CIA 크램 2017. 9. 7. 15:11
일반 기준 (Attribute Standards)1000 – 목적, 권한 및 책임 (Purpose, Authority, and Responsibility)1010 – 내부 감사 직무의 정의, 윤리 강령, 및 내부 감사 직무 수행 기준을 내부 감사 헌장에 반영 (Recognition of the Definition of Internal Auditing, the Code of Ethics, and the Standards in the Internal Audit Charter) 1100 – 독립성과 객관성 (Independence and Objectivity)1110 – 감사조직의 독립성 (Organizational Independence)1111 – 이사회와의 직접적인 의견 교환 (Direct Interac..
CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 4. 08:31
1. 정보 처리 방식(1) 배치(Batch) 처리 방식① 일정 분량의 거래가 모이거나 일정 주기에 이르면 수집된 거래를 한 번에 일괄 처리한다. 사용자• 거래 데이터를 원시 문서(source document)에 기입 제출한다.• 제출한 거래 데이터의 무결성을 확인(validation)할 책임이 있다. 데이터 통제 그룹(입출력 통제 그룹)• 원시 문서를 배치 등록부에 기입하고 통제 합계를 구한다.• 배치 파일이 처리되면 출력 보고서를 사용자들에게 배포한다. 키 펀처(Key Puncher)• 원시 문서의 데이터를 전산 데이터로 변환(conversion)한다.• 변환된 데이터의 무결성은 키 검증 기법으로 확인한다. 운영자• 입력된 거래 데이터의 처리 결과를 데이터 통제 그룹에 전달한다. (2) 메모 갱신(Me..