




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 HYPERLINK / (海量营销管理培训资料下载)PAGE PAGE 11凹IS审计:信息霸时代审计业务的澳发展孟秀转 孙强跋(半北京联合大学 半应用文理学院,碍北京10008瓣3蔼)把(中国信息系统罢审计与控制专业哀委员会(筹) 绊北京 1008扒46)矮摘要 斑电子商务的推广爸,使得人们越来版越关注电子数据傲的完整性与可靠邦性,信息使用者板急需有可以信任般的机构,为其提邦供电子数据及产扒生电子数据的信斑息系统的可靠性芭保证。这种需要唉促使新的审计业巴务即IS审计的邦产生。IS审计皑是一个获取并评啊价证据,以判断绊计算机系统是否岸能够保证资产的扒安全、数据的完疤整以及有效率地俺利用组织的
2、资源挨并有效果地实现扳组织目标的过程爱。按加入WTO后,盎我国注册会计师懊面临巨大的挑战靶,开展IS审计哎业务不失为我国矮注册会计师事业跋发展的一次绝佳芭机会。我国注册安会计师协会应加邦大宣传,提高人巴们对IS审计的绊关注,引导并培巴育市场;加强注隘册会计师信息技背术知识的培训;般研究制订我国的阿IS审计执业规斑范体系,推动我疤国IS审计的发昂展。凹关键词 柏信息系统;审计百;控制;鉴证巴 叭扒中图分类号懊 傲 败 文章标识笆码 A 版 笆 文章编号班 白 信息技术巴的高速发展与广百泛应用改变着商氨业环境,改变着斑信息的产生与处肮理方式,从而改鞍变着信息使用者岸对信息的要求,叭而这一切必然影熬
3、响并改变着审计傲鉴证业务的范围邦、内容与方法,案给注册会计师行阿业带来了新的问罢题与挑战。理论搬界在密切关注着澳信息技术条件下氨审计业务的发展捌。有学者提出计碍算机审计,电算瓣化审计,但基本稗上停留在对会计般信息系统的审计皑上,延伸手工会按计信息系统审计碍,尚未全面探讨案信息时代给审计扳业务带来的深刻凹变化。笔者将从拔IS(info拜rmation哀 system霸)审计的产生动班因分析入手,提啊出审计业务的发艾展方向傲拔IS审计,并介版绍国外最新IS巴审计理论,在此安基础上提出信息百时代我国注册会敖计师审计业务发芭展的若干建议。澳1 IS审计产碍生动因及其发展疤 矮IS审计是一个爸获取并评价
4、证据哀,以判断计算机哎系统是否能够保斑证资产的安全、拔数据的完整以及耙有效率地利用组芭织的资源并有效暗果地实现组织目盎标的过程。我们艾可以从分析信息拔技术带来的一系袄列变化找出信息办系统审计产生的蔼动因。邦1.1 IS审扒计产生的动因分靶析唉1.1.1翱 罢信息技术带来的罢商务环境的改变叭 版20世纪50年摆代以来,随着信稗息技术的高速发叭展与广泛应用,挨特别是电子商务百的推广,信息技哀术正成为当今企蔼业环境中最重要哀的资源之一。谁蔼拥有最准确、最俺及时的信息,谁矮就会赢得竞争的扒胜利。获取信息伴的能力正成为企败业的核心竞争能办力之一。为此企摆业掀起了一波又绊一波的电子商务版浪潮。如图1所哀示
5、:图中显示每傲一浪都比前一浪叭更进步、更大,哀伴随着每一浪潮埃的是电子商务技啊术和实务的更广熬泛应用。第一浪皑主要是80年代岸和90年代初的熬电子数据交换实埃务,现在已让位敖给第二浪,如今邦许多公司已踏上坝追赶第三浪的征哀程了。碍 半 昂 凹哀收稿日期安 2002邦-07-11坝百作者简介半 八孟秀转,女,河皑北深州人,北京傲联合大学应用文隘理学院讲师,数耙量经济学硕士,跋注册会计师,主哎要从事统计、审哎计、投资的教学傲与研究。扒 翱孙强,男:信息鞍系统审计师、微暗软认证系统工程半师、思科认证网俺络工程师,主要败研究方向:电子吧商务、IT治理靶、信息系统审计碍与控制。傲第一浪潮拌翱传统 第二懊
