当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] IT 审计流程 - 现实示例

作者:精品下载站 日期:2024-12-14 06:00:25 浏览:12 分类:玩电脑

IT 审计流程 - 现实示例


[玩转系统] IT 审计流程 - 现实示例

“这里的审计员来了又走了。我们还没有报告——但他们正在寻找的东西与会计和支持系统的安全性和完整性直接相关。谁有权访问什么——用户名和密码以及相关权限如何分配和审查(逻辑安全),还扩展了系统之间交换数据的安全性。他们还希望看到我们定期审查会计和相关系统的安全和用户权利。他们还对使用会计系统外部工具(例如 Crystal 报告)生成的报告感兴趣。在这里,他们希望看到这些报告的开发和维护过程中的完整性、管理和监督。变更管理也是一个焦点——他们希望看到测试、实施、培训等计划的证据和文档,以更新和变更关键系统。审计员还需要有关将信息输入我们的会计系统的软件和流程的信息,例如考勤卡和生产报告。与我们审计员之前的访问不同,这次访问没有涉及备份、灾难规划或物理安全方面的问题。审计员表示,只有当出现数据泄露或丢失的情况时,这才会成为焦点,也许这也可能是因为在前几年我们对这些项目进行了审查。我们之前的审计员访问时间较短且不太正式,但他们往往更关注这次未审查的一些事情(备份等)。然而,和以前一样,他们也满足了预期的要求:确保只有关键用户拥有管理权限,才能正确保护对会计和相关系统的访问,并审查 IT 部门的结构和控制。”

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