Hogy néz ki egy audit terv? Mit kell tartalmaznia?
Van egy beadandó feladatom, miszerint audittervet kell készítenem (bár azt nem mondták hogy miről, de valószínű a Neptun névre hallgató csodálatos tanulmányi rendszerről). Csak annyi lenne a kérdésem hogy hogy néz ki egy ilyen audit terv, miket kell tartalmaznia? Nem kell hosszan írni róla, (3-10 oldal) szóval egy olyan 4 max 5 oldal amiben megállnék.
Előre is köszönöm a válaszokat. :)
Mit auditálsz (in scope vs out of scope), milyen feltételek mentén nézed a rendszert (meddig tart a rendszer? Interfészek benne vannak-e?), milyen törvényeket kell teljesítenie. Test of Design: ezeket a törvényeket belső szabályzatok lefedik-e. Test of Effectiveness: a szabályokat be is tartják-e. Ezekre milyen kontrollpontokat kell ellenőrizned, milyen részeit fogod megnézni, milyen teszteket fogsz elvégezni, milyen mintavétellel, milyen populációból, milyen ütemtervben. Mi a megfelelő hibaszázalék, mit tekintesz sikeres auditnak. A sikertelenekre adsz-e javítási ötletet...
Hirtelen most ennyi jutott eszembe - mondjuk ez csak az IT auditos tapasztalataimból jött, pénzügyi auditban még nem volt részem.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!