Auditarea sistemelor informatice

Proiect
8/10 (1 vot)
Domeniu: Contabilitate
Conține 1 fișier: doc
Pagini : 17 în total
Cuvinte : 4062
Mărime: 28.66KB (arhivat)
Publicat de: Iuliu Neagu
Puncte necesare: 8
Profesor îndrumător / Prezentat Profesorului: Conf.Univ.Drd..Andronie Maria
Universitatea Spiru Haret FACULTATEA MANAGEMENT FINANCIAR CONTABIL Master: Audit financiar contabil SEMESTRUL 2 Disciplina: Auditarea sistemelor informatice financiar contabile

Extras din proiect

Auditul sistemelor informatice se compune din trei etape majore:

1). Strangerea de informatii

2). Evaluarea propriu-zisa/proceduri de control

3). Raportarea

1). Strangerea de informatii

Informatiile obtinute trebuie sa fie cat mai complete si reale deoarece ele vor sta la baza tuturor activitatilor ulterioare de audit, fiind folosite ca referinta pentru pasii urmatori.

Se vor urmari obtinerea de informatii in privinta urmatorelor elemente:

- aspecte organizatorice/proceduri de personal;

- securitatea fizica/controalele mediului;

- profilele utilizatorilor

- verificarea pastrarii datelor/recuperarea si planului de rezerva-salvare (backup);

- procedurile de salvare si controalele;

2). Evaluarea propriu-zisa

O data ce informatiile necesare au fost colectate, auditorul poate incepe evaluarea sistemului informatic. Evident, sunt multe situatii in care informatiile colectate nu sunt suficiente sau apare necesitatea pentru un alt set de informatii. Colectarea informatiilor si evaluarea nu trebuie privite ca procese seriale, ne putem intoarce la etapa anterioara in orice moment daca este nevoie. De fapt, o buna parte din evaluare se face chiar in timpul strangerii informatiilor.

a). aspecte organizatorice/proceduri de personal

1). Se identifica acele pozitii responsabile pentru mentinerea programelor, alternantei

sistemului/fisierelor de date si utilizarea diferitelor sisteme ale centrului informatic.

2). Daca este necesar, se verifica fisele de post scrise pentru fiecare responsabilitate

functionala descrisa în organigrama;

3). Se determina daca s-au realizat prevederi pentru înlocuirea personalului din pozitiile cheie;

4). Se determina daca procedurile de terminare sunt adecvate:

a). cardurile de identificare ale angajatului trebuie sa fie returnata atunci când el

sau ea a terminat contractul de munca,

b). parolele care au fost utilizate de angajatul ce-si termina contractul de munca

trebuie sa fie anulate sau schimbate,

c). cheile angajatului respectiv trebuie sa fie returnate si/sau încuietoarele sa fie

schimbate,

d). exista o sesiune/procedura de verificare a terminarii contractului de munca?

5). Se determina daca este oferita o pregatire si supraveghere adecvata referitoare la

sistem acordata angajatilor ce utilizeaza sistemul;

6). Se determina daca personalul prestatorilor de servicii este supravegheat în timpul

sederii acestuia în centrul informatic;

7). Se obtine sau documenteaza o opinie generala asupra sistemelor informatice

(incluzând resursele de hardware, software, personalul de întretinere/design si

utilizatorii) din cadrul centrului informatic;

8). Se determina pragul critic general al fiecarui sistem major identificat;

9). Pe liniile de retea se includ în cadrul sistemului de securitate aspecte de call-back sau

câteva alte mijloace de control care sa asigure accesul autorizat?

10). Se determina daca exista proceduri scrise de operare a sistemului (în special pentru

deschiderea si închiderea calculatorului, mentinerea fisierelor si întretinerea

preventiva).

b). securitatea fizica/controalele mediului

Se determina daca procedurile si politicile de securitate fizica sunt adecvate prin

evaluarea controalelor cu ajutorul interviului si observatiei. Se utilizeaza urmatorii pasi de audit/întrebari în determinarea adecvarii:

1). se asigura ca exista proceduri scrise valabile care previn acordarea de acces la

facilitatile informatice personalului neautorizat,

2). se asigura ca personalul autorizat este în mod specific definit în standardele de

operare si/sau proceduri,

3). se observa la câteva momente diferite daca doar persoanele autorizate sunt în aria de procesare,

4). se determina daca facilitatile din camera calculatoarelor sunt restrictionate prin

utilizarea de chei, cartele magnetice sau alte dispozitive de securitate automatizate,

5). locul unde se afla serverele este situat la parter si exista o fereastra de observatie?