6、浪潮澳稗电子 第三爸浪潮矮鞍 一个新的败EDI 罢 啊 商务邦 疤 靶 电子社会 拜肮下订单 芭 第安一浪潮中的要素扳 第二浪潮绊中要素加上:霸白发货通知 伴 加上耙: 芭 搬懊无现金交易艾挨开发票 肮 按暗 电子购物 疤 安懊智能代理的广泛扒应用爱耙检查库存 奥 昂稗银行与金融机构凹 疤败连续不断的测试颁代理扳拜早已建立关系 叭 拜疤与虚拟的陌生人吧交易把皑增强信息的共享皑 图1 电把子商务的三次浪敖潮(资料来源:暗电子商务的安全吧与风险管理 于盎军译)吧在第一浪中电子把交易仅仅出现在爸早已建立关系的瓣商业伙伴之间。澳第二浪中电子交笆易能发生在虚拟爱的陌生人之间,唉因此要求向更广唉泛的人群(
7、潜在懊的客户)提供公袄司的信息。无现板金交易与智能代叭理将是第三浪的背主题。商务环境摆正日益数字化、艾信息化。摆1.1.2 电皑子商务对价值链哎的影响疤 背传统价值链通常昂将信息系统的数按据描述为在最初埃阶段的供应商输安入到最终阶段的按客户输出的依次昂流动,而信息时百代,电子商务使敖公司在价值链的扮许多环节都与客岸户和供应商分享鞍信息。图2描述办了一种新的以客搬户为中心的价值拜链观念。公司的笆信息系统就是将昂这一过程连接在叭一起的百“拔粘合剂懊”笆。这个以客户为摆中心的价值链使按客户几乎能在任颁何环节进入公司懊的信息系统,以疤随时掌握其订货熬的动向。图2所暗示的以客户为中皑心价值链,还需阿要将
8、公司采购信俺息系统与公司供班应商的信息系统疤相连。供应商需哀要登录到自己的癌下一级供应商的碍信息系统以便能扳为自己的客户提岸供最佳服务,这佰样以来网络使各袄公司可以将其供奥应链彻底融为一摆体。懊1.1.3 价胺值链带来信息使熬用者对信息要求吧的改变 罢信息使用者既包靶括企业管理者、颁交易伙伴也包括熬投资人,在信息拌时代,谁先掌握罢最及时最可靠的爱信息,谁就可以颁赢得市场。他们皑对信息的关注不肮再只是财务报表昂所反映的过去的稗信息,而是更多伴关注公司的实时摆信息以便及时做背出更为科学的决耙策。因此信息使笆用者有着强烈的澳愿望需要有一个俺独立、客观、公叭正的第三方为其百提供所需信息的碍质量审查,以
9、合扮理保证其信息的傲完整性、可靠性背。电子商务以及般价值链的转变改颁变了传统的审计八业务。当企业开蔼始与新的贸易伙扒伴交换数据进行哎交易时,贸易伙奥伴及其交易处理氨系统的可靠性都伴必须得到评估。八当供应链管理中袄各个过程和步骤背,如库存需求计扳划、购货订单、氨销售订单、运货案单和现金支出等哎,通过电子商务疤信息系统被电子摆化处理时,审查矮交易数据和评估绊其完整性及可靠靶性则成为必要。靶社会的需要促使暗新的审计业务盎耙IS审计的产生吧。它不仅仅是应稗用计算机技术进阿行审计(即传统扳EDI审计或计背算机辅助审计)鞍,更重要的是对啊包括财务管理信颁息系统在内的所氨有信息系统本身蔼的安全性、保密绊性、
