IT auditing Flashcards
Wat is IT auditing
Systematisch onafhankelijk gedocumenteerd proces voor het verkrijgen van audit bewijsmateriaal. Objectief beoordelen daarvan om te kijken in welke maten van criteria is voldaan.
IT auditor
Oordeelt en adviseert over IT, bevoegd assurance opdrachten uit te voeren, deskundig op gebied van infobeveiliging
Wat wordt gevraagd van een IT-auditor
Vaardigheid, Controlekennis, Materiekennis, Organisatiekennis, Vereist attitude
Waaruit is IT-auditing voorgekomen?
Accountancy
Welke type audits?
Assurance, Non-assurance
Wat is een assurance rapport?
Geeft zekerheid, SOLL vs IST, Conclusie
Wat is een non-assurance rapport?
Geen zekerheid, Kwalitatief of kwantitatief, Feitelijke bevindingen
Welke kwaliteitscriteria wordt toegepast?
BIV (Betrouwbaarheid, Integriteit, Vertrouwelijkheid)
Kan een opdrachtgever een gegeven opdracht aan een IT auditor tussentijds wijzigen?
Nee
De mate waarin een object (informatie, IT-dienst of IT-middel) continu beschikbaar is en de gegevensverwerking ongestoord voortgang kan hebben komt overeen met het kwaliteitscriterium…..
Beschikbaarheid
De mate waarin het object (gegevens, IT-dienst of IT-middel) in overeenstemming is met de beoogde werkelijkheid komt overeen met het kwaliteitscriterium …..
Integriteit
De mate waarin uitsluitend geautoriseerde personen of apparatuur via geautoriseerde procedures en beperkte bevoegdheden gebruikmaken van een object (IT-dienst of IT-middel) of toegang hebben tot een object (creëren, wijzigen, verwijderen of lezen van gegevens) komt overeen met het kwaliteitscriterium…….
Vertrouwelijkheid
Benoem welk kwaliteitscriterium het belangrijkste is voor: Een audit naar een financieel systeem
Integriteit
Benoem welk kwaliteitscriterium het belangrijkste is voor: Een audit naar een reserveringssysteem van een touroperator
Beschikbaarheid
Bronnen van normen
Wetgeving, Beroepsorganisaties (NOREA, IIA, etc.), ISO, Gartner, etc.