26.07.2013 Views

den 3 - Boligselskabernes Landsforening

den 3 - Boligselskabernes Landsforening

den 3 - Boligselskabernes Landsforening

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Fysisk sikkerhed<br />

side 157<br />

Interne (programmerede) kontroller i edb-systemer er ofte udformet som en<br />

kombination af kontrol af transaktioner mod stamdata og tilknytning af stamdata<br />

til transaktionen.<br />

Det fuldstændige kontrolspor omfatter derfor, ud over beskrivelse af kontrollen,<br />

dokumentation for indholdet af stamdata i <strong>den</strong> krævede opbevaringsperiode.<br />

Stamdata omfatter data om forskellige ting i systemerne. De mest almindelige<br />

er:<br />

* Overordnet data, der er gæl<strong>den</strong>de i al anvendelse af systemet, f.eks. firmanavn,<br />

adresse, momskoder, adgangskontroller etc.<br />

* Data om de enkelte konti (kontoplandata). Disse kan f.eks. være drift- eller<br />

statuskonto, automatisk momsberegning, samlekonto for andre moduler<br />

etc.<br />

* Debitorstamdata<br />

* Kreditorstamdata<br />

* Data om varer oprettet i lagermodul<br />

* Medarbejderstamdata i lønmoduler<br />

* Data om enkeltprojekter i projektstyringsmodul<br />

* Etc.<br />

Det forekommer ofte, at systemerne ikke automatisk danner dette dokumentationsmateriale.<br />

Det bør derfor indbygges i forretningsgangene for ændring af<br />

stamdata, at disse dokumenteres, jf. forretningsgangen for lønninger 9.1.4.<br />

I større installationer anvendes som regel de såkaldte client/server programmer,<br />

hvor regnskabsprogrammet ligger på en central maskine med forbindelse<br />

til brugernes arbejdsstationer.<br />

Disse centrale maskiner, der også kan omfatte kommunikationsudstyr, tapestation<br />

m.v., bør fysisk sikres for at imødegå uheld. Sikringen kan f.eks. bestå i<br />

køling af rummet, overvågning af temperatur og fugtighed, brand- og tyverialarmer<br />

samt brandslukningsudstyr.<br />

Strømtilførelsen til de centrale maskiner kan sikres ved anvendelse af UPS<br />

(Uninterruptible Power Supplies), der i tilfælde af strømafbrydelse ved hjælp af<br />

batterier sikrer nødstrøm nok til, at maskinerne kan lukkes korrekt ned. En UPS<br />

sikrer desu<strong>den</strong> en jævn strømtilførsel til udstyret.<br />

De centrale maskiner bør placeres i et aflåst rum, hvor kun medarbejdere med<br />

arbejdsmæssigt behov har adgang.<br />

Sikkerhedskopier af datamedier skal opbevares betryggende og helst fysisk adskilt<br />

fra de originale data. Se efterfølgende afsnit om sikkerhedskopiering.<br />

Sikkerhedskopiering<br />

Sikkerhedskopiering er en af de væsentligste foranstaltninger mod uheld.<br />

EDB-anvendelse 9.3 side<br />

7<br />

Der bør derfor fastlægges en skriftlig procedure for sikkerhedskopiering med<br />

angivelse af ansvarlige medarbejdere, beskrivelse af kopieringens udførelse og<br />

mærkning og opbevaring af bånd.<br />

Det skal nøje overvejes hvad sikkerhedskopierne skal omfatte og hvornår og<br />

hvor tit de skal tages. Gamle sikkerhedskopier må ikke slettes, før det er sikkert,<br />

at der er taget nye, og opbevaring af kopierne skal være betryggende,<br />

helst fysisk adskilt fra de lagringsmedier, de er kopier af.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!