ImageVerifierCode 换一换
格式:DOC , 页数:6 ,大小:106.50KB ,
资源ID:1815970      下载积分:10 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1815970.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(浅谈信息系统审计.doc)为本站会员(gs****r)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

浅谈信息系统审计.doc

1、1浅谈信息系统审计【摘 要】随着信息系统的发展,系统越来越复杂化、大型化、多样化和网络化,再加上 Internet 的出现,使信息资源的作用得到充分发挥。如何确保信息系统的安全、可靠和有效变得越来越重要。我国开展信息系统审计已经迫在眉睫,应加快行业准则与实务指南的制定,加大力度培养专门的信息系统审计师。 【关键词】信息系统;安全;审计 21 世纪是信息化的时代,信息技术的飞速发展也给审计领域带来了巨大的冲击,它促使对传统业务流程的再造,以促进更加高效的运营,并加强企业内部、企业与客户、企业与供应商之间的沟通。然而,这种进步同时也会引发新的风险,需要企业有专门的内部控制措施来控制这种新的风险,还

2、需要新的技术来评估控制的有效性,确保企业数据以及生成这些数据的信息系统的安全性和准确性。 一、信息系统审计概况 (一)何谓信息系统审计 信息系统审计是指根据公认的标准和指导规范对信息系统及其业务应用的效能、效率、安全性进行监测、评估和控制的过程,以确保预定的业务目标得以实现。日本通产省 1996 年对信息系统审计的定义为:“为了信息系统的安全、可靠与有效,由独立于审计对象的 IT 审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评2价,向 IT 审计对象的最高领导,提出问题与建议的一连串活动。 ” 由于将传统的审计技术应用于信息系统之中,因此信息系统审计是一门综合性交叉性学

3、科。在 IT 环境下,审计理论基础为审计理论与其他学科理论提供了一个公共区域,各学科理论知识相互交叉、渗透、融合,共同组成一个有序的、交互渗透的、相互关联的动态网络,服务于审计理论。 (二)信息系统审计的产生及发展 20 世纪 60 年代,随着第二代晶体管计算机的出现和计算机应用的普及,特别是会计电算化之后,开始出现了 IT 审计。在信息系统审计的萌芽阶段,系统审计(System Audit) 、电子数据处理审计(EDP Audit)和计算机审计(Computer Audit)这些概念之间并没有很明确的界限划分,它是作为传统审计业务的扩展发展起来的,并且都是在计算机大量进入实用阶段后产生的。

4、到了 20 世纪 70 年代,随着利用计算机犯罪的案例开始出现,美国注册会计师协会和内部审计师协会先后发表了内部管理的调查与评价对 EDP 的影响和系统可审计性及规则的研究两份报告。同时日本注册会计师协会也意识到了信息系统审计的重要性,于 70 年代中期设立了 IT 审计委员会。到了 80 年代,日本通产省在日本的软件水平考试中添加“IT 审计师”一级的考试,以作为该考试的最高级别。 20 世纪 90 年代开始随着信息系统的发展,系统越来越复杂化、大型化、多样化和网络化,再加上 Internet 的出现,使信息资源的作用得到充分发挥。互联网可以成为电子商务、金融证券的运作平台,当然也可3以变成

5、计算机犯罪的场所。别有用心者可以利用互联网的便利制造混乱,危害社会经济安全,竞争对手之间也可以通过其攻击或者窃取对方机密,大量事实证明信息系统的安全是可以关乎到国家安全的重要问题。因此,如何确保信息系统的安全、可靠和有效变得越来越重要。 说到信息系统审计,就不能不说 ISACA。所谓 ISACA,全称为信息系统审计和控制协会(The Information System Audit and Control Association,ISACA) ,其成立于 1969 年,是一个总部设在美国的芝加哥、拥有 20000 多名会员的跨国界、跨行业的专业机构,其前身为 EDP审计师联合会。ISACA 目

6、前在世界上 100 多个国家设有 160 多个分会,该协会还举办一年一度的注册信息系统审计师(Certified Information System Auditor,CISA)考试,ISACA 是目前唯一有权授予国际信息系统审计师资格的组织。 随着信息化成为企业的中枢,左右着企业的命运,欧美的发达国家几乎所有大企业的管理者都认识到了 IT 审计的必要性。人们也越来越清楚地意识到利用 IT 审计能有效地管理信息及与信息相关的技术,是进入信息化社会的可靠保障,在发达国家 IT 审计已得到了普及。 (三)信息系统审计的范围 信息系统审计的对象是指以电子计算机为核心的信息系统,并覆盖信息系统从计划、

