovisnim agencijama za razmjenu informacija o potencijalnim rizicima.
- Nedostatak evaluacije uspješnosti vodstva u pogledu završetka obuke o kibernetičkoj sigurnosti.
Revizorovo pismo
8. siječnja 2026
Timothy O’Brien, revizor Denvera, istaknuo je važnost implementacije preporuka kao načina za smanjenje rizika u urbanim sredinama. Tijekom revizije koja je provedena u lipnju 2024., otkriveni su mnogi rizici povezani s neadekvatnim razumijevanjem mogućih tehnoloških ranjivosti.
Revizor je naglasio kako je Technology Services poduzeo obavezu implementacije svih sedam preporuka. Međutim, razmatrane su prokaze u provedbi, što će nagnati ured na dodatne revizije kako bi se osiguralo da grad nastavlja s poduzimanjem odgovarajućih mjera za zaštitu svojih informatičkih resursa.
O’Brien se zahvalio svim članovima tima Tehnoloških usluga na suradnji tijekom revizije i naglasio važnost njihova doprinosa u radu na poboljšanju procesa.

Timothy O’Brien, CPA
Kontakt informacije
Ured revizora Denvera
201 W. Colfax Ave. #705 Denver, CO 80202
E-mail: auditor@denvergov.org
Poziv: 720-913-5000
