Applications audit checklist en v3 fr

Liste de contrôle pour l'audit des demandes Ref Contrôles Objectifs Vérifications Contrôles d'entrée Examiner et évaluer les contrôles intégrés dans les transactions du système concernant la saisie des données Dans la mesure du possible les transactions doivent faire l'objet d'une validation et d'une vérification initiales pour garantir l'intégrité des données avant leur saisie dans les fichiers et les bases de données du système Des données non valides dans le système peuvent entra? ner des erreurs coûteuses Il est préférable et beaucoup plus rentable de détecter une erreur de saisie avant que les données ne soient saisies et traitées par l'application Sinon l'erreur risque de ne pas être détectée du tout de ne l'être qu'après avoir entra? né une perturbation du système ou de ne l'être qu'après de longues procédures de rapprochement manuel etc Vérifiez que les données non valables sont rejetées ou modifiées à l'entrée Vous devrez comprendre la fonction commerciale prise en charge par le système ainsi que la finalité et l'utilisation de ses différents éléments de données Cela nécessitera probablement des discussions non seulement avec les développeurs mais aussi avec les utilisateurs finaux Une fois que vous aurez compris la finalité du système et de ses données vous pourrez réfléchir aux différents risques d'intégrité des données associés à l'application Dans certains cas un examen du code peut être approprié si les développeurs sont disponibles et que l'auditeur est un codeur compétent Un code mal écrit mal commenté ou mal formaté est souvent un signal d'alarme qui suggère qu'un examen plus approfondi est nécessaire Si possible obtenez l'accès à une version de test du système qui reflète l'environnement de production et essayez de casser le système en entrant des données non valides pour voir si elles sont acceptées par l'application Déterminer la nécessité de rapports d'erreur d'exception relatifs à l'intégrité des données et évaluer si ce besoin a été satisfait Les rapports d'erreur ou d'exception permettent d'examiner et de corriger tout problème potentiel d'intégrité des données lorsqu'il n'est pas possible ou pratique d'utiliser des contrôles d'entrée pour effectuer une validation préalable des données saisies dans le système Pour par exemple bien qu'il ne soit pas intrinsèquement erroné pour un employé de comptabiliser heures supplémentaires pendant Discutez de la gestion des erreurs et des exceptions de l'application avec le développeur ou l'administrateur Sur la base des résultats de l'analyse de l'étape recherchez des possibilités de contrôles d'intégrité des données supplémentaires qui n'auraient peut-être pas été possibles avec des exigences strictes en matière de saisie initiale Là encore des discussions avec les utilisateurs finaux peuvent être très utiles Demandez-leur quels types de rapports leur seraient utiles pour détecter les anomalies et les erreurs Pour tous les une semaine dans un système de travail ce type d'événement inhabituel doit être consigné dans un rapport qui sera examiné par la direction du niveau approprié rapports d'erreurs et d'exceptions qui existent cherchez des preuves que ces rapports sont régulièrement examinés et traités de manière appropriée Contrôles d'interface Examiner et évaluer les contrôles en place

Documents similaires
Pdfa guide How to create a PDF A ?le with LATEX Jarmo Niemel ? a jarmo niemela tuni ? th October Contents Introduction Creating a PDF A ?le Checking and validating a PDF A ?le Recommendations and problems PDF A conversion with other programs Introduction 0 0
Guide ptmi Perkins Technical Marketing Information PTMI User Guide Help Document Edition Contents Signing in to access PTMI from the Perkins com website The secure area of the Perkins website New Search Full Engine ID - Search Results The ?? Digit Serial 0 0
Controle xml 1 2015 Université de Laghouat Master d ? informatique première année Base de données et Web Contrôle Contenu N Durée H Aucun document autorisé Exercice points On considère un document décrivant une université Celui-ci décrit d'abord les ensei 0 0
Bon de commande prestation de meme nature 0 0
P Breuil 2010 Axe Instrumentation 2010 Travaux pratiques d’Instrumentation Numé 0 0
Cavitation guide CAVITATION GUIDE The dark shaded portion of the chart illustrates the region where cavitation damage may occur The lighter shaded portion is where signi ?cant cavitation noise and vibration may occur Operating conditions inside the dark s 0 0
Blessures interieures yanagya sorei 0 0
Demande 1 FATHIA DAHIR IGUE Adresse Balbala Cité Hodan Djibouti le Objet Demande d ? authenti ?cation et de non retrait du permis de conduite Bonjour À Monsieur Le Directeur du service de mines Je viens par la présente lettre de solliciter de votre bienve 0 0
La gestion du riosque de credit 0 0
13 dossier individuel support electronique 0 0
  • 54
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise
Partager
  • Détails
  • Publié le Apv 24, 2022
  • Catégorie Administration
  • Langue French
  • Taille du fichier 79.6kB