Audit Informatique : Guide Essentiel et Bonnes Pratiques
Classé dans Informatique
Écrit le en français avec une taille de 3,95 KB
Audit Informatique : Questions et Réponses Essentielles
1. Vérification informatique : Le processus de collecte et d'évaluation de preuves pour déterminer si les actifs sont protégés dans les systèmes informatiques.
2. Compétence clé de l'auditeur : Communiquer efficacement et traiter les personnes de manière appropriée.
3. Nécessaire pour une bonne planification : Obtenir un aperçu de l'organisation et de la fonction à évaluer.
4. Ce qu'inclut le processus de planification : Objectifs, programmes de travail de vérification, plans de personnel, rapport d'activités.
5. Objectifs de la vérification des informations :
- L'évaluation de l'équipement informatique.
- La sécurité et la confidentialité des informations.
- Procédures d'évaluation du système.
6. Qu'est-ce que l'examen préliminaire : La collecte de preuves par le biais d'entrevues avec le personnel de l'installation, l'observation des activités et l'examen de la documentation.
7. Objectif de l'examen préliminaire : Obtenir les informations nécessaires pour que l'auditeur prenne la décision de procéder à la vérification.
8. Objectif de l'examen détaillé : Obtenir les informations nécessaires pour que l'auditeur ait une connaissance approfondie des contrôles utilisés dans le domaine informatique.
9. Processus d'examen et d'évaluation de l'informatique : Obtenir des informations sur toutes les questions relatives aux objectifs et à la portée de la vérification.
10. But de la phase d'essai de fond : Obtenir des preuves suffisantes pour permettre à l'auditeur d'émettre ses conclusions sur le moment où le contrôle des matériaux peut se produire au cours de la procédure d'information.
11. Quatre épreuves de fond :
- Essayer de s'assurer de la qualité des données.
- Essayer d'identifier la cohérence des données.
- Confirmation des données avec des sources externes.
- Les tests pour déterminer le manque de sécurité.
12. Les trois états de systèmes auxquels l'auditeur doit participer :
- Pendant la conception du système.
- Au cours de la phase d'exploitation.
- Au cours de la post-vérification.
13. Pourquoi certains systèmes de distribution sont-ils les plus à risque :
Ils sont sensibles aux différents types de pertes économiques.
Systèmes à coûts élevés.
Systèmes ou technologies avancées.
14. Comment débute une enquête préliminaire d'audit informatique :
Avec une visite à l'agence, au domaine de l'informatique et du matériel informatique, demande d'un paquet.
15. Quels niveaux devraient être invités à analyser et la taille de la structure à auditer :
Total, niveaux de l'organisation, les domaines de l'information, ressources techniques et matérielles, systèmes.
16. Élément important dans la planification de l'audit informatique :
Le personnel impliqué.
17. Caractéristiques importantes dans la planification de l'audit informatique :
- Les objectifs à court terme.
- Manuel de l'organisation.
- Contexte.
- Politiques générales.
18. Documents à demander sur les ordinateurs, leur nombre et leurs caractéristiques :
Les ressources matérielles et techniques.
19. Personnes devant être impliquées en tant que collaborateurs dans la vérification :
Technicien en informatique.
Expérience.
20. Outils disponibles pour les tests de contrôle interne :
Utilisation de questionnaires, interviews, tours, tests.