IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Décisions SGBD Discussion :

Audit de bases de données


Sujet :

Décisions SGBD

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Audit de bases de données
    Salut à tous.
    Est ce que quelqu'un peut me dire la procédure à suivre pour faire un audit d'une base de données? S'il y a des cours ou éventuellement des livres qui traitent de ce sujet?


    [Déplace par Braim, ancien forum était Mode d'emploi & aide aux nouveaux]

  2. #2
    Expert éminent
    Avatar de qi130
    Homme Profil pro
    Expert Processus IT
    Inscrit en
    Mars 2003
    Messages
    3 903
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France

    Informations professionnelles :
    Activité : Expert Processus IT
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 3 903
    Points : 6 027
    Points
    6 027
    Par défaut
    la procédure à suivre pour faire un audit d'une base de données
    Hé hé.... bah tout dépend de ce que tu veux auditer....
    - le fonctionnel
    - le technique
    - l'arrière boutique (sauvegardes, réorg, le tuning du SGBDR....)
    - la sécurité

    Ca dépend aussi de tes capacités (compétences) dans les segments évoqués ci-dessus, sachant que certains de ces segments se recoupent parfois.
    Ca dépend aussi de qui te mandate pour réaliser cet audit (quel niveau d'information lui rapporter, quel vocabulaire employer)

    Bref, l'audit n'est pas aussi simple que la longueur de ce mot le laisserait supposer....
    Pour ma part, le 1er commandement de l'audit est "des faits, rien que des faits, toujours des faits"

    Pour les formations et autres bouquins/Doc,
    "Il n'y a pas de bonnes réponses à une mauvaise question." (M. Godet)
    -----------------------
    Pensez à cloturer votre sujet - Aucune réponse aux sollicitations techniques par MP
    Usus magister est optimus

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Je suis étudiant, je vais devoir faire un audit pour un projet sur une base de données mais on nous indique pas la manière de procéder c’est pourquoi je suis un peu vague dans mes questions. Pour le moment j'essaye de me documenter car je n’ai pas encore accès à la base de données. Je sais juste que j’aurais les droits d’administration et que je n’aurais pas à m’occuper du matériel sur lequel tourne le SGBDR.

    Es ce que tu peux me détailler pour chacun des types d'audits que tu m'as cité les points à regarder (le fonctionnel, le technique, l'arrière boutique, la sécurité). Peut être que ça pourra m'orienter vers un de ces audits.
    Merci

  4. #4
    Expert éminent
    Avatar de qi130
    Homme Profil pro
    Expert Processus IT
    Inscrit en
    Mars 2003
    Messages
    3 903
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France

    Informations professionnelles :
    Activité : Expert Processus IT
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 3 903
    Points : 6 027
    Points
    6 027
    Par défaut
    ... ben pas facile de faire court vu l'étendue demandée....

    enfin, essayons !

    Avant toute chose, l'auditeur doit être mandaté (terme consacré) par une personne ayant autorité sur le domaine audité.
    Pas de mandat -> pas d'audit.

    C'est ce mandat qui confère à l'auditeur l'autorité pour mettre son nez partout

    fonctionnel :
    - demander toute la doc du projet ou de l'appli
    - demander les normes et méthodes de conception et de développement (y compris la planification et les abaques utilisés pour les charges)
    - demander si un outil a été utilisé pour la modélisation si oui, faire sortir les modèles physique et conceptuel
    - vérifier que le MCD est conforme aux Normes de conception
    - vérifier que le MCD est conforme au cahier des charges
    - vérifier que le MPD issu du passage conception->physique (ou généré par l'outil) est identique au modèle en production ( oui, ça peut exister)

    En cas de pb constaté, l'audit doit se borner à mentionner des faits.
    - pas de doc applicative -> pas bon ! mais l'audit est terminé, le rapport mentionnera ce pb de procédure et recommandera la mise en place de ce qu'il faut (référentiel documentaire, intranet, etc...)
    - pas de normes/méthodes, idem -> mise en place de normes & méthodes
    -déphasage des modèles -> mise en place d'une ADD, voire d'un processus de recette

    Maintenant, s'il n'y a pas trop d'incohérences, on peut creuser un peu:
    - interroger les utilisateurs sur leur implication dans le processus de développement de l'appli : comment ça se passe, sont ils contents, effet "tunnel" conception -> mise en prod, connaissent-ils la méthode en vigueur ? Y sont-ils formés? Est-elle respectée ? si non pourquoi (instances de validation ?)
    .... et faire les recommendations qui s'imposent !