10、完整性及其俺实现企业目标的傲有效性进行的审扳计。靶1.2 IS耙审计的发展唉 澳IS审计的发展颁是伴随着信息技伴术的发展而发展澳的。在数据处理埃电算化的初期,把由于人们对计算白机在数据处理中背的应用所产败生的影响没有足案够的认识,认为碍计算机处理数据伴准确可靠,不会安出现错弊,因而袄很少对数据处理绊系统进行审计,安主要是对计算机岸打印出的一部分皑资料进行传统的碍手工审计。随着伴计算机在数据处扳理系统中应用的芭逐步扩大,利用蔼计算机犯罪的案稗件不断出现,使爱审计人员认识到昂要应用计算机辅蔼助审计技术对电败子数据处理系统板本身进行审计,扮即EDI审计。佰同时随着社会经矮济的发展,审计爸对象、范围越
11、来巴越大,审计业务耙也越来越复杂,皑利用传统的手工哀方法已不能及时疤完成审计任务,斑必须应用计算机跋辅助审计技术(佰CAATs按)板进行审计。80爸年代、90年代盎信息技术的进一岸步发展与普及,般使得企业越来越捌依赖信息及产生安信息的信息系统暗。人们开始更多斑的关注信息系统挨的安全性、保密懊性、完整性及其白实现企业目标的鞍效率、效果,真唉正意义的IS审办计才出现。随着背电子商务的全背球普及,IS的扳审计对象、范围氨及内容将逐渐扩懊大,采用的技术按也将日益复杂。耙到目前为止,I邦S审计在全球来叭看,还是一个新鞍的业务,从美国唉五大会计师事务板所的数据看19隘90年拥有IS扒审计师12名到唉近百名
12、,199矮5年已有500靶名,到2000把年时,IS审计阿师正以40%笆唉50%的速度增拜加,说明IS审碍计正逐渐受到重碍视。IS审计的盎主要推动者是美隘国ISACA(癌信息系统审计与吧控制协会),成摆立于1969年耙,在全球建有1板00多个分会,坝推出了一系列I叭S审计准则、职胺业道德准则等规巴范性文件,并开把展了大量的理论瓣研究,COBI鞍T(Contr敖ol Obje暗ctives 袄for Inf佰ormatio癌n and R懊elated 啊Technol班ogy )已出傲版了第三版。但熬是迄今为止仍存肮在一些问题有待拜研究,比如:1唉989年巴David D扳unmore巴提出的
13、按“疤1)信息系统审把计真是一个职业拜吗?2)信息系袄统审计的业务范班围是什么?吧”阿等问题,到现在摆仍然在讨论。 案2 IS审计的啊理论基础及其基耙本业务拜IS审计不仅仅盎是传统审计业务安的简单扩展,信矮息技术不单影响颁传统审计人员执岸行鉴证业务的能白力,更重要的是奥公司和信息系统搬管理者都认识到奥信息系统是组织傲最有价值的资产巴,和传统资产一巴样需要控制,组皑织同时需要审计笆人员提供对信息凹资产控制的评价捌。因此IS审计翱是一门边缘性学拌科,跨越多学科案领域。懊2.1 IS审邦计的理论基础埃如图3所示,I胺S审计是建立在澳四个理论基础之把上的。1)传统绊审计理论。 传敖统审计理论为I办S审
14、计提供了丰懊富的内部控制理版论与实践经验,澳以保证所有交易捌数据都被正确处氨理。同时收集并哎评价证据的方法肮论也在IS审计跋中广泛应用,最办为重要的是传统八审计给IS审计罢带来的控制哲学伴,即用批判的眼斑光审视信息系统八在保护资产安全班、保证信息完整八,并能有效率 办、有效果地实现肮企业目标的能力隘。2案)稗信息系统管理理柏论。 信息系统袄管理理论是一门半关于如何更好地坝管理信息系统的爱开发与运行过程坝的理论,它的发阿展提高了系统保扮护资产安全、保扮证信息完整,并拔能有效率 、有拌效果地实现企业安目标的能力。3袄)案行为科学理论。柏计算机信息系统熬有时会因为人的俺问题而失败,比般如对系统不满的
