




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
浅谈信息化过程中的信息系统审计 摘要:本文简要介绍了信息系统审计的相关概念归纳了信息系统审计的方法、技术与工具最后针对信息系统审计在信息化过程中的应用总结出了其应用价值关键词:信息系统审计;企业信息化;信息系统信息化是国家现代化的基本标志也是一个国家综合国力的集中体现信息化建设是一项长期的、综合的系统工程在改善企业运作管理水平、提高工作效率的同时也产生了巨大的风险因此建立信息系统审计制度发展信息系统审计是信息化过程中必不可少的制度保证和手段一、信息系统审计的概述1.信息系统审计的定义信息系统审计(InformationSystemAudit信息系统简称ISA)目前还没有公认的通用定义国际信息系统审计领域的权威专家RonWeber将它定义为:收集并评估证据以判断一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标同时最经济地使用资源可通俗的理解为是对信息系统的规划、开发、实施、运行和维护等各个环节进行评价确保其符合企业经营目标的过程2.信息系统审计的业务内容信息系统审计的业务内容包括计算机资源管理审计、软硬件等获取审计、系统软件审计、程序审计、数据完整性审计、系统生命周期审计、应用系统开发审计、系统维护审计、操作审计和安全审计信息系统审计项目按生命周期来划分一般分为信息系统开发过程的审计、信息系统运行维护过程的审计和信息系统生命周期共同业务的审计信息系统开发过程中的审计是伴随着系统规划、系统分析、系统设计、编码、测试和系统试运行这几个阶段同步进行的信息系统运行过程中的审计包括系统输入审计、通信过程审计、处理过程审计、数据库审计、系统输出审计和运行管理审计;信息系统维护过程中的审计包括维护组织审计、维护顺序审计、维护计划审计、维护实施审计、维护确认审计、改良系统试运行审计和旧信息系统报废审计3.信息系统审计的流程信息系统审计流程包括三个阶段即:审计计划阶段、审计实施阶段和审计完成阶段计划阶段是信息系统审计流程的第一步主要任务是了解被审系统的基本情况;与委托单位签订业务约定书;初步评价被审系统的内部控制及外部控制;确定重要性水平;分析审计风险和编制审计计划实施阶段的主要任务是根据重要性水平、风险和计划获取有关资料;进行符合性测试和实质性测试;对测试结果进行分析;找出导致结果的原因完成阶段的主要任务是整理、评价审计证据;复核工作底稿完成二级复核汇总审计差异同被审系统管理层交流;对重要性水平和风险进行最终评价形成审计意见编制审计报告完成三级复核二、信息系统审计的方法、技术与工具由于信息系统本身的多样性和复杂性信息系统审计的难度也随之增加面对错综复杂的信息系统和审计环境要求审计师可以根据审计组织及信息系统的实际情况结合审计目标、成本效益、审计小组的人员与设备配置情况等采用多种方法、技术和工具来帮助他们进行审计工作1.常规的审计方法、技术与工具常规的审计方法包括面谈法、问卷调查法、系统评审会、流程图检查、程序代码检查、程序代码比较和测试等但在高度计算机化的信息系统中只采用常规审计法显然是不够的无论是审计证据的收集、评价还是实现审计工作的现代化都需要借助计算机来高效完成2.计算机辅助审计的技术与工具信息系统被普遍应用与企业生产、管理及经营活动的各个环节审计师为达到审计目的必须要收集大量储存于计算机中的数据并借助于计算机对这些数据进行分析以得出审计的结论因此审计师在收集证据并分析证据时必需利用计算机辅助审计工作计算机辅助审计技术(ComputerAssistedAuditTechniques简称CAAT)越来越成为审计师不可或缺的手段 摘要:本文简要介绍了信息系统审计的相关概念归纳了信息系统审计的方法、技术与工具最后针对信息系统审计在信息化过程中的应用总结出了其应用价值关键词:信息系统审计;企业信息化;信息系统信息化是国家现代化的基本标志也是一个国家综合国力的集中体现信息化建设是一项长期的、综合的系统工程在改善企业运作管理水平、提高工作效率的同时也产生了巨大的风险因此建立信息系统审计制度发展信息系统审计是信息化过程中必不可少的制度保证和手段一、信息系统审计的概述1.