Risk assessments, GITC

8 belangrijke vragen over Risk assessments, GITC

Welke begrippen zijn van belang bij risk management?

  1. Kwalitatieve en kwantitatieve risico's
  2. schadekans en schadeomvang (risico = kans x schade)
  3. single loss en annual loss
  4. enkelvoudig en samenloop (samenloop is lastig te voorspellen en te voorkomen. Meeste controls richten zich op enkelvoudig)
  5. asset driven (ik kan niet bij mijn geven, verwerkingscapaciteit is te klein)
  6. event driven (wat kan er gebeuren? Brand, overstroming, stroomuitval...)

Waar begint risk assessment?

Het begint bij threats. Maar hoeft niet altijd relevant te zijn, bijvoorbeeld malware op microsoft is niet van toepassing op apple.

Ten opzichte van wat bestaan er risico's?

  1. confidentiality
  2. Availability
  3. integrity
  4. security
  5. privacy
  6. ...


Beter om ieder aspect afzonderlijk te analyseren
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat zijn kenmerken van General IT Controls?

  1. Ondersteunen application controls
  2. niet van toepassing op alles
  3. scope is afhankelijk van het doel
  4. gelden voor alle applicaties
  5. van toepassing op applicaties, databases, OS, netwerk

Wat valt onder program development + changes?

  1. OTAP
  2. code review
  3. proces mining (welke code is niet geraakt door de test? Daar wel op gaan testen)
  4. technical debt
  5. change mgt

Wat valt onder access to programs and data?

  1. Logische toegangsbeveiliging
  2. soms is rechtstreeks toegang tot database nodig (beschikbaarheidsrisico is groter dan integriteitsrisico)

Wat valt onder computer operations

  1. Online processen
  2. batch processen (juiste volgorde van jobs, op basis van autorisaties wordt automatisch uitgevoerd: job scheduling)
  3. job scheduling
  4. back-up and recovery (data loss: RPO)
  5. load balancing op basis van parameters (overflow!)

Wat is de scope van GITC?

Scope GITC review wordt bepaald door het doel van de review:
jaarrekening controle:
  1. autorisatie beheer
  2. change management
  3. operations


assurance rapport:
  1. gericht op IT organisatie (ISAE 3000 bijv)
  2. proces ondersteunend (ISAE 3402)

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo