Feb, 2008
杨洋,
杨洋,
5. 对开发和获取过程的审计
技术先进性与系统获取
某区教育系统数据中心采购案例
全局性考虑
委托开发中的知识产权问题
Feb, 2008
杨洋,
杨洋,
6. 对系统变更过程的审计
系统变更对金融企业的作用 系统变更管理的一般流程
Feb, 2008
杨洋,
杨洋,
6. 对系统变更过程的审计
分析性复核
Feb, 2008
杨洋,
7. 数据采集与分析
GAAT:
ACL、IDEA ACCESS 、SQL Server SPSS、EXCEL
工具的选择:
功能与易用性 使用习惯与方便获取
Feb, 2008
杨洋,
杨洋,
杨洋,
二、 一般控制审计实务
1. 对组织管理架构的审计 2. 对IT外包的审计 3. 对IT基础设施与环境的审计 4. 对备份和业务持续性的审计 5. 对开发和获取过程的审计 6. 对系统变更过程的审计
Feb, 2008
杨洋,
3.比对技术
源代码比对 目标代码比对 特征值比对
Feb, 2008
杨洋,
杨洋,
杨洋,
4.业务观察与穿行测试
实际岗位分工与制度是否一致 穿行测试(walk-through):实际流程是
否一致 安全意识 汇报路线:权责是否一致
Feb, 2008
杨洋,
5.渗透测试
模拟攻击行为,发现漏洞
关键:
实施风险分析 全面备份与恢复计划 委托专业机构
Feb, 2008
杨洋,
杨洋,
杨洋,
6. 数据测试
测试
选择重要模块 数据设计