信息系统审计的定义信息系统审计(InformationSystemAudit信息系统简称ISA)目前还没有公认的通用定义国际信息系统审计领域的权威专家RonWeber将它定义为:收集并评估证据以判断一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标同时最经济地使用资源可通俗的理解为是对信息系统的规划、开发、实施、运行和维护等各个环节进行评价确保其符合企业经营目标的过程2.信息系统审计的业务内容信息系统审计的业务内容包括计算机资源管理审计、软硬件等获取审计、系统软件审计、程序审计、数据完整性审计、系统生命周期审计、应用系统开发审计、系统维护审计、操作审计和安全审计信息系统审计项目按生命周期来划分一般分为信息系统开发过程的审计、信息系统运行维护过程的审计和信息系统生命周期共同业务的审计信息系统开发过程中的审计是伴随着系统规划、系统分析、系统设计、编码、测试和系统试运行这几个阶段同步进行的信息系统运行过程中的审计包括系统输入审计、通信过程审计、处理过程审计、数据库审计、系统输出审计和运行管理审计;信息系统维护过程中的审计包括维护组织审计、维护顺序审计、维护计划审计、维护实施审计、维护确认审计、改良系统试运行审计和旧信息系统报废审计3.信息系统审计的流程信息系统审计流程包括三个阶段即:审计计划阶段、审计实施阶段和审计完成阶段计划阶段是信息系统审计流程的第一步主要任务是了解被审系统的基本情况;与委托单位签订业务约定书;初步评价被审系统的内部控制及外部控制;确定重要性水平;分析审计风险和编制审计计划实施阶段的主要任务是根据重要性水平、风险和计划获取有关资料;进行符合性测试和实质性测试;对测试结果进行分析;找出导致结果的原因完成阶段的主要任务是整理、评价审计证据;复核工作底稿完成二级复核汇总审计差异同被审系统管理层交流;对重要性水平和风险进行最终评价形成审计意见编制审计报告完成三级复核二、信息系统审计的方法、技术与工具由于信息系统本身的多样性和复杂性信息系统审计的难度也随之增加面对错综复杂的信息系统和审计环境要求审计师可以根据审计组织及信息系统的实际情况结合审计目标、成本效益、审计小组的人员与设备配置情况等采用多种方法、技术和工具来帮助他们进行审计工作1.常规的审计方法、技术与工具常规的审计方法包括面谈法、问卷调查法、系统评审会、流程图检查、程序代码检查、程序代码比较和测试等但在高度计算机化的信息系统中只采用常规审计法显然是不够的无论是审计证据的收集、评价还是实现审计工作的现代化都需要借助计算机来高效完成2.计算机辅助审计的技术与工具信息系统被普遍应用与企业生产、管理及经营活动的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025项目汕尾职业技术学院科研项目任务书合同书
- 2025北京华商电力产业发展有限公司高校毕业生招聘(第三批)模拟试卷及答案详解(夺冠系列)
- 2025湖南郴州市嘉禾县事业单位第一批公开招聘引进高层次人才和急需紧缺人才13人考前自测高频考点模拟试题附答案详解(黄金题型)
- 2025员工合同范本模板
- 2025年人工费合同5篇
- 安全监测考试题库及答案
- 中医白疕考试题库及答案
- 评审专家考试题库及答案
- 餐饮组长考试题库及答案
- 不签合同被辞退怎么赔偿5篇
- 四川省成都市外国语学校2024-2025学年高一上学期10月月考英语试题含解析
- 财务共享:理论与实务(第2版·立体化数字教材版)讲义 10第十章 费用报销模块
- 主动脉瘤护理措施
- 2025-2030中国汽车电源管理集成电路行业市场发展趋势与前景展望战略研究报告
- 2023年中国工商银行秋季招聘考试真题及答案
- 医用物理学考试题及答案
- 足球运动康复训练计划
- 农村养殖技术培训
- 【课件】虚拟现实技术在《现代物流管理》教学中的应用
- 精细化工产业创新发展实施方案(2025-2027年)
- 面试各种测试题目及答案
评论
0/150
提交评论