Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 2

‫( تلخيص الفصل الثالث ماده تدقيق نظم المعلومات )‬

‫س‪/‬تتعرض المنظمات اثنا وجودها الى مجموعة كبيرة من التهديدات التي يمكن تصنيفها في مجموعات التالية‪:‬‬
‫‪ -1‬الكوارث الطبيعية ‪ -:‬مثل الحرائق والزالزل‬
‫‪ -2‬أخطاء البرمجيات ‪ -:‬مثل تعطيل االجهزه‬
‫‪ -3‬األفعال المقصودة ‪ -:‬مثل الخدع والغش‬
‫س‪ /‬هذا التهديدات تعرض المنظمات الى خسائر مالية كبيرة ومن األمثلة على هذه الخسائر‪:‬‬
‫‪ -1‬زيادة التكاليف ‪ -2‬نقص اإليرادات ‪ -3‬خسائر األصول ‪ -4‬العقوبات الثانونيه‬
‫س‪ /‬ينطوي تحديد الخطر الى اعتبارين هما‪-1 :‬الخسائر المحتملة المتعلقة بكل تهديد‪ -2‬تكرار حدوث المتوقع‬

‫س‪ /‬الخطر في أنظمة المعلومات اليدوية ترتبط هذا األخطار‪ -1 :‬باألخطاء البشرية ‪ -2‬فشل االفراد فألتزام سياسه المنشأه ‪-3‬‬
‫عدم قدره االداره على دفع الموظفين فألتزام سياسه المنشأه‬
‫س‪ /‬من أسباب التي تودي الى حدوث أخطاء‪:‬‬
‫اشراف غير مناسب لالفراد ‪ -2‬تلف األصول الماديه ‪ -3‬اليوجد إجراءات احتزازيه ‪ -4‬غياب إجراءات مكتوبه ‪ -5‬شراء غير‬ ‫‪-1‬‬
‫مصرح به للسلع‬
‫س‪ /‬الخطر في أنظمة المعلومات االلي‪22‬ة ‪ -:‬تساعد بتخفيض الخطري‪DD‬ؤدي البعض منه‪DD‬ا لزي‪DD‬ادة فالتهدي‪DD‬د تتم‪DD‬يز‬
‫بدرجة اعلى من الثبات بالمقارنة بالمعالجة اليدوية‪.‬‬

‫س‪ /‬بعض األسباب التي تودي الى االخطار المرتبطة بانظمة المعلومات االلية‪ -1 :‬اختراق النظام المحاسبي ‪ -2‬فق‪D‬دان البيان‪DD‬ات‬
‫‪ -3‬ضياع قاعد البيانات ‪ -4‬استخدام غير كفؤ لموارد الحاسب ‪ -5‬المغاالت بتكاليف الصيانه‬
‫س‪ /‬مخاطر مقصوده وغير مقصوده وتعتبر المخاطر المقصوده اشد خطرا على اداءة فعالية النظم ‪ -1 -:‬استخدام نظام‬
‫محاسبي غير محمي ‪ -2‬اعمال ميكانيكيه ‪ -3‬كوارث طبيعيه‬
‫س‪ /‬االختراق المعتمد بقصد الضرر او التخريب بمختلف الفئات الداخلية والخارجي‪22‬ة يمكن تص‪22‬نيف ه‪22‬ذا االخط‪22‬ار ال‪22‬تي تواج‪22‬ه‬
‫نظم المعلومات المحاسبي االكتروني الى أربعة أصناف ‪-:‬‬
‫اوال ‪ -:‬مخاطر المدخالت ‪ -1 ( -:‬تدمير غير متعمد للبيانات بواسطه الموظفين ‪ -2‬تدمير متعمد بواسطه الموظفين )‬
‫ثانيا ‪ -:‬مخاطر تشغيل البيانات ‪ -1 ( -:‬وصول غير شرعي ‪ -2‬ادخال فيروس فالكمبيوتر فالنظام المحاسبي )‬
‫ثالثا ‪ -:‬مخاطر مخرجات الحاسب ‪ -1 ( -:‬سرقه المعلومات ‪ -2‬تسليم المستندات الحساسه ألشخاص غير امنين )‬

‫المتعلقه بأعطال الكهرباء‬ ‫س‪ /‬مخاطر بيئية ‪ -:‬وهي المخاطر التي تحدث بسبب عوامل البيئة مثل الزالزل‬
‫‪ -1‬المدقق يقيم المخاطر لتأكيد البيانات ‪ -2‬يكون لتقييم المخاطر تأثير شامل‬ ‫س‪ /‬المالحظات التالية بعين االعتبار عند تقييم المخاطر‪:‬‬
‫‪ -3‬زياده استخدام نظم المعلومات يؤدي لتطوير شامل‬

‫س‪ /‬مصادر األنظمة الحاسوبية والتهديدات التي تواجهها‬


‫‪ .2‬مكونات برمجيه ‪ -:‬البرامج المطلوبه لتشغيل الكيان المادي‬ ‫المكونات المادية ‪ -:‬مثل اجهزه الحاسوب‬ ‫‪.1‬‬
‫‪ .3‬الفيروسات ‪ -:‬عطل في البرامج‬ ‫المستخدمون‪ -:‬المشاركين بتفاصيل النظام‬ ‫‪.2‬‬

‫‪ -:‬البطء في تنفيذ البرامج ‪ -2‬زياده تحميل البرنامج ‪ -3‬زياده الذاكره ‪ -4‬زياده حجم الملفات ‪ -5‬فقدان‬ ‫س‪ /‬من اعراض اإلصابة في الفايروس‬
‫اتعليمات‬
‫‪ -1‬الرقابه ‪ -2‬اكتشاف المشاكل ‪ -3‬تقليل الخسائر ‪ -4‬اصالح‬ ‫س‪ /‬الطرق المستخدمة لحماية نظم المعلومات المحاسبية والحاسوبية ‪-:‬‬
‫النظام‬
‫انتهى‬

You might also like