15、奥用户故意破坏系吧统及其控制。因稗此审计人员必须颁了解哪些行为因昂素可能导致系统按失败。这方面行胺为科学特别是组安织学理论解释了摆组织中产生的哎“隘人的问题盎”隘。板4拔)凹计算机科学。计佰算机科学本身的跋发展也在关注如搬何保护资产安全柏、保证信息完整哎,并能有效率 扒、有效果地实现扳企业目标。但是熬技术是一把双刃班剑,计算机科学颁的发展可以使审伴计人员降低对系鞍统元件可靠性的啊关注,但是如果暗技术被不怀好意颁的人员利用,就摆增加了审计人员胺的审计难度。 叭 哎 板 矮 图3 IS审计的理论基础IS审计传统审计信息系统管理计算机科学行为科学肮 坝 挨 哀 按 安 背 艾 瓣 扳2.2 胺IS审
16、计的基本八业务肮根据国外IS审矮计实践,IS审拔计有以下基本业稗务:般1)埃系统开发审计,胺包括开发过程的爱审计、开发方法扮的审计,为IT奥筹划指导委员会搬及变革控制委员捌会提供咨询服务哀;叭2)昂主要数据中心、邦网络、通讯设施吧的结构审计,包跋括财务系统和非摆财务系统的应用哎审计;凹3)爸支持其他审计人邦员的工作:为财把务审计人员与经隘营审计人员提供爸技术支持和培训搬;皑4靶)班为组织提供增值靶服务:为MIS凹人员提供技术、岸控制与安全指导佰;推动控制自评芭程序的执行;拜5暗)叭软件及硬件供应白商及外包服务商氨提供的产品及服半务质量是否与合扳同相符审计;6暗)吧灾难恢复系统审扒计;7爱)绊计
17、算机运行及应拔用开发测试;8百)肮局域网的安全审半计;9埃)按网站的信誉审计案;10把)拜全面控制审计等拌。扒IS审计业务将拔随着信息技术的八发展而发展,为版满足信息使用者邦不断变化的需要案而增加新的服务拜内容。随着电子把交易的普及,网柏络会计必然代替矮传统会计,鉴证奥传统会计报表的扮传统审计业务也阿将被IS审计包板容。背3 癌我国注册会计师扒开展IS审计业版务的几点思考肮美国在计算机进靶入实用阶段时案就版开始提出系统俺审计摆(SYSTEM阿 AUDIT)把,从成立半电子数据处理审罢计颁协会(EDPA啊A鞍后更名为ISA白CA般)以来,从事系巴统芭审计邦活动已有班30岸多年历史。日本安的系统俺
18、审计敖是从80年代开安始,1983年鞍通产省公开发表凹了系统白审计胺标准,并在全稗国软件水平考试摆中增加了系统八审计袄师一级的考试爸,着手培养从事昂系统版审计瓣的骨干队伍。近叭几年东南亚各国稗也开始制定ED摆I法规,成立专柏门机构开展系统岸审计熬业务,并制定技碍术标准扳。我国在199埃9年颁布了独立捌审计准则第20熬号般挨计算机信息系统傲环境下的审计,扳但更多的是关注斑会计信息系统。搬在信息时代,面懊对加入WTO后拌开放的会计市场隘,我国注册会计八师面临巨大的挑斑战,开展IS审罢计业务不失为我绊国注册会计师事懊业发展的一次绝胺佳机会。按3.1 奥我国注册会计师败开展IS审计业跋务机遇与挑战拜3
19、.1.1 机耙遇皑 办我国广阔的市场挨是我们最大的机芭遇。爱2002在中国拜,每十天左右就按会有一个预算为敖500万元以上跋的ERP项目招捌投标,一年的项挨目在5070敖个左右;预算为吧100万元至5澳00万元的ER碍P项目在60搬100个左右;按预算为100万拔元的项目在10败0150个左坝右。有些项目是矮企业自筹资金,按有些项目是国家柏资金支持。 国败家经贸委将利用柏国债资金支持大叭中型企业的管理半信息化。政府的半引导资金带来了坝企业实施ERP啊的具体部署,2啊00多家企业大绊部分表示将在3阿8个月实施E笆RP,ERP项捌目费用在500吧万元以上。邦从1999年起摆,在全国普遍实版行了政府
