วันเสาร์ที่ 12 ธันวาคม พ.ศ. 2558

บทที่ 12 ความเสี่ยง การควบคุม มาตรการด้านความปลอดภัยและการกู้คืน (เรื่องที่ 2 การตรวจสอบประวัติการทำงาน)

เรื่องที่ 2 การตรวจสอบประวัติการทำงาน


                Audit Trail เป็นเครื่องมือที่นำมาใช้เพื่อจัดเก็บประวัติข้อมูลที่ต้องการตรวจสอบ (ขึ้นอยู่กับแต่ละระบบ) โดยสามารถนำมาใช้เพื่อตรวจสอบประวัติการทำงานของพนักงาน หรือผู้ใช้แต่ละคนที่เข้ามาใช้ระบบไม่ว่าจะเป็นการบันทึก เพิ่มรายการ การปรับปรุง การแก้ไข หรือลบข้อมูล ซึ่งสามารถตรวจสอบประวัติการบันทึกรายการทรานแซกชั่นต่างๆ เหล่านั้นในช่วงเวลาต่างๆ ภายใต้การรับรองความถูกต้องของผู้หนึ่งผู้ใด โดยเมื่อพนักงานได้มีการบันทึกรายการทรานแซกชั่นใดๆ ระบบก็จะมีการสร้างไฟล์พิเศษขึ้นมาเพื่อบันทึกเหตุการณ์การใช้งานของวันนั้น เวลานั้น รวมถึงชื่อผู้ใช้งาน หรือรหัสผ่านของผู้ใช้ที่เข้ามาทำการอัปเดตไฟล์ข้อมูลบนคอมพิวเตอร์เครื่องนั้นๆ ซึ่งปกติผู้ใช้ทั่วไปมักไม่ล่วงรู้เลย ว่าระบบคอมพิวเตอร์ได้ทำการบันทึกข้อมูลการใช้งานของท่านอยู่ ซึ่งนับเป็นมาตรการควบคุมที่เกี่ยวข้องกับการตรวจสอบพฤติกรรมการปฏิบัติงานในกิจกรรมต่างๆ ของผู้ใช้ที่มีต่อระบบที่น่าสนใจทีเดียว โดย Audit Trails มีประโยชน์และถือเป็นเครื่องมือสำคัญของผู้ตรวจสอบระบบสารสนเทศ ซึ่งเป็นบุคคลที่เชี่ยวชาญในการค้นหาข้อผิดพลาด หรือสืบสวนจากกรณีฉ้อกลใดๆ จากไฟล์ใน Audit Trails 



ไม่มีความคิดเห็น:

แสดงความคิดเห็น