PROIECT DE SEMINAR
MANAGEMENTUL RISCURILOR ÎN SISTEMUL INFORMATIC UTILIZÂND
METODA MEHARI
Masterand(ă):
Târgoviște
2021
CUPRINS
Factor de
Nr. Raspuns
intrebarii Intrebare DA/NU importanta [ Ri x Wi
Wi]
35 12
Nr. Factor de
Raspuns
intrebari Intrebare importanta [ Ri x Wi
DA/NU
i Wi]
31 17
Nr. Factor de
Raspuns
intrebari Intrebare importanta [ Ri x Wi
DA/NU
i Wi]
33 17
Nr. Factor de
Raspuns
intrebari Intrebare importanta [ Ri x Wi
DA/NU
i Wi]
30 14
Nr. Factor de
intrebari Raspuns importanta [
i Intrebare DA/NU Wi] Ri x Wi
15
virusii?
33 6
Nr. Factor de
intrebari importanta [
Raspuns
i Intrebare DA/NU Wi] Ri x Wi
16
In momentul angajarii se face un
4 DA 3 0
instructaj de protectia muncii si PSI?
25 7
Nr. Factor de
intrebari Raspuns importanta [
i Intrebare DA/NU Wi] Ri x Wi
17
formularele de intrare sau la ecranele de
2 DA 4 0
introducere a datelor certifica existenta
semnaturii de autorizare?
18
Se face o verificare cu privire la distrugereasau
12 clasarea rapoartelor obtinute din sistem? NU 4 4
37 14
19
Utilizarea modulelor MEHARI pentru diferite abordări ale securităţii.
20
CAPITOLUL III. RAPORTUL DE AUDIT
21
Obiectivul general al auditului a constat in evaluarea stadiului de dezvoltare si
utilizare a sistemului informatic existent in cadrul societatii S.C.
TRANSELECTRICA S.A.. precum si a instrumentelor, tehnologiilor informatice si
infrastructurii aferente furnizarii unor servicii de calitate impreuna cu formularea unor
recomandari in scopul imbunatatirii serviciilor oferite.
2 . Perioada de acoperire
3. Probe
In scopul realizarii misiunii sale de audit auditorul a folosit probe fizice, documente,
reprezentari si analize. Auditorul a verificat prin sondaj concordanta dintre documentele
existente fizic la societate si inregistrarile aferente acestora in cadrul sistemului informatic.
22
In verificarile sale auditorul a folosit rezultatul unor interogari ale bazei de date, prelucrari
efectuate de programul de contabilitate, inregistrari ale tranzactiilor, rezultate obtinute in
urma unor comparatii si calcule efectuate de auditor.
Conducerea societatii a pus la dispozitia societatii toate probele solicitate de auditor, acesta
considerand ca probele utlizate au fost suficiente pentru elaborarea unei concluzii.
23