پرونده آزمایشگاهیمدیریت دسترسی

پروندهٔ سپهر؛ دسترسی‌های پنهان

فهرست کاربران یک شرکت فرضی را بررسی کنید؛ دسترسی‌های نامناسب و شواهد گمشده را پیدا کنید.

۳۵ دقیقه مقدماتی ۲۰۲۶/۰۹/۰۷
این محتوای نمونه برای آزمودن تجربهٔ یادگیری تهیه شده و هنوز تأیید علمی مدرس را ندارد. داده‌های پرونده‌ها فرضی‌اند.
خلاصه مدارک فرضی
شناسهوضعیت استخداممجوز
U01شاغلمشاهده سفارش
U02خروج ثبت شدهویرایش سفارش
U03شاغلایجاد تأمین‌کننده و تأیید پرداخت
svc_syncحساب خدمتتبادل داده

معرفی

شما عضو تیم حسابرسی سامانه خرید شرکت فرضی سپهر هستید. فایل پیوست، استخراج آموزشی چهار حساب کاربری در یک تاریخ فرضی است. هدف، تمرین طرح پرسش، شناسایی استثنا و مستندسازی است؛ این داده کوچک نماینده یک جامعه واقعی نیست.

01

اهداف یادگیری

سه موضوع قابل پیگیری را شناسایی کنید و برای هر یک، شاهد لازم برای نتیجه‌گیری را بنویسید.

02

از یک موقعیت واقعی شروع کنیم

مسئول سامانه می‌گوید همه دسترسی‌ها سال قبل تأیید شده‌اند. منابع انسانی خروج U02 را اعلام کرده است. برای حساب خدمت، سند مالکیت در مدارک تحویلی وجود ندارد.

03

شواهد موردنیاز

فایل Excel شامل فهرست کاربران فرضی، نقش‌ها و وضعیت استخدام است. کامل بودن و دقت استخراج، بخشی از فرض تمرین است و در کار واقعی باید جداگانه آزمون شود.

04

حالا نوبت شماست

۱. فایل را دریافت کنید و موارد نیازمند بررسی را علامت بزنید.
۲. برای هر مورد، وضعیت، ریسک و شاهد تکمیلی را بنویسید.
۳. یک اقدام اصلاحی پیشنهاد دهید و اثر احتمالی آن بر عملیات را بررسی کنید.
۴. توضیح دهید با شواهد موجود چه نتیجه‌ای را نمی‌توان قطعی دانست.

05

منابع و مطالعه بیشتر

منابع پیشنهادی برای مطالعه و تطبیق علمی:
ISACA — COBIT 2019 Framework: Introduction and Methodology
NIST SP 800-53 Rev. 5 — Security and Privacy Controls، خانواده AC
این متن، اقتباس از کتاب مدرس نیست؛ پیش از انتشار رسمی باید بازبینی و تأیید شود.

فایل‌های قابل دریافت

تحلیل پاسخ این تمرین هنوز برای دسترسی عمومی منتشر نشده است.