7、分析、设计、编程、测试、运行维护到系统报废为止的全生命周期的各个环节。要保证信息系统的安全有效,仅把信息系统审计仅仅理解为是对计算机硬件与软件的审计是不够的,信息系统审计必须是针对整体的信息系统进行的,而整体信息系统是包括信息系统环4境以及与此有关的业务等在内的有机结合的整体,是以促使企业整体的健全的信息化为目标的。 二、信息系统审计的实施过程 由于信息系统在企业中的核心地位,因此对信息系统的审计要贯穿整个信息系统生命周期的始终。信息系统的生命周期可以分为系统规划、系统设计、系统实施、系统运行和维护五个阶段。所以信息系统审计的实施过程可分为:信息系统开发过程的审计、信息系统实施过程的审计和信息

8、系统维护过程的审计。 (一)信息系统开发阶段的审计 一个大型信息系统的开发需要花费大量人力、物力和财力,如果开发不当,投入运行后需要的维护费用甚至会大大超过开发费用。对信息系统开发过程的跟踪审计是信息系统安全、可靠、有效的重要保证。在信息系统的开发过程中,每个阶段都不可避免的会发生错误,而且前一个阶段的错误必然会导致后一个阶段相应的错误发生甚至扩大,这也就是软件错误的“积累放大”效应。另一方面,在后期改正一个错误会比在早期改正同一个错误付出更多的代价。错误发现得越早,改正越容易,代价也越低。因此,通过对信息系统开发过程的中的每个阶段进行跟踪审计,可以及时发现并指出每个阶段发生的错误,使这些错误

9、能够及时被修正,从而减轻开发过程中软件错误的积累放大效应,进一步降低开发过程所花费的成本,同时保障整个信息系统的质量。 (二)信息系统实施阶段的审计 在系统开发过程中的系统实施阶段,要建立数据库,对应用程序进5行编码和测试,购买安装设备,培训雇员,整理系统文档并安装新系统。审计人员、编程人员、数据库管理员、用户和会计师都要参与实施过程。这一阶段的活动耗费了大部分成本,通常花费更多的工时,超出系统开发其他所有阶段的总和。 (三)信息系统维护阶段的审计 一旦系统实施完成,便进入信息系统开发的第三阶段维护。这是系统生命周期中最长的阶段,通常会跨越几年时间。系统在这一阶段并非静止,实际上它们会经历一些

10、或大或小的修改,使之适应用户需求的变化。有时变化很小,例如修改系统以生成新的报告,或者改变应用程序的逻辑和用户界面。维护同样可以是大范围的,例如对应用程序的逻辑和用户界面进行大的变动。 如果对应用程序进行了维护,其完整性可能遭到破坏。因此审计师的检查必须扩展到维护阶段,以确定应用程序的完整性是否依然存在。 三、我国信息系统审计的现状 90 年代末,国内有学者提出计算机审计,电算化审计,但概念还停留在对会计信息系统的审计上,基本上延伸手工会计信息系统审计,尚未全面探讨信息时代给审计业务带来的深刻变化。以我国在 1999 年颁布了独立审计准则第 20 号计算机信息系统环境下的审计为例,其更多关注的

11、是会计信息系统。 中国审计协会为了规范审计机构及人员的信息系统审计活动,保证审计质量,于 2008 年根据内部基本审计准则的精神制定并颁布了审计具体准则第 28 号信息系统审计 。这是我国第一个真正意义6上的信息系统审计准则,也为我国信息系统审计人员开展信息系统审计活动提供了法律依据。 我国开展信息系统审计已经迫在眉睫,而开展信息系统审计将面临审计观念的转变、缺乏信息系统审计的专业人才以及行业准则与实务指南缺失等问题,应加快行业准则与实务指南的制定,加大力度培养专门的信息系统审计师。 四、结语 目前,国内有关信息系统审计的研究较少,大多的会计师事务所的业务仍主要是传统的财务报表的审计。而在国外

12、,信息系统审计的发展越来越快,因为企业的发展,越来越依赖信息系统正常、稳定的运行,信息系统已经成为企业战略中的一部分。信息系统审计在国内尚不受重视,归结其原因,一方面是国内企业仅仅把信息系统作为企业的辅助功能,没有将其看作企业战略的一部分;另一方面是我国目前缺乏相关的专业信息系统审计人才,大多数审计人员没有 IT 背景,而 IT 人员又不了解审计知识。 因此,我们应加大信息系统审计的宣传,让人们了解什么是信息系统审计,为什么要进行信息系统审计。此外,要大力培养信息系统审计师,开展信息系统审计业务。还要尽快完善行业管理制度规范,如从事电子商务的企业必须经过审计、上市公司的信息系统必须经过审计等。借鉴会计师行业的经验,对信息系统审计职业的自律规范开展研究,包括资格考试制度、职业道德、执业规范与惩戒等,使我国信息系统审计事业在健康规范的轨道上快速发展。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。