2011年国际内审师辅导:第五章(71)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

源代码比较

一名负责审核程序变动情况的审计师可以找到的最佳审计工具和技术就是源代码比较应用程序。为什么要审核并比较源代码?因为它是程序变更的中间环节,而不管这些变动是否得到了预先授权。源代码解释了一个计算机应用系统的功能、特点和容量。编程人员使用某种编程语言(例如COBOL)来书写源代码。因此,它是程序变动过程中最脆弱的部分。在开发了源代码之后,编程人员就把它们放置在源代码程序库之中,而且一般都会使用程序库管理软件包来对其予以保护,使未经授权的修改无法得逞。考试用书

简单地说,源代码比较应用程序会提取两个版本的源代码,比较其中的每一行代码,然后指出两者的差异,即每一行代码的增加、变化或是删除情况。我们可以把相应输出结果应用于结构化穿行测试,或提供给管理人员与审计师以备审核。审计师随后可以定位并分析为授权并执行变更而编制的文档(系统、程序、计算机操作与用户)。此类支持性文档的缺失就是控制中的一个缺陷,它表明存在潜在的风险暴露。审计师需要通知管理人员,加强针对软件维护活动的内部控制措施。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答