    Lors de cette phase d'interview, il faut bannir les impressions des personnes interrogées ("il parait que", "on m'a dit que", "je crois que") => toujours les faits

    Ce sera tout pour ce soir, mais tu as déjà de quoi faire.

    Tu vois qu'un auditeur n'est pas un touche-à-tout, mais qq'un qui dispose de compétences assez pointues dans bon nombre de domaines; et pour celles qui lui manquent (sous-entendu les domaines où il se sent un peu juste), il peut toujours se faire aider par un expert.

    Je te propose en parallèle, de cogiter sur les autres points et de me (nous) soumettre le résultat pour correction (histoire de voir si la démarche est correcte et suit la voie tracée ci-dessus), soit sur le forum soit par mp.
    "Il n'y a pas de bonnes réponses à une mauvaise question." (M. Godet)
    -----------------------
    Pensez à cloturer votre sujet - Aucune réponse aux sollicitations techniques par MP
    Usus magister est optimus

  5. #5
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 772
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 772
    Points : 52 732
    Points
    52 732
    Billets dans le blog
    5
    Par défaut
    Un petit point que tu as oublié dans ton panagérique : le calcul de la volumétrie...

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  6. #6
    Membre du Club Avatar de bloginfo
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2011
    Messages
    42
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Eure (Haute Normandie)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2011
    Messages : 42
    Points : 41
    Points
    41
    Par défaut Méthodologie
    J'ai écrit un article susceptible de vous intéresser sur le sujet de l'audit de bases de données relationnelles.

    Quatre points d'analyse à mon sens :


    • l’environnement (mémoire, process concurrents) ;
    • la qualité du modèle relationnel (règles de nommage, présence de clés primaires, d'index uniques, de contraintes d'intégrité référentielle, de check constraints notamment) ;
    • la performance du moteur ou comment éviter l'épuisement du cache ;
    • la politique en matière de sauvegarde des données.

  7. #7
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 772
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 772
    Points : 52 732
    Points
    52 732
    Billets dans le blog
    5
    Par défaut
    Au fait, pour ceux que ça intéresse :
    http://www.sqlspot.com/sites/sqlspot...eDonnees-3.pdf

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  8. #8
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Octobre 2018
    Messages
    87
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Chef de projet en SSII

    Informations forums :
    Inscription : Octobre 2018
    Messages : 87
    Points : 51
    Points
    51
    Par défaut
    Pourrons nous avoir si c'estpossible un exemple rapport d'audit pour s'inspirer ou même la table des matières

  9. #9
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 772
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 772
    Points : 52 732
    Points
    52 732
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par erpWorld Voir le message
    Pourrons nous avoir si c'estpossible un exemple rapport d'audit pour s'inspirer ou même la table des matières
    C'est beaucoup trop confidentiel.....

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  10. #10
    Nouveau Candidat au Club
    Femme Profil pro
    etudiant
    Inscrit en
    Octobre 2018
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 30
    Localisation : Gabon

    Informations professionnelles :
    Activité : etudiant

    Informations forums :
    Inscription : Octobre 2018
    Messages : 1
    Points : 1
    Points
    1
    Par défaut bonjour si quelqu'un peut m'aider. j'ai pour thème audit d'une base de données relationnelle MySQL
    Citation Envoyé par qi130 Voir le message
    Hé hé.... bah tout dépend de ce que tu veux auditer....
    - le fonctionnel
    - le technique
    - l'arrière boutique (sauvegardes, réorg, le tuning du SGBDR....)
    - la sécurité

    Ca dépend aussi de tes capacités (compétences) dans les segments évoqués ci-dessus, sachant que certains de ces segments se recoupent parfois.
    Ca dépend aussi de qui te mandate pour réaliser cet audit (quel niveau d'information lui rapporter, quel vocabulaire employer)

    Bref, l'audit n'est pas aussi simple que la longueur de ce mot le laisserait supposer....
    Pour ma part, le 1er commandement de l'audit est "des faits, rien que des faits, toujours des faits"

    Pour les formations et autres bouquins/Doc,

Discussions similaires

  1. Audit de base de données
    Par omidaoui dans le forum Décisions SGBD
    Réponses: 1
    Dernier message: 03/06/2013, 19h13
  2. Journalisation dans la base de données d'audit
    Par crashyear dans le forum Cognos
    Réponses: 1
    Dernier message: 02/11/2010, 15h24
  3. Réponses: 0
    Dernier message: 16/06/2010, 15h46
  4. audit des connexions sur une base de données
    Par Invité dans le forum Administration
    Réponses: 16
    Dernier message: 28/04/2010, 18h17
  5. audit base de donnée Oracle
    Par missyos dans le forum Administration
    Réponses: 1
    Dernier message: 30/12/2009, 13h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo