Brnda Claudiu
INTRODUCERE
Aplicaiile ERP formeaz coloana vertebral a unei organizaii i sunt "responsabile" de datele, informaiile i cunotinele interne organizaionale. Avnd n vedere consumul de resurse umane i financiare la dezvoltarea unui sistem informatic, este necesar s se desfoare anumite activiti care s conduc la atingerea obiectivului propus, la timp, cu nivelul de calitate stabilit i n limita bugetului alocat.
Una dintre aceste activiti, deosebit de important, att pentru realizatori, ct, mai ales,
pentru utilizatori, este auditul sistemelor informatice (SI). Necesitatea realizrii controlului i auditului sistemelor informatice rezult n primul rnd din existena ameninrilor i vulnerabilitilor la adresa sistemelor informatice utilizate de agenii economici n desfurarea activitilor de toate tipurile, adic n administrarea electronic a afacerilor.
Istoria sistemelor ERP dateaz din anii 1960 cnd este pus pe pia primul produs de acest tip a fost MRP (Material Resource Planning).
ncepnd cu anii 90 sistemele ERP au nceput s ia forma aplicaiilor actuale. ERP a devenit n ultimii ani un subiect extrem de popular. Definiie: ERP reprezint un sistem informaional contabil, bazat pe interfee grafice utilizator, baze de date relaionale, limbaje de generaia IV-a, instrumente CASE i arhitectur client/server (FOTACHE & HURBEAN 2004)
Astzi, sistemele ERP fac un pas nou in dezvoltarea lor prin utilizarea internetului pentru eficientizarea funcionalitilor.
ARHITECTURA
SISTEMELOR INFORMATICE INTEGRATE
Securitatea sistemelor ERP poate fi gndit ca o piramid
sistemul de operare.
AVANTAJE
DEZAVANTAJE
Costuri mari; Neconformitatea modulelor; Dependena de furnizor; Necesitatea extinderii i dezvoltrii ulterioare a sistemului
Scderea timpului de rspuns; Adaptabilitate; Sistem de ntreinere mbuntit; Deschidere ctre e-business
Vulnerabilitatea (vulnerability) Vulnerabilitate de proiectare (design vulnerability) Vulnerabilitate de implementare (implementation vulnerability) Vulnerabilitate de configurare (configuration vulnerability)
a) Riscurile de mediu - hardware si reele de comunicaii; - sistem de operare; - softuri de aplicaie; - informaiile procesate de sistem;
b) Riscuri asociate mediului : - pericole naturale si dezastre; - alterarea sau furtul aplicaiilor, datelor; - erori umane sau tehnice; - incompetena managerial; - pierderi financiare previzibile;
Riscuri asociate unui sistem informatic : a) pierderea, deturnarea, modificarea informaiilor; b) accesul neautorizat la informaii; c) ntreruperea procesrii;
O analiz a riscului unui sistem ERP indeplinete dou funcii importante: Cutarea de vulnerabiliti ntr-un sistem ERP i probabilitatea materializrii ameninrilor pentru a axploata aceste vulnerabilitati. Calculeaz daunele sau pierderile activelor sale, care ar putea fi produse de rezultatele evenimentelor duntoare.
Utilizarea sistemelor ERP introduce, n mod clar, riscuri suplimentare n mediul sistemului. Aceste riscuri suplimentare includ probleme asociate cu:
Utilizarea incorect a tehnologiei Imposibilitatea de a controla tehnologia Imposibilitatea de a traduce nevoile utilizatorilor n cerine tehnice Prelucrarea ilogic Imposibilitatea de a reaciona repede Cascada de erori Intrare incorect a datelor
Sisteme financiare integrate - captureaz informaia necesar pentru pregtirea situaiilor financiare de la surs (ex. Vnzri), facilitnd transmiterea tranzaciilor n timp real cu mai puine erori;
Procese standardizate - Un sistem ERP furnizeaz metode standard pentru automatizarea proceselor. Cu ct un sistem este mai complex, cu att mai complex este programarea, puterea de procesare i stocarea de date.
Informaie mprit n timp real - permite trecerea informaiei de la vnzri la producie, amplificnd precizia modelelor cerere-pronostic.
CONTROALE ADMINISTRATIVE
Controalele administrative
- sunt implementate prin intermediul politicilor i procedurilor
documentate i sunt practicate mai degrab de persoane dect de
sistem .
CONTROLUL ACCESULUI
Accesul direct al utilizatorilor ar trebui s fie restricionat de sistemul i baza de date de operare;
Administraia ar trebui s revizuie i s urmareasc n mod regulat orice nclcare a termenilor de acces;
Accesul la sistemul SAP pe perioada orelor nelucrtoare ar trebui minimizat i controlat adecvat ;
Auditul sistemelor informatice reprezint activitatea de colectare i evaluare a unor probe, pentru a determina dac sistemul informatic este securizat, menine integritatea datelor prelucrate i stocate, permite atingerea obiectivelor strategice ale ntreprinderii i utilizeaz eficient resursele informaionale.
n cadrul unei misiuni de audit a sistemului informatic cele mai frecvente operaii sunt verificrile, evalurile i testrile mijloacelor informaionale. Auditul informatic poate, de asemenea, s evalueze aspecte strategice sau referitoare la calitatea sistemelor informatice. Obiectivul auditului pentru un sistem informatic ia n analiz totalitatea elementelor pentru a proba dac produsul finit sistemul informatic al companiei rspunde cerinelor formulate n contractul n baza cruia s-a efectuat investiia.
Raportul de audit
Procesul de auditare se finalizeaz cu ntocmirea unui raport care conine propuneri de msuri de reducere i de meninere sub control a riscurilor importante ale noii aplicaii. Raportul de audit are un rol esenial n angajamentele de audit i asigurare, deoarece comunic verdictul auditorului. Raportul de audit este un element fundamental al auditrii prin intermediul cruia se prezint situaia sistemului auditat aa cum a fost evaluat de auditori. Raportul de auditare este un text structurat care conine:
- prezentarea contextului;
- rezultatul procesului de auditare; - evalurile finale; - nregistrrile din fiecare etap a procesului de auditare.
CONCLUZII
Auditul sistemelor informatice este o activitate complex. Auditarea are menirea de a transfera certitudine i ncredere n sistemul informatic prin rezultatul pozitiv stabilit de ctre o echip de auditori Necesitatea auditrii sistemelor integrate apare deoarece procesul de implementare, deosebit de dificil, provoac reorganizarea i reproiectarea organizaional, toate activitile legate de acest proces trebuie s fie monitorizate i controlate, riscurile fiind considerabil mai mari dect n cazul aplicaiilor tradiionale. SAP este unul din cele mai securizate sisteme ERP. Acesta asigur confidenialitatea, protecia i securitatea mpotriva accesului neautorizat la date. Securitatea este realizat la nivel de utilizator, la nivel de subcomponent i la nivel de funcionalitate (pe operaii: vizualizare, adugare, modificare, tergere).