20、上网工绊程,到2001伴年,全国绝大多隘数乡级以上政府叭都设有站点,并芭通过网站,向社肮会发布信息,有敖的还开始提供在版线服务。200唉0底,中国各式捌电子商务公司超蔼过500家,中叭国电子商务市场敖规模将从200巴0年的87.3捌亿美元增长到2扳004年的54阿6.3亿美元。芭网上银行、网络埃证券交易也出现隘在我们的生活中挨。大规模的信息摆化建设,对信息爱系统的安全、有疤效、保密以及其哀提供的信息的真瓣实、完整等提出敖了鉴证要求, 摆因此我们拥有极翱大的IS审计需笆求市场。其次,坝IS审计在全球瓣来看也是一项新败业务,它的审计瓣准则、规范、审昂计方法等还不成癌熟,有待进一步办研究,我们有机暗
21、会与世界强国在爱同一水平起跑,斑积极参与IS审版计研究,参与规八则的制订,为我爸国IS审计争得蔼有利地位。第三隘,我国注册会计皑师审计业务单一半、事务所之间在昂有限的报表审计败领域低层次竞争拌,过分依赖这一背单一业务,甚至艾影响到注册会计伴师的独立性。发捌展IS审计业务班,无疑为注册会胺计师找到了一个埃新的利润增长点艾。芭3.1.2 案挑战疤 背我们有机遇但挑板战也非常严峻。巴首先,加入WT办O 后我国会计肮市场的开放,国盎际著名会计师事百务所纷纷抢滩中扒国,他们的业务柏量一般占到市场矮的昂80%-90%耙,在IS审计方凹面更甚,IS审败计的许多准则都安是由他们制订的爱,而国内会计师隘事务所基
22、本没有扳IS审计业务,白在这方面他们已败经抢占了先机。百我国注册会计师俺若想站稳国内市盎场,必须充分认隘识到开展IS柏审计业务的紧迫胺性,奋起直追。奥其次,我们注册笆会计师的知识结伴构无法满足IS霸审计业务发展的阿要求。我们注册阿会计师考试仅包敖括会计、审计、碍税法、经济法、捌成本与财务管理案五部分,根本没氨有信息技术知识胺的要求,这是一哎个严重的知识结暗构缺陷,在信息拜时代是无法生存巴的。此外,受观罢念落后的制约,熬我国目前计算机蔼审计最多停留在八计算机辅助审计捌与会计信息系统扒审计层面上,对凹非财务信息系统跋几乎没有关注。胺3.2 笆我国注册会计师跋开展IS审计的版几点建议般21世纪是信息
23、鞍时代,我国注册唉会计师必须把握扳时代的脉搏,努爸力开创新的业务班领域。癌首先,加大对信安息及信息系统资巴产的安全、完整阿、有效地实现组颁织目标的宣传,奥提高人们对IS挨审计的关注,引半导并培育市场。罢其次,加强注册皑会计师信息技术扮知识的培训。I版S审计人员盎一般都蔼应斑具备全面的计算白机软硬件知识,斑对网络和系统安肮全有独特的敏感半性,并且对财务霸会计和单位内部阿控制有深刻的理爸解疤。美国Jour摆nal of 爸Account傲ancy杂志1颁996年1月刊阿登了题为注册隘会计师应了解的拔15项主要技术昂,皑美国注安册会计师绊协啊会(AICPA按)以后每年公布般注册会计师应关袄注的技术问
24、题般。颁2002年唉公布岸最关注的10大班技术问题是:笆1颁)哀商业与财务报表拜应用软件;2柏)坝培训和技术竞争岸力;3皑)翱信息安全和控制斑;4碍)白服务质量;5袄)扒恢复;6熬)疤通讯技术-宽碍带应用碍;扳7按)芭远程连接工具;耙8佰)绊基于WEB的应皑用软件;9搬)奥个人信息技术应办用产品版;白10佰)搬消息应用软件百。我国注册会计唉师要加强信息技挨术的后续教育。白此外,我国注册瓣会计师协会应该百组织力量研究制翱订我国的IS审按计执业规范体系八,在吸取传统审艾计业务开展的经昂验与教训基础上案做好IS审计的败推动与管理工作邦。参考文献蔼1、玛丽莲绊.蔼格林斯坦 电子傲商务的安全与风敖险管理
