下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 风险导向it审计在通信企业中的应用 黄力摘 要:积极构建以风险为导向的审计机制,是有效降低it风险的可行手段,对通信企业而言意义重大。本文将积极探讨通信企业对风险导向it审计的应用,通过策略构思、审计实施两部分内容,详细阐述通信企业中的it审计应用,以期为其他企业应用提供参考。关键词:风险导向 it审计 通信企业如今,通信5g时代正在悄然向人们走来,通信行业迎来了新的发展机遇与挑战。作为通信企业中的重要活跃因素与信息特色,it的作用举足轻重。以中国移动为例,多年来其年度财务报表在通信企业中扮演着重要的角色,信息技术的应用所形成的产业化价值占
2、到总资产价值的八成以上。当前的通信企业需要关注的课题在于,如何能够在日益增多的it资源中合理降低风险隐患,从而不断推动企业赢得各项业务的综合发展。在合理降低风险隐患方面,积极构建以风险为导向的审计机制,是有效控制并降低it风险的可行手段。一、it审计策略构思it审计策略的构思建设,理论模型上应该与当前的通信企业内部审计框架保持一致。按照内审框架原则,it审计主策略涉及三大层次即组织结构、人员、基建,组织结构层次强调要对具体的it审计工作提出合理可行的目标与任务流;人员层次强调应关注企业人力资源及其他公共资源管理,增进人员综合技能,有效实现人才保值和增值;基建层次所强调的机制评估要素包括政策及方
3、法论、工具和技术、专业知识与管理经验、运营目标与指标、业绩考核、运营质量指标等。针对三个层次的内容建立it审计策略。二、it审计的实施关键点通常,it审计可分解为三阶段,其一为it审计计划、其二为it审计实施、其三为it审计的报告与发展。在探讨风险导向it审计应用中,风险的评估要合理分布在上述三个阶段中,发挥相应的作用。第一阶段:it审计计划。计划阶段的主要任务自然涵盖审计目标计划的设定,着重评估审计风险,估量审计的资源消耗量,明确审计工作次序与相关执法人员职责。因此通信企业在具体it审计应用过程中,不能忽视对主要因素的考量,有效把握审计业务流程中所凭借的信息技术与信息系统科学性与可靠性,把握
4、提升信息技术管理效能的组织架构合理性,深层考虑it信息系统的框架规范性以及信息系统中长期发展规划,有效分析掌握信息系统及相关业务流程的变更,统筹梳理信息系统的复杂度,合理确定it审计应用的情况发展。通信企业要紧密关注it审计架构中不同信息层面的风险,如组织或控制层面的风险主要来自于业务关注度、信息量价值、信息技术与专业人员依赖度、信息系统及运行环境的安全性、信息系统及技术应用的法律支撑规范性。而在通信企业的it业务流程层面,由于大量信息数据的输入输出与计算处理可能存在信息缺失或失真而导致风险隐患增大,需要对信息的输入、输出、运算、分析处理等环节的风险提高安全防范。第二阶段:it审计实施。进入i
5、t审计实施阶段后,组织层面的it控制要素将主要分成四个模块,分别为控制环境、风险评估管理机制、信息系统与构图中和监控管理。业务流程层面的it控制要素分类更加具体且复杂,主要的要素体现在业务授权、业务批准、业务系统配置、异常及差错报告等。特别是对于信息技术的一般性it控制而言,要素主要体现在信息安全、系统变更、开发与采购、系统运行等四个方面。基于风险导向的it审计工作应用在通信企业后,往往沿用典型方法来达到理想的it审计工作效果。首先要与具体的it信息技术控制人员取得联系,在实施合理询问机制的基础上,对于it审计控制中的典型或特定运用模式与效果进行观察,有效收集整理it审计的相关文件资料或数据报
6、告,对当前企业所使用的信息系统特性进行剖析和梳理,完成穿行测试与追踪交易,主动通过技术手段来验证系统处于控制状态所赋予的计算逻辑,灵活选择时间点进行系统登录操作完成系统主要信息的查询,同时优化计算机操作方法来辅助完成审计工具与技术的改进,充分保证独立性和客观性,突出强调职业技能质量控制前提,积极参照相关专业机构所做出的it审计结果,同时加大对信息技术内部控制的自我评估结果的形成和整理。需要注意的是,若it审计作为独立单元并入综合性审计项目时,操作人员应该与综合审计工作中的其他人员保持紧密沟通,相互共享审计发现内容,广泛参考依据不同的审计结果来合理调整其他相关审计的范围、时间及性质。三、計算机辅
7、助审计技术在通讯企业中的应用计算机辅助审计技术,简称caats,官方定义是能够辅助完成it审计工作的所有自动化技术集合,其中包括审计通用软件、专业功能性软件、实验测试数据、审计专家系统等,同时还可包括审计工作中需要大量应用的文字处理软件、电子表格、数据库软件等载体或平台。在通信企业中,可使用计算机辅助审计技术的情况主要涉及:审计工作的规划、信息系统的分析记录、信息系统的测试运营、数据类测试、交易行为测试、问题解决机制以及办公自动化。计算机辅助审计技术应用效果受计算机理论与操作技能、审计人员工作经验、高度匹配设备、运行场所、由caats取代人工作业的实际效率、耗时限制、信息系统可靠性、和技术运行环境真实性、审计风险级别等不同要素的影响。通信企业应用计算机辅助审计技术可分计划、执行、报告三个阶段来实施。结束语风险导向it审计在通信企业中的应用,应该积极考虑通信企业的it系统状况、it治理结构以及it审计资源基础,有效借鉴并广泛吸收世界范围内的通信企业it审计经验,整理上抬高it审计水平,并强化it审计人员素质,有效规避it风险。参考文献:1 胡尚可. 风险导向it审计在通信企业中的应用j. 中国内部审计, 201
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 深度解析(2026)《GBT 34325-2017太阳能资源数据准确性评判方法》
- 2026年七年级历史上册期末考试试卷附答案(一)
- 海西州交通运输局2025年面向社会公开招聘编外工作人员的备考题库及答案详解一套
- 2026年成都市龙王庙正街小学员额教师招聘补招备考题库及1套完整答案详解
- 2026年四川大学华西乐城医院招聘18人备考题库及1套参考答案详解
- 2026年农林街道退管工作辅助人员招聘备考题库及答案详解一套
- 2026年成都市龙泉驿区永丰小学校招聘备考题库完整答案详解
- 曲靖市寥廓街道中心幼儿园2026年春季学期教师招聘备考题库及完整答案详解一套
- 2026年国企招聘重庆文化产业投资集团有限公司公开招聘备考题库及答案详解(易错题)
- 2026年南京大学招聘南京赫尔辛基大气与地球系统科学学院助理备考题库及一套参考答案详解
- 辽宁省阜新市名校2025届七上数学期末监测试题含解析
- 2025-2030中国除湿干燥机行业应用趋势与需求规模预测报告
- epc法律培训课件
- 2025广东高考物理试题(大题部分)+评析
- 2025年中国国际货运代理行业市场情况研究及竞争格局分析报告
- 家庭教育概论 课件 第5章 亲子关系:家庭教育的起点与结果
- 500千伏输电线路工程项目管理实施规划
- 家具油漆翻新施工方案
- 哪吒主题课件模板文档
- 2025年大庆职业学院单招职业技能测试题库(名师系列)
- 厂房机电安装施工方案
评论
0/150
提交评论