Éléments importants - TI Flashcards
Quels sont les éléments le plus susceptibles d’être questionnés à l’EFC en matières de TI? (6)
- Implantation d’un système d’information (*CONVERSION DES DONNÉES)
- Mise à jour du système
- Sécurité physique et logique
- TI intégré au processus d’affaire (Contrôles déficient, absent ou manuel)
- Protection des renseignement personnels (PRP - données confidentielles)
- Sauvegardes et plan de reprise sur sinistre
Quels sont les risques lors d’une conversion de données en TI? (5)
- Perte de transactions (Exhaustivité)
- Transaction en double (Existence et réalité)
- Fichier maître mal constitués (Exactitude)
- Logique incorrecte (Exactitude)
- Mauvaise imputation (Classement/Rattachement)
Comment répondre au risque lié à la fiabilité du système?
Recommandation: Soutien informatique
Comment répondre au risque lié à des modifications non autorisées?
Recommandation: Validation périodique par une personne indépendante OU journal des accès et suivi des modifications.
Comment répondre au risque lié à des transactions fictives?
Recommandation: Numérotation automatisée
Comment répondre au risque lié à la sécurité d’accès?
Rec.: Mot de passe adéquats
Comment répondre au risque lié à la protection des renseignements personnels?
Rec.:
- Chiffrement des envois et des fichiers conservés.
- Serveurs séparés
Comment répondre au risque lié à la perte de données?
Rec.: Sauvegardes
Comment répondre au risque lié à la sécurité (Accès à distance, réseau sans fil)?
Rec.: Pare-feu, détecteur d’intrusion
Comment répondre au risque lié aux informations des cartes de crédit des clients?
Rec.: Normes PCI, chiffrement
Comment répondre au risque lié à l’intégrité des données?
Rec.: Antivirus à jours
Comment répondre au risque lié à la dépendance au TI (ex: système d’information sans papier)?
Rec.:
- Plan de relève sur sinistre
- Stratégie d’audit: TAAO
Comment répondre au risque lié à un système d’information qui ne répond pas aux besoins, qui fait des erreurs dans les calculs et qui ne produit pas une information adéquate?
Rec.:
- Nouveau système d’information
- Intégration au G/L, interfaces…
Quel cadre ou modèle de processus peut-on se référer pour les contrôle TI?
COBIT
ISO 270002
Quels sont les avantages d’un contrôle TI?
- Amélioration de la gouvernance
- Génération d’une information de qualité donc meilleure prise de décision.
- Diminution du risque d’intrusion et de pertes de temps, réputation ou de données.