Инструментарий в Информационном аудите
В процессе тестирования, аудитору приходится иметь дело с различными компьютерными системами и он должен быть готов к этому разнообразию. Неважно, является ли система плодом мирового бренда или создана по индивидуальному заказу, аудитор должен свободно владеть исходной информацией.
Для этого нужно приобретать навыки работы как с программами, так и с различными методами контроля за ними (языками программирования).
Великая восточная мудрость гласит: «Даже самый непобедимый полководец во сне беззащитен как ребёнок, у всех есть слабости». У каждой системы есть достоинства и недостатки и задача аудитора – найти их, в этом его работа и призвание.
· VBA достаточно «проста» в освоении и использовании, но не может работать с большими базами данных.
· SQL, напротив, может в считанный секунды «перемолоть» огромные информационные потоки, но увы, не так мобилен, как порой хотелось бы.
· HTML прекрасно подходит для передачи данных и сбора информации, но мало применим для расчётов, ему нужны вспомогательные элементы.
Для эффективной работы, аудитор обязан владеть всем разнообразием информационных технологий. Уделять внимание какой-то одной (как принято в западных школах) - путь в замкнутый тупик. Никогда не знаешь с чем придется столкнуться завтра и в этом случае лучше быть всесторонне осведомлённым, чем быть спецом в одном направлении и абсолютно беспомощным в остальных.
Для достижения эрудиции, нужно постоянно изучать возможности других систем.