KIỂM TOÁN & KIỂM SOÁT HỆ THỐNG THÔNG TIN
CHƯƠNG 3: KIỂM TOÁN CƠ SỞ DỮ LIỆU
BỘ MÔN HTTTQT
11 - 2025
Auditing Database Systems
Mục tiêu
oHiểu các vấn đề vận hành vốn của ch tiếp cận tệp phẳng (flat-file approach) trong
quản dữ liệu những hạn chế này đã dẫn đến sự ra đời của hình sở dữ liệu.
oHiểu mối quan hệ giữa các thành phần bản của khái niệm sở dữ liệu.
oNhận diện đặc điểm đặc trưng của ba nh sở dữ liệu: hình phân cấp
(hierarchical), hình mạng (network) hình quan hệ (relational).
oHiểu các đặc điểm vận hành rủi ro liên quan khi triển khai c hình sở dữ liệu
trong môi trường xử phân tán (DDP), bao gồm: hình tập trung (centralized), hình
phân vùng (partitioned) hình sao chép (replicated).
oNắm vững mục tiêu kiểm toán (audit objectives) thủ tục kiểm toán (audit procedures)
được sử dụng để kiểm tra kiểm soát quản dữ liệu (data management controls).
Flat-File Approach
oThường gắn với các hệ thống quy lớn (legacy systems) vẫn còn được sử dụng hiện nay.
oKhuyến khích hình “mỗi người dùng một tệp riêng”, trong đó người dùng sở hữu dữ liệu của
mình thay chia sẻ tệp dữ liệu.
oMỗi người dùng một bộ dữ liệu riêng dẫn đến trùng lặp dữ liệu (data redundancy), gây ra
các vấn đề:
oLưu trữ dữ liệu (Data storage): Dữ liệu dùng chung bị sao chép nhiều lần trong toàn tổ
chức, gây tốn dung lượng.
oCập nhật dữ liệu (Data updating): Mỗi người dùng phải tự cập nhật dữ liệu.Nếu cập nhật
không đồng bộ một số người dùng thông tin lỗi thời.
oSự phụ thuộc giữa nhiệm vụ dữ liệu (Taskdata dependency): Người dùng không thể truy
xuất thêm thông tin khi nhu cầu thay đổi dữ liệu bị “đóng” trong từng tệp riêng lẻ.
Mô hình tệp phẳng (Flat-File)
Cách tiếp cận cơ sở dữ liệu
oViệc truy cập dữ liệu được kiểm soát bởi hệ quản trị sở dữ liệu DBMS.
oDữ liệu của tổ chức được tập trung vào một sở dữ liệu chung, được tất cả
người dùng trong hệ thống chia sẻ.
oMọi người dùng đều th truy cập dữ liệu họ cần, giúp khắc phục các vấn đề
của hình flat-file.
oCác lợi ích chính:
oLoại bỏ vấn đề lưu trữ dữ liệu.
oKhông còn trùng lặp dữ liệu.
oLoại bỏ vấn đề cập nhật dữ liệu.
oChỉ cần cập nhật một lần, đảm bảo thông tin luôn nhất quán chính xác.
oLoại bỏ sự phụ thuộc giữa tác vụ dữ liệu