Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Olifirov_O.V.,_Gaydar_O.V.Upravlinski_inform._s...doc
Скачиваний:
1
Добавлен:
10.11.2019
Размер:
4.33 Mб
Скачать

Внутрішній контроль у середовищі баз даних

Оскільки інфраструктура безпеки підприємства відіграє важливу роль у забезпеченні цілісності створеної інформації, аудитор розглядає цю інфраструктуру перед перевіркою загальних заходів контролю та заходів контролю за прикладними програмами. Як правило, внутрішній контроль у середовищі баз даних вимагає ефективних заходів контролю за базою даних, СУБД і прикладними програмами. Ефективність заходів внутрішнього контролю значною метою залежить від характеру та завдань:) адміністрування бази даних (параграфи 5-19) і того, як вони виконуються.

У системах баз даних загальні заходи контролю взагалі мають більший вплив, ніж заходи контролю за прикладними програмами, внаслідок спільного використання даних, їх незалежності та інших характеристик систем баз даних. Загальні заходи контролю за базою даних, СУБД та за діяльністю з управління інформаційними ресурсами адміністрування даних та адміністрування баз даних) справляють помітний вплив на обробку даних за допомогою прикладних програм. Як зазначено у параграфі 29, використання СУБД та вбудованих у неї функцій може допомогти забезпечити ефективні заходи контролю. Загальні заходи контролю, які є особливо важливими в середовищі баз даних, можна класифікувати на такі групи:

стандартний підхід до розробки й супроводження прикладних програм;

модель даних та право власності на дані;

доступ до бази даних;

розподіл обов'язків;

управління інформаційними ресурсами;

безпека даних та відновлення баз даних.

Стандартний підхід до розробки і супроводження прикладних програм

Оскільки багато користувачів спільно використовують дані, можна посилити, використовуючи стандартним підхід до розробки кожної нової прикладної програми і до модифікації наявних прикладних програм. Це передбачає обов'язкове дотримання формалізованого, етапного підходу всіма працівниками при розробці чи модифікації прикладної програми. Це включає також аналіз вилину нових та наявних операцій на базу даних щоразу, коли потрібна модифікація. Упровадження стандартного підходу до розробки та модифікації прикладних програм є заходом, до може допомогти покращити точність, цілісність і повноту бази даних. Далі наведено деякі із заходів контролю, які сприяють досягненню цього:

установлення стандартів визначень та здійснення поточного контролю за їх відповідністю

установлення та впровадження процедур резервного копіювання відновлення даних для забезпечення експлуатаційної готовності бази даних;

установлення різних рівнів контролю за доступом до інформації, таблиць та файлів, щоб запобігти необережному й несанкціонованому доступові;

установлення заходів контролю для забезпечення точності, повноти та послідовності елементів даних і зв'язків у базі даних (хоч у складних системах проектування система не завжди може надавати користувачам заходи контролю, які забезпечать повноту й точність даних; крім того, може бути підвищений ризик того, що СУБД не завжди ідентифікуватиме навмисне псування даних або індексів);

дотримання процедури реструктуризації бази даних при внесенні логічних, фізичних та процедурних змін.