den 3 - Boligselskabernes Landsforening
den 3 - Boligselskabernes Landsforening
den 3 - Boligselskabernes Landsforening
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
Fysisk sikkerhed<br />
side 157<br />
Interne (programmerede) kontroller i edb-systemer er ofte udformet som en<br />
kombination af kontrol af transaktioner mod stamdata og tilknytning af stamdata<br />
til transaktionen.<br />
Det fuldstændige kontrolspor omfatter derfor, ud over beskrivelse af kontrollen,<br />
dokumentation for indholdet af stamdata i <strong>den</strong> krævede opbevaringsperiode.<br />
Stamdata omfatter data om forskellige ting i systemerne. De mest almindelige<br />
er:<br />
* Overordnet data, der er gæl<strong>den</strong>de i al anvendelse af systemet, f.eks. firmanavn,<br />
adresse, momskoder, adgangskontroller etc.<br />
* Data om de enkelte konti (kontoplandata). Disse kan f.eks. være drift- eller<br />
statuskonto, automatisk momsberegning, samlekonto for andre moduler<br />
etc.<br />
* Debitorstamdata<br />
* Kreditorstamdata<br />
* Data om varer oprettet i lagermodul<br />
* Medarbejderstamdata i lønmoduler<br />
* Data om enkeltprojekter i projektstyringsmodul<br />
* Etc.<br />
Det forekommer ofte, at systemerne ikke automatisk danner dette dokumentationsmateriale.<br />
Det bør derfor indbygges i forretningsgangene for ændring af<br />
stamdata, at disse dokumenteres, jf. forretningsgangen for lønninger 9.1.4.<br />
I større installationer anvendes som regel de såkaldte client/server programmer,<br />
hvor regnskabsprogrammet ligger på en central maskine med forbindelse<br />
til brugernes arbejdsstationer.<br />
Disse centrale maskiner, der også kan omfatte kommunikationsudstyr, tapestation<br />
m.v., bør fysisk sikres for at imødegå uheld. Sikringen kan f.eks. bestå i<br />
køling af rummet, overvågning af temperatur og fugtighed, brand- og tyverialarmer<br />
samt brandslukningsudstyr.<br />
Strømtilførelsen til de centrale maskiner kan sikres ved anvendelse af UPS<br />
(Uninterruptible Power Supplies), der i tilfælde af strømafbrydelse ved hjælp af<br />
batterier sikrer nødstrøm nok til, at maskinerne kan lukkes korrekt ned. En UPS<br />
sikrer desu<strong>den</strong> en jævn strømtilførsel til udstyret.<br />
De centrale maskiner bør placeres i et aflåst rum, hvor kun medarbejdere med<br />
arbejdsmæssigt behov har adgang.<br />
Sikkerhedskopier af datamedier skal opbevares betryggende og helst fysisk adskilt<br />
fra de originale data. Se efterfølgende afsnit om sikkerhedskopiering.<br />
Sikkerhedskopiering<br />
Sikkerhedskopiering er en af de væsentligste foranstaltninger mod uheld.<br />
EDB-anvendelse 9.3 side<br />
7<br />
Der bør derfor fastlægges en skriftlig procedure for sikkerhedskopiering med<br />
angivelse af ansvarlige medarbejdere, beskrivelse af kopieringens udførelse og<br />
mærkning og opbevaring af bånd.<br />
Det skal nøje overvejes hvad sikkerhedskopierne skal omfatte og hvornår og<br />
hvor tit de skal tages. Gamle sikkerhedskopier må ikke slettes, før det er sikkert,<br />
at der er taget nye, og opbevaring af kopierne skal være betryggende,<br />
helst fysisk adskilt fra de lagringsmedier, de er kopier af.