
KIỂM TOÁN & KIỂM SOÁT HỆ THỐNG THÔNG TIN
CHƯƠNG 3: KIỂM TOÁN CƠ SỞ DỮ LIỆU
BỘ MÔN HTTTQT
11 - 2025
Auditing Database Systems

Mục tiêu
oHiểu các vấn đề vận hành vốn có của cách tiếp cận tệp phẳng (flat-file approach) trong
quản lý dữ liệu – những hạn chế này đã dẫn đến sự ra đời của mô hình cơ sở dữ liệu.
oHiểu mối quan hệ giữa các thành phần cơ bản của khái niệm cơ sở dữ liệu.
oNhận diện đặc điểm đặc trưng của ba mô hình cơ sở dữ liệu: mô hình phân cấp
(hierarchical), mô hình mạng (network) và mô hình quan hệ (relational).
oHiểu các đặc điểm vận hành và rủi ro liên quan khi triển khai các mô hình cơ sở dữ liệu
trong môi trường xử lý phân tán (DDP), bao gồm: mô hình tập trung (centralized), mô hình
phân vùng (partitioned) và mô hình sao chép (replicated).
oNắm vững mục tiêu kiểm toán (audit objectives) và thủ tục kiểm toán (audit procedures)
được sử dụng để kiểm tra kiểm soát quản lý dữ liệu (data management controls).

Flat-File Approach
oThường gắn với các hệ thống cũ quy mô lớn (legacy systems) vẫn còn được sử dụng hiện nay.
oKhuyến khích mô hình “mỗi người dùng một tệp riêng”, trong đó người dùng sở hữu dữ liệu của
mình thay vì chia sẻ tệp dữ liệu.
oMỗi người dùng có một bộ dữ liệu riêng dẫn đến trùng lặp dữ liệu (data redundancy), gây ra
các vấn đề:
oLưu trữ dữ liệu (Data storage): Dữ liệu dùng chung bị sao chép nhiều lần trong toàn tổ
chức, gây tốn dung lượng.
oCập nhật dữ liệu (Data updating): Mỗi người dùng phải tự cập nhật dữ liệu.Nếu cập nhật
không đồng bộ → một số người dùng có thông tin lỗi thời.
oSự phụ thuộc giữa nhiệm vụ và dữ liệu (Task–data dependency): Người dùng không thể truy
xuất thêm thông tin khi nhu cầu thay đổi vì dữ liệu bị “đóng” trong từng tệp riêng lẻ.

Mô hình tệp phẳng (Flat-File)

Cách tiếp cận cơ sở dữ liệu
oViệc truy cập dữ liệu được kiểm soát bởi hệ quản trị cơ sở dữ liệu – DBMS.
oDữ liệu của tổ chức được tập trung vào một cơ sở dữ liệu chung, được tất cả
người dùng trong hệ thống chia sẻ.
oMọi người dùng đều có thể truy cập dữ liệu họ cần, giúp khắc phục các vấn đề
của mô hình flat-file.
oCác lợi ích chính:
oLoại bỏ vấn đề lưu trữ dữ liệu.
oKhông còn trùng lặp dữ liệu.
oLoại bỏ vấn đề cập nhật dữ liệu.
oChỉ cần cập nhật một lần, đảm bảo thông tin luôn nhất quán và chính xác.
oLoại bỏ sự phụ thuộc giữa tác vụ –dữ liệu

