IT auditing Flashcards

1
Q

Wat is IT auditing

A

Systematisch onafhankelijk gedocumenteerd proces voor het verkrijgen van audit bewijsmateriaal. Objectief beoordelen daarvan om te kijken in welke maten van criteria is voldaan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

IT auditor

A

Oordeelt en adviseert over IT, bevoegd assurance opdrachten uit te voeren, deskundig op gebied van infobeveiliging

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat wordt gevraagd van een IT-auditor

A

Vaardigheid, Controlekennis, Materiekennis, Organisatiekennis, Vereist attitude

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Waaruit is IT-auditing voorgekomen?

A

Accountancy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welke type audits?

A

Assurance, Non-assurance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat is een assurance rapport?

A

Geeft zekerheid, SOLL vs IST, Conclusie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat is een non-assurance rapport?

A

Geen zekerheid, Kwalitatief of kwantitatief, Feitelijke bevindingen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welke kwaliteitscriteria wordt toegepast?

A

BIV (Betrouwbaarheid, Integriteit, Vertrouwelijkheid)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Kan een opdrachtgever een gegeven opdracht aan een IT auditor tussentijds wijzigen?

A

Nee

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

De mate waarin een object (informatie, IT-dienst of IT-middel) continu beschikbaar is en de gegevensverwerking ongestoord voortgang kan hebben komt overeen met het kwaliteitscriterium…..

A

Beschikbaarheid

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

De mate waarin het object (gegevens, IT-dienst of IT-middel) in overeenstemming is met de beoogde werkelijkheid komt overeen met het kwaliteitscriterium …..

A

Integriteit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

De mate waarin uitsluitend geautoriseerde personen of apparatuur via geautoriseerde procedures en beperkte bevoegdheden gebruikmaken van een object (IT-dienst of IT-middel) of toegang hebben tot een object (creëren, wijzigen, verwijderen of lezen van gegevens) komt overeen met het kwaliteitscriterium…….

A

Vertrouwelijkheid

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Benoem welk kwaliteitscriterium het belangrijkste is voor: Een audit naar een financieel systeem

A

Integriteit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Benoem welk kwaliteitscriterium het belangrijkste is voor: Een audit naar een reserveringssysteem van een touroperator

A

Beschikbaarheid

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Bronnen van normen

A

Wetgeving, Beroepsorganisaties (NOREA, IIA, etc.), ISO, Gartner, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Normenkaders

A

PRINCE2, ITIL/BISL/ASL, ISO27001

17
Q

Een auditor helpt informatiebeveiliging te verbeteren

A

Nee

18
Q

Een auditor is een kritische vriend van de accountant en het management.

A

Nee

19
Q

NOREA

A

Register van EDP auditors, (Beroepsorganisatie IT auditors)

20
Q

ICT-auditobject

A

Structuur, proces, product

21
Q

De belangrijkste reden voor IT auditor om voldoende en relevante bewijs te verzamelen is

A

om een basis te creëren voor het trekken van de juiste conclusies

22
Q

Wat is een voorbeeld van een IT Application Control?

A

Automatische controle van ingevoerde bedragen

23
Q

Een IT auditor constateert tijdens een interview van de administratief medewerker dat zijn/haar antwoorden (bestaan) niet consistent zijn met de functiebeschrijvingen en de gedocumenteerde procedures (opzet). Onder deze omstandigheden moet de IT auditor

A

additionele controle werkzaamheden uitvoeren (werking).

24
Q

Tijdens de plannings fase van een IT audit traject, is het PRIMAIRE doel van de IT auditor:

A

adresseren van de audit objecten