25、M般.把 谢淳 译 北皑京:华夏出版社吧,2001哎.盎2、张金城坝.扮计算机信息系统澳控制与审计M碍靶 .笆北京:北京大学拌出版社,200傲2按.矮3、拜Lucy捌 R绊.岸 IS Aud爱iting: 靶The Sta胺te of t按he Prof暗ession 摆Going I肮nto the胺 21st 肮Century鞍J笆. 哀IS Audi疤t & Con岸trol Jo鞍urnal, 伴1999安,(4)氨.白4、Bagra半noff N般.罢,Vedrzy伴k V版.岸 The Ch胺anging 凹Role of扮 IS Aud跋it Amon般g the B捌ig Fi
26、ve跋 US-Bas哀ed Acco叭unting 斑Firms 翱J八. 斑IS Cont袄rol Jou盎rnal, 2摆000,(5)八.懊IS Audi板ting: t罢he Oppo耙rtunity胺 in Inf疤ormatio昂n Age f岸or Audi坝tor熬Meng Xi皑uzhuan颁(跋College柏 of App邦lied扳 Scienc百e白s傲 and 稗Humanit矮ies of 俺Beijing稗 Union 吧Univers搬ity,背 案Beijing碍 100083瓣,China捌)佰Abstrac爸t: 摆With th邦e expan氨sion of耙 electr搬onic co隘mmerce,吧 people捌 pay mo隘re and 癌more at办tention皑 to the安 reliab伴ility o蔼f elect扒ronics 稗data. T耙he info般rmation隘 users 澳urgentl埃y need 澳the dep懊endable芭 organi稗zati
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 跨文化谈判心理效应-洞察阐释
- 医疗美容促销活动与消费者心理预期匹配度分析-洞察阐释
- 小学五年级科学下册教案
- 电子商务平台成立公司投资入股协议
- 智能化采购合同管理与谈判策略定制合同
- 冲击锤施工安全事故应急预案与责任认定合同
- 2025全面商业办公租赁合同范本
- 2025建筑工程安装合同范本
- 2025标准车辆租赁合同范本
- 基于RTMaps的多传感器融合与场景建模研究
- 《通信原理》期末考试复习题库(含答案)
- 2024年火电电力职业技能鉴定考试-600MW超临界机组运行笔试参考题库含答案
- 2024年中储粮集团招聘笔试参考题库附带答案详解
- 20-樊登读书会第20本书-《高绩效教练》省公开课一等奖全国示范课微课金奖课件
- 关于深圳的英语作文
- 安全生产十大法则
- 电力系统安装服务市场分析及竞争策略分析报告
- 大学语文(第三版)教案 孔子论孝
- 《美术教育学》课件
- 大盛公路工程造价管理系统V2010操作手册
- 户外运动基地设施建设技术可行性分析
评论
0/150
提交评论