Biasanya, audit
mencakup kajian yang cukup mendalam terhadap berbagai bidang, termasuk
keliling, sistem operasi, kebijakan, dan sebagainya. Jika waktu memungkinkan,
mungkin audit mencakup satu atau dua database yang paling penting. Database
adalah binatang kompleks yang dibutuhkan kesabaran dan pengetahuan teknis untuk mengaudit dan
mengamankan dengan baik. Namun, mengabaikan audit database adalah kesalahan
serius. Database adalah
kotak kunci virtual informasi
usia. Dimana organisasi menyimpan aset mereka yang paling berharga? Tidak
di perimeter perangkat,
tidak dalam sistem e-mail, dan tidak dalam file flat.
Namun mereka disimpan di
dalam database.
Untuk mengaudit database secara efektif, anda
memerlukan pemahaman dasar tentang bagaimana sebuah database bekerja. Anda perlu memahami
serangkaian komponen yang luas untuk mengaudit database dengan benar.
Untuk lebih lengkapnya silahkan download paper auditing database dibawah ini :
referensi : IT Auditing : Using controls to protect information assets, Chris Davis, Mike Sciller, McGrowHill, 2011.
Komentar
Posting Komentar