|
Что же такое
аудит? Это методология для тестирования систем или их
компонентов в рамках стандартов функционирования или
общепринятых в индустрии образцов. Аудит дает возможность
оценить функционирование системы и определяет количественные
оценки для этого. Среди аудиторов
есть свои эксперты, они подчиняются хартии аудиторов,
которая определяет их роли, ответственности, отчетность и
права доступа к любой информации. Правила хартии
определяются профессиональными организациями и группами
аудиторов. После ратификации руководством они представляют
собой ясную последовательность действий. Когда группа
аудиторов работает внутри какой-либо компании, то она делает
это в строгом соответствии с правилами и предписаниями и
может не бояться противодействия и преследования со стороны
руководства компании.
Аудит всегда проводится в строгом соответствии с
предварительно разработанными и одобренными планами. Эти
планы определяют цели, масштабы и сферы аудита вместе с
детализацией задач и процедур, которые должны быть
произведены в течение каждой фазы аудита. Планы аудита
содержат подробный бюджет и распределение ресурсов, правила
обработки результатов аудита, их анализ и составление
отчета. Они также перечисляют все возможные риски и
трудности, с которыми аудиторы могут столкнуться в процессе
работы, такие как подбор персонала, возможности оборудования
и другие.
Аудит можно производить целым рядом способов. Главные среди
них -это набор интервью и технический анализ. Интервью
представляет собой разговор один на один с представителем
руководства компании, администратором сети или ее
пользователем, который может длиться от получаса до
нескольких дней. Технический анализ включает проверку и
тестирование систем и ресурсов с использованием
автоматических или ручных средств аудита.
Типы аудита
Есть столько же типов аудита, сколько стандартов
функционирования. Некоторые стандарты определяют
функционирование тех или иных ресурсов в определенных
условиях, другие - элементы безопасности, охраняющие
систему. Тип аудита, применяемый для любой системы или
приложения, зависит от уровня или типа проверки, которая
требуется для того, чтобы удостовериться в надежном
функционировании системы. Аудиты производятся для:
оценки риска, измерения
функционирования системы в сравнении с ожиданиями, измерения
гибкости системной политики, проверки управления переменами
и оценки повреждений. |