Deel 2 - Enterprise systemen en de IT organisatie Flashcards
Wat is IT Governance?
IT governance is de beheersing van de kosten, risico’s, kwaliteit en toegevoegde waarde van de IT binnen de intern en extern gestelde kaders door de hoogste leiding van de organisatie.
Wat zijn IT General Controls?
IT General Controls (ITGC) zijn de beheersmaatregelen die een organisatie heeft getroffen om ervoor te zorgen dat de IT-systemen betrouwbaar en integer zijn.
Wat zijn IT Application Controls?
IT Application controls betreffen geautomatiseerde controles in de software zelf om de kans op fouten te reduceren. Hierbij gaat het om hoe het systeem is ingericht.
Wat zijn voorbeelden van ITGC’s?
- Logische toegangsbeveiliging
- Change management
- Continuïteitsbeheer
Welke soorten IT Application Controls zijn er?
- Brondata controles
- Input controles (data entry)
- Processing controles
- Data transmissie controles
- Output controles
Welke soorten IT controles zijn er?
- Automated controls (sterk, test of 1)
- Manual IT controls (deels geautomatiseerd, door mensen mogelijk gemaakt)
- User controles (geen IT afhankelijkheid)
Wat zijn de drie categorieën van datalekken?
- Inbreuk op vertrouwelijkheid
- Inbreuk op integriteit
- Inbreuk op beschikbaarheid
Welke principes zijn van belang bij informatiebeveiliging?
- Beschikbaarheid: systemen en netwerken moeten up and running zijn
- Integriteit: berichten en gegevens kunnen niet worden aangepast zonder dat dit traceerbaar is
- Vertrouwelijkheid: voorkomen van het verstrekken van gegevens aan niet geautoriseerde individuen of systemen
Wat zijn de kenmerken van Identity and access management (Manguic, 2012)?
- Identificatie - wie ben je? - gebruikersnaam
- Authenticatie - ben je het echt? - wachtwoord
- Autorisatie - wat mag je? - autorisatietabellen
Wat zijn de twee hoofdkenmerken van een ERP-systeem (Sneller & Bots, 2009)?
- Centrale database, data-integratie en hergebruik
- Ondersteuning best practice procesinrichting
Wat zijn de voordelen van GRC tooling?
GRC-tooling vereenvoudigt risico- en complianceprocessen om risicobewustzijn, samenwerking, transparantie en aansprakelijkheid te bevorderen.
Wat wordt bij een IT audit getoetst?
- Exclusiviteit (beperkt tot gerechtigden)
- Integriteit
- Controleerbaarheid (audittrial)
- Continuïteit
Wat is de definitie van outsourcing (Strikwerda)?
Levering van gespecialiseerde diensten (ondersteunende processen) door een externe partij op basis van een dienstverleningsovereenkomst tegen vooraf overeengekomen tarieven.
Wat is de definitie van Shared Service Center (SSC)?
Een resultaatverantwoordelijke eenheid in de interne organisatie voor het leveren van gespecialiseerde diensten aan de operationele eenheden, op basis van een dienstverleningsovereenkomst tegen een verrekenprijs.
Wat zijn de vier verschillende soorten cloud deployeert models?
- Private cloud
- Community cloud
- Public cloud
- Hybrid cloud