Auditarea Sistemelor Informatice

Curs
8.5/10 (2 voturi)
Domeniu: Economie
Conține 1 fișier: doc
Pagini : 30 în total
Cuvinte : 10241
Mărime: 48.99KB (arhivat)
Publicat de: Iosefina Duță
Puncte necesare: 0

Extras din curs

TEMA 1

CONTROLUL INTERN ÎNTR-UN SISTEM INFORMATIC

Obiective:

- însuşirea unor metode şi tehnici de verificare a corectitudinii prelucrărilor efectuate într-un sistem informatic;

- folosirea controalelor generale şi a controalelor de aplicaţie într-un sistem informatic.

Concepte cheie: controale generale, controale organizatorice, documentaţia de sistem, controale hardware, controale de siguranţă, controale de aplicaţie, controale de intrare, controale de prelucrare, controale de ieşire.

Controlul intern într-un sistem informatic presupune utilizarea unor metode şi tehnici de verificare a corectitudinii rezultatelor prelucrărilor realizate în interiorul său, cunoscute, în literatura de specialitate, sub denumirea de controale. Altfel spus, controlul intern într-un sistem informatic se realizează cu ajutorul controalelor.

În literatura de specialitate, controalele sistemelor informatice sunt clasificate în controale generale şi controale de aplicaţie.

Controalele generale sunt măsuri de protecţie a echipamentelor, datelor şi programelor care privesc toate aplicaţiile unui sistem informatic şi pot fi de următoarele tipuri :

1) controale organizatorice: măsuri organizatorice folosite pentru protecţia la fraude, neatenţie şi/sau neglijenţă;

2) documentaţie de sistem, folosită pentru verificarea funcţionării sistemului, în conformitate cu cerinţele utilizatorului, specificate în proiectul de execuţie;

3) controale hardware (controale de echipament): măsuri de protecţie la defecţiunile tehnice;

4) controale de siguranţă (echipamente şi fişiere): măsuri de protecţie la pierdere, distrugere sau alterare, la accesul neautorizat sau la calamităţi (apă, foc etc.).

1. Controale organizatorice în sistemul informatic

Controalele organizatorice sunt metode şi tehnici de organizare a activităţilor desfăşurate de organismele economice, folosite pentru prevenirea pierderilor şi/sau alterărilor de date determinate de fraudă, neatenţie şi/sau neglijenţă, în vederea asigurării unui control intern eficient în sistemele de prelucrare a datelor utilizate de acestea.

Principalele tipuri de controale organizatorice sunt :

a) - definirea clară a funcţiilor, urmată de definirea şi separarea clară a sarcinilor angajaţilor pentru fiecare funcţie;

b) - rotaţia angajaţilor pe funcţii şi vacanţe obligatorii;

c) - selecţia angajaţilor care au acces la echipamentele şi programele sistemului informatic şi acordarea unui spor de fidelitate.

a) Definirea clară a funcţiilor, urmată de definirea şi separarea clară a sarcinilor angajaţilor pentru fiecare funcţie

Pentru folosirea eficientă a fiecărui calculator din dotare, organismele economice combină şi concentrează funcţiile de prelucrare a datelor la nivelul unui compartiment specializat, numit departament de informatică sau centru de calcul sau centru de prelucrare automată a datelor. Dacă funcţiile combinate şi/sau concentrate la nivelul departamentului de informatică sunt considerate incompatibile din punctul de vedere al unui control intern puternic, se realizează controale organizatorice compensatoare la nivelul planului de organizare al departamentului informatic respectiv, deoarece într-un sistem informatic programele şi datele pot fi schimbate, fără a se observa modificarea lor. Planul de organizare al departamentului informatic trebuie astfel conceput încât să prevină intervenţia neautorizată a factorului uman în procesul de prelucrare automată a datelor, să prevină accesul neautorizat al personalului la echipamentele, programele sau datele sistemului informatic. Acest lucru poate fi realizat prin definirea clară a funcţiilor în departament şi prin definirea şi separarea clară a sarcinilor angajaţilor pentru fiecare funcţie.

Directorul departamentului de informatică (managerul) are sarcinile de a

coordona activitatea departamentului de informatică şi de a autoriza tranzacţiile pentru prelucrarea automată a datelor; dacă, din punct de vedere organizatoric, nu este constituit un compartiment specializat de informatică, această funcţie poate lipsi.

Administratorul sistemului informatic are sarcinile de a supraveghea prelucrarea corectă a datelor şi stocarea (memorarea) acestora în sistem.

Grupul de analiză (proiectanţii), care există numai în cazul organismelor

economice cu domeniu de activitate specific sau cu putere economică mare, având, în principal, următoarele sarcini de proiectare şi realizare a sistemului informatic:

- analiza sistemului informatic existent, dacă există;

- definirea obiectivelor organismului economic şi a nevoilor de calcul aferente diferitelor compartimente ale acestuia;

- stabilirea mijloacelor necesare pentru realizarea sistemului informatic;

- descrierea sistemului informatic, folosind diagrame şi instrucţiuni detaliate.