6). locul unde se afla serverele se afla la subsol?

Preview document

Auditarea sistemelor informatice - Pagina 1
Auditarea sistemelor informatice - Pagina 2
Auditarea sistemelor informatice - Pagina 3
Auditarea sistemelor informatice - Pagina 4
Auditarea sistemelor informatice - Pagina 5
Auditarea sistemelor informatice - Pagina 6
Auditarea sistemelor informatice - Pagina 7
Auditarea sistemelor informatice - Pagina 8
Auditarea sistemelor informatice - Pagina 9
Auditarea sistemelor informatice - Pagina 10
Auditarea sistemelor informatice - Pagina 11
Auditarea sistemelor informatice - Pagina 12
Auditarea sistemelor informatice - Pagina 13
Auditarea sistemelor informatice - Pagina 14
Auditarea sistemelor informatice - Pagina 15
Auditarea sistemelor informatice - Pagina 16
Auditarea sistemelor informatice - Pagina 17

Conținut arhivă zip

  • Auditul Sistemului Informatic - Concept, Control si Practica.doc

Alții au mai descărcat și

Auditul Sistemelor Informatice

Societatea Puff SRL a fost infiintata in anul 2001 si are ca obiect de activitate comercializarea produselor si accesoriilor de telefonie mobila si...

Sistemul Informațional Contabil al Întreprinderii Moderne

INTRODUCERE Din totdeauna a existat si va exista o discrepanta între teorie si practica. Astfel teoreticienii sunt aspru criticati de practicieni...

Situațiile Financiare Întocmite de Agenții Economici și Analiza Activității pe Baza Acestora

Introducere Din antichitate ne-au parvenit diferite liste de cheltuieli sau de provizii, fără ca ele să fie componente ale unui sistem contabil...

Monografie contabilă - SC Avicola SA

Societatea comerciala  AVICOLA BUCURESTI  S.A. s-a înfiintat la data de 1 ianuarie 1991, ca urmare a aplicarii prevederilor legii nr. 15/1990...

Analiza economico-financiară a SC Ind Complex CF SA

1.Precizări teoretice privind conţinutul, formele de exprimare a rezultatelor privind valoarea adăugată. Activitatea de producţie şi...

Practică de informatică

Programul CIEL CONTABILITATE se bazeaza pe tehnologie SQL, include Registrul de Casa in lei si valuta, contine un Generator de Rapoarte performant...

Auditul Sistemelor Informatice

1. PREZENTAREA GENERALĂ A AUDITULUI PENTRU SISTEMELE INFORMATICE 1.1. Prezentare generală Auditul sistemelor informatice reprezintă activitatea...

Auditarea Sistemelor Informatice

1. Auditul intern şi auditul sistemelor informatice Auditul, ca activitate specifică, poate fi definit ca un proces în care activităţile,...

Te-ar putea interesa și

Auditul Sistemelor Informatice

INTRODUCERE Societatea informationala determina o crestere dramatica a dependentei tuturor domeniilor vietii economico-sociale de tehnnologiile...

Auditarea Sistemelor Informatice

1.Având în vedere modificarile intervenite în economia româneasca si europeana agentii economici care folosesc în contabilitate si finante-banci...

Auditul Sistemelor Informatice

CAPITOLUL I AUDITUL SISTEMELOR INFORMATICE Auditul sistemelor informatice reprezintă activitatea de colectare şi evaluare a unor probe pentru a...

Auditul Sistemelor Informatice

Societatea Puff SRL a fost infiintata in anul 2001 si are ca obiect de activitate comercializarea produselor si accesoriilor de telefonie mobila si...

Auditul Sistemelor Informatice Contabile și Bancare

INTRODUCERE Societatea informationala determina o crestere dramatica a dependentei tuturor domeniilor vietii economico-sociale de tehnnologiile...

Auditarea Sistemelor Informatice

1. Auditarea sistemelor informatice Auditul reprezinta o forma de control care consta în revederea sau reverificarea documentelor de evidenta...

Auditul Sistemelor Informatice

1. PREZENTAREA GENERALĂ A AUDITULUI PENTRU SISTEMELE INFORMATICE 1.1. Prezentare generală Auditul sistemelor informatice reprezintă activitatea...

Auditarea Sistemelor Informatice

1. Auditul intern şi auditul sistemelor informatice Auditul, ca activitate specifică, poate fi definit ca un proces în care activităţile,...

Ai nevoie de altceva?