假互斥

假互斥

假互斥是在信息系統許可權職責分離互斥檢查的過程中,由於檢查規則單一或受到其他外界因素干擾而被錯誤的作為互斥檢出,在統計學中對應第一類誤差,也稱誤報。

基本內容


在信息系統許可權職責分離互斥審計時,大量的用戶賬號和複雜的系統邏輯使職責分離測試任務繁重,一些服務商或審計公司通過開發自動化測試工具來解決這個問題。自動化測試工具加快了數據處理速度,但結果並非結論性的 - 需要對假互斥予以評估和排除。

產生原因


可以造成出現假互斥的原因是多方面的,如檢查規則的過於單一、檢查對象數據的完整性不足,在極端情況下,假互斥的數量可能會佔到結果中的絕大多數。

影響


1、假互斥直觀的影響是增加了信息系統許可權職責分離互斥審計的工作量 - 需要評估和排除假互斥。
2、當假互斥數量在整個結果中占絕大多數時,會造成在“排假”時“失真”的問題。

減少的方法


1、最直接的方法是不斷豐富、完善檢查規則,使利用該規則檢查結果精準度提升。需要考慮由於檢查規則內涵了對目標企業業務的理解,所以對A企業合適的規則,往往在B企業中不一定適用。
2、確保檢查對象數據的完整性。

需關注問題


在實踐中經常可以看到,評估假互斥不是一個簡單的判斷是與非的問題,往往涉及到業務管理制度的理解,不同的人可能會產生相悖的結論。