Kasulik tarkvara ja riistvara audit algab kirjaliku eesmärgi ja selgete piiridega. Märkige, millised asukohad, meeskonnad, süsteemid, seadmed või registrid kuuluvad töö hulka, millist otsust ülevaatus peab toetama ja mis jääb ülesandest välja. Nii ei käsitleta varade loendit järeldusena.

Tarkvara ja riistvara auditi ettevalmistamine Ameerika Ühendriikides

Määrake ülevaatuse piirid

Kirjeldage kavandatud kasutust, kuupäeva või ajavahemikku, mida ülevaatus hõlmab, ning inimesi, kes tulemust vajavad. Eristage praegust inventuuri taotlusest võrrelda võimalusi, kavandada muudatust või uurida kindlat küsimust. Selge piir aitab kõigil osalejatel esitada samalaadseid tõendeid.

Koostage kasutatav inventar

Leppige kokku, milliseid välju iga elemendi kohta kogutakse, näiteks sisemine tunnus, vastutaja, asukoht, versiooni või konfiguratsiooni viide, teabe allikas ja kontrollimise kuupäev. Märkige puuduv või kinnitamata teave, selle asemel et seda lühikesest nimetusest järeldada.

Kirjutage üles allikad ja vastutus

Dokumenteerige, kust iga teave pärineb, kes saab seda täpsustada ja kuidas parandused registreeritakse. Hoidke tähelepanekud, eeldused ja otsused nähtavalt eraldi. See loob jälgitava materjali, mis jääb kasulikuks ka siis, kui ülevaatus antakse üle teisele inimesele.

Käsitlege tähelepanekuid ja muudatusi

Enne alustamist otsustage, kuidas küsimusi, parandusi ja ulatuse muutmise taotlusi esitatakse ning hinnatakse. Igal tähelepanekul peaks olema seda toetav teave, järgmise sammu vastutaja ja järelkontrolli aeg. Märge peab näitama, mida täheldati, muutmata töölist märkust põhjendamata väiteks.

Väike proov ühe meeskonna või asukohaga võib enne ülevaatuse laiendamist katsetada inventari välju ja suhtlust. Regulaarsetel kontrollidel kinnitatakse prioriteedid, lahtised küsimused ja järgmine vastutav tegevus. See teeb töö mõistmise, üleandmise ja kordamise lihtsamaks.

Valige piiritletud esimene samm

Selle kategooria organisatsioonide jaoks kasutage Ameerika Ühendriikide tarkvara ja riistvara auditi kataloogi.