Audit Informatika
Pr Drissi Hicham
Pendahuluan:
Informatika yang ada di mana-mana dan
penting
Pengembangan SI=peningkatan dari
risiko.
SI adalah 'sistem saraf' perusahaan
Audit adalah cara pencegahan yang baik.
yang terlalu sering digunakan untuk tujuan kuratif (58%
kasus)
audit TI menjadi penting, ada pengambilan
dari hati nurani
lahir di tahun 70-an di AS
Rencana:
I. Pengertian audit komputer
II. Berbagai jenis audit
informatika
III. Langkah-langkah audit komputer
IV. Referensi audit TI
roiA
k
satu
idfiV
.trS
e
informatika
L’Audit:
metode penilaian yang menggunakan
referensi dan yang memungkinkan deskripsi
tindak lanjut analisis yang menghasilkan
proposisi atau rekomendasi.
Audit Informatika:
Audit komputer bertujuan untuk
memastikan bahwa sistem informasi
perusahaan dan proses manajemen
komputer dikuasai.
Audit Informatika:
. Audit TI adalah penilaian
risiko dari aktivitas komputer
dalam rangka mengurangi
dari ini dan meningkatkan penguasaan
sistem informasi. Sebuah audit dilakukan
dalam beberapa poin:
Studi tentang kebutuhan Anda
Studi tentang instalasi Anda
Usulan solusi
Objectfs:
Organisasi keseluruhan yang baik dari
kegiatan "informatika"
Keberadaan prosedur
Keberadaan metode.
Tujuan:
Mengurangi risiko perilaku jahat
Prosedur yang diformalkan dengan baik
terdiri dari
Peningkatan efisiensi kegiatan
informatika.
Berbagai jenis
audit komputer
Jenis-jenis audit yang berbeda
informatique
1. Audit fungsi TI
2. Audit studi komputer
3. Audit operasional
4. Audit proyek TI
5. Audit aplikasi operasional
6. Audit keamanan informasi
Langkah-langkah
audit komputer
Langkah-langkah audit informasi:
1. Pembuatan surat tugas. Ini
dokumen dibuat dan ditandatangani oleh pemohon
d'audit dan memungkinkan untuk mengangkat auditor. Ini berfungsi untuk
mengidentifikasi daftar pertanyaan yang diajukan
pemohon audit. Sangat sering auditor
ikut serta dalam penulisannya.
2. Perencanaan misi memungkinkan untuk mendefinisikan
langkah terperinci yang akan diikuti. Itu akan
menerjemahkan melalui rencana audit atau proposal
komersial. Dokumen ini ditulis oleh
auditor dan itu harus disetujui oleh
pemohon audit.
Langkah-langkah audit komputer:
3. Pengumpulan fakta, pelaksanaan tes, ...
Dalam sebagian besar audit, itu adalah bagian
pentingnya pekerjaan yang dilakukan oleh para auditor.
Penting untuk dapat mengeluarkan suatu
nama fakta yang tidak dapat disangkal.
4. Wawancara dengan orang yang diaudit memungkinkan untuk
melengkapi fakta-fakta yang dikumpulkan melalui pengambilan
hitung informasi yang dimiliki oleh
operasional. Namun, seringkali ini membuat
lebih memilih untuk menyampaikan pendapat mereka daripada memberikan
fakta yang dicari.
Langkah-langkah audit komputer:
5. Penyusunan laporan audit adalah sebuah proses yang panjang
pekerjaan yang memungkinkan untuk menonjolkan
temuan yang dibuat oleh auditor dan
rekomendasi yang dia tawarkan.
6. Presentasi dan diskusi laporan
d'audit kepada pemohon audit, kepada manajemen
dari perusahaan atau manajemen dari
fungsi komputer.
Referensi
audit komputer
Referensi audit TI
• Kontrol Objektif untuk Informasi dan Teknologi Terkait.
Cobit ini adalah referensi utama para auditor informatika.
• Memungkinkan untuk mengevaluasi penciptaan nilai per proyek atau per
Val Itu portofolio proyek
• Sebuah tujuannya adalah untuk meningkatkan penguasaan risiko yang terkait dengan
Ambil Risiko l’informatques.
• Siapa yang memiliki kode praktik baik dalam hal
ISO27002 manajemen keamanan sistem informasi.
• Model Kemampuan Maturitas integrasi yang merupakan pendekatan
CMMI d’évaluaton de la qualité de la geston de projet informatque.
• Siapa yang merupakan registri praktik baik terkait
ITIL tingkat dan dukungan layanan TI.
COBIT
COBIT mendefinisikan 34 proses yang dikelompokkan dalam
empat langkah berturut-turut:
[Link] dan Organisasi.
[Link] dan Pemasangan.
[Link] dan Dukungan.
[Link].
VALIT:
Referensi ini sebagian mengulangi logika dari
domain orang tuanya COBIT dengan membedakan
tiga bidang pemerintahan yang dirinci dalam
proses yang mengandung satu atau lebih
praktik manajemen.
Domain yang: [Link] nilai.
[Link] portofolio
3. Tata Kelola Investasi
ISO27002:
ISO/IEC 27002 lebih merupakan kode praktik,
Ia mempresentasikan serangkaian kontrol (39 tujuan dari
kontrol) yang menyarankan untuk mempertimbangkan risiko
keamanan informasi yang berkaitan dengan
kerahasiaan, integritas dan aspek-aspek
ketersediaan. Standar ISO/IEC 27002 adalah
terdiri dari 15 bab dengan 4 bab pertama
memperkenalkan norma dan 11 bab mencakup
manajemen keamanan baik dalam
aspek strategis yang dalam aspeknya
operasional.
Sertifikasi
audit komputer
Sertifikasi auditor
informatique
Sertifikasi kualitas proyek
informatika (CMMI).
Sertifikasi penyedia layanan outsourcing (SAS 70).
Certification des auditeurs informatiques.
Sertifikasi kualitas proyek
informatques CMMI :
Ini adalah model acuan, sekumpulan terstruktur
praktik baik, yang ditujukan untuk memahami, mengevaluasi dan
meningkatkan aktivitas perusahaan rekayasa.
CMMI dikembangkan oleh Rekayasa Perangkat Lunak
Institut awalnya untuk memahami dan mengukur
kualitas layanan yang diberikan oleh pemasok
perangkat lunak komputer. Sekarang telah secara luas
dipekerjakan oleh perusahaan rekayasa komputer,
para direktur sistem informasi dan
industriel untuk mengevaluasi dan meningkatkan mereka sendiri
pengembangan produk.
Sertifikasi penyedia layanan eksternal (SAS 70):
Pernyataan tentang Standar Audit no.70 est
sebuah norma yang diciptakan oleh American Institute of
Akuntan Publik Bersertifikat (AICPA) untuk mendefinisikan
metode badan yang bertanggung jawab atas pengawasan
audit internal dan audit keuangan pada perusahaan.
Ia ditandai dengan audit independen
dilakukan oleh pihak ketiga dan pemeriksaan
proses di lokasi. Standar ini menyangkut
perusahaan yang menggunakan pemasok
spesialis untuk mengeksternalisasi layanan mereka. Sebenarnya,
perusahaan ingin mengendalikan kualitas
layanan yang ditawarkan.
Auditor Sistem Informasi Bersertifikat
(CISA):
Ini adalah tanda keahlian dalam profesi.
Dikreditasikan oleh Institut Standar Nasional Amerika
menurut standar ISO/IEC 17024:2003, Sebuah
pengalaman profesional menjadi dasar untuk
ujian. Praktik profesional ini diterapkan pada
hari dan terdiri dari enam sektor berikut:
Proses audit SI
Tata kelola informasi
Manajemen siklus hidup sistem dan
infrastruktur
Pengiriman dan dukungan layanan TI
Perlindungan aset informasi
Keberlanjutan usaha dan pemulihan setelah bencana
Kesimpulan:
Audit TI telah menjadi penting dan
mendaftar dalam masa depan perusahaan.
Normalisasi adalah sinonim dari
pengembangan dan kredibilitas.
Profesi auditor komputer sedang mencari tenaga kerja.
Terima kasih atas perhatian Anda