Preview document

Auditarea Sistemelor Informatice - Pagina 1
Auditarea Sistemelor Informatice - Pagina 2
Auditarea Sistemelor Informatice - Pagina 3
Auditarea Sistemelor Informatice - Pagina 4
Auditarea Sistemelor Informatice - Pagina 5
Auditarea Sistemelor Informatice - Pagina 6
Auditarea Sistemelor Informatice - Pagina 7
Auditarea Sistemelor Informatice - Pagina 8
Auditarea Sistemelor Informatice - Pagina 9
Auditarea Sistemelor Informatice - Pagina 10
Auditarea Sistemelor Informatice - Pagina 11
Auditarea Sistemelor Informatice - Pagina 12
Auditarea Sistemelor Informatice - Pagina 13
Auditarea Sistemelor Informatice - Pagina 14
Auditarea Sistemelor Informatice - Pagina 15
Auditarea Sistemelor Informatice - Pagina 16
Auditarea Sistemelor Informatice - Pagina 17
Auditarea Sistemelor Informatice - Pagina 18
Auditarea Sistemelor Informatice - Pagina 19
Auditarea Sistemelor Informatice - Pagina 20
Auditarea Sistemelor Informatice - Pagina 21
Auditarea Sistemelor Informatice - Pagina 22
Auditarea Sistemelor Informatice - Pagina 23
Auditarea Sistemelor Informatice - Pagina 24
Auditarea Sistemelor Informatice - Pagina 25
Auditarea Sistemelor Informatice - Pagina 26
Auditarea Sistemelor Informatice - Pagina 27
Auditarea Sistemelor Informatice - Pagina 28
Auditarea Sistemelor Informatice - Pagina 29
Auditarea Sistemelor Informatice - Pagina 30

Conținut arhivă zip

  • Auditarea Sistemelor Informatice.doc

Alții au mai descărcat și

Auditul Sistemelor Informatice

CAPITOLUL I AUDITUL SISTEMELOR INFORMATICE Auditul sistemelor informatice reprezintă activitatea de colectare şi evaluare a unor probe pentru a...

Întreprinzătorul - promotor al afacerilor

1.Definirea conceptului de întreprinzător. Evoluţia conceptului de întreprinzător. Cuvântul "întreprinzător" derivă din verbul francez...

Tehnici de Negociere în Afaceri

Pentru a ilustra „dilema prizonierilor” vom recurge la un exerciţiu simplu, care constă în atribuirea unei culori dintre cele două alese în tabelul...

Modalități de Lansare în Afaceri

După ce întreprinzătorul s-a decis să-şi asume riscul şi să beneficieze de avantajele deţinerii unei mici afaceri, el trebuie să se decidă dacă va...

Tranzacții economice internaționale - riscurile în tranzacțiile comerciale internaționale

2.1 Definirea şi clasificarea riscurilor în tranzacţiile internaţionale Mediul internaţional de afaceri este influenţat de evoluţia contradictorie...

Tranzacții economice internaționale - sistemul politicilor comerciale externe

09.1. Politica comercială externă Politica comercială este una dintre componentele de bază ale politicii economice generale a fiecărui stat...

Analiza economică și financiară

CAPITOLUL 1 AFACERI SI FINANTE 1.1 Forme de organizare a afacerilor Exista o mare diversitate de forme in care se organizeaza afacerile. Pentru...

Investiții internaționale

Definitii: Sens larg- investitiile reprezinta nu numaidecit o suma de bani, ci mai degraba o intentie, o actiune umana privind directionarea unui...

Te-ar putea interesa și

Auditul Sistemelor Informatice

INTRODUCERE Societatea informationala determina o crestere dramatica a dependentei tuturor domeniilor vietii economico-sociale de tehnnologiile...

Auditarea Sistemelor Informatice

1.Având în vedere modificarile intervenite în economia româneasca si europeana agentii economici care folosesc în contabilitate si finante-banci...

Auditul Sistemelor Informatice

CAPITOLUL I AUDITUL SISTEMELOR INFORMATICE Auditul sistemelor informatice reprezintă activitatea de colectare şi evaluare a unor probe pentru a...

Auditul Sistemelor Informatice

Societatea Puff SRL a fost infiintata in anul 2001 si are ca obiect de activitate comercializarea produselor si accesoriilor de telefonie mobila si...

Auditul Sistemelor Informatice Contabile și Bancare

INTRODUCERE Societatea informationala determina o crestere dramatica a dependentei tuturor domeniilor vietii economico-sociale de tehnnologiile...

Auditarea Sistemelor Informatice

1. Auditarea sistemelor informatice Auditul reprezinta o forma de control care consta în revederea sau reverificarea documentelor de evidenta...

Auditarea sistemelor informatice

Auditul sistemelor informatice se compune din trei etape majore: 1). Strangerea de informatii 2). Evaluarea propriu-zisa/proceduri de control...

Auditul Sistemelor Informatice

1. PREZENTAREA GENERALĂ A AUDITULUI PENTRU SISTEMELE INFORMATICE 1.1. Prezentare generală Auditul sistemelor informatice reprezintă activitatea...

Ai nevoie de altceva?