欢迎来到天天文库
浏览记录
ID:24882644
大小:60.68 KB
页数:8页
时间:2018-11-16
《论开展信息系统审计的必要性和紧迫性》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、论开展信息系统审计的必要性和紧迫性XXXX公司在信息技术向人们工作、生活的每一个角落发起全面冲击的大潮中,信息技术不仅改变着人们的行为方式,同时也改变着人们的思维方式。而内部审计这个致力于改善企业内部管理、增加企业价值的行业也不可避免地受到了冲击与挑战。随着信息技术的广泛应用,人们在享受现代生活的便利同时也意识到信息系统的脆弱性,如何管理由使用信息技术带来的风险已显得日益重要。为了有效防范信息系统风险,实现充分保护资产、维护数据和系统完整性、有效实现目标、有效使用资源、有效内部控制等目标,也同时实现提高审计效率、确保审计质量
2、等效果,推进信息系统审计的开展就变得重要起来。一、开展信息系统审计的必要性(一)企业的治理及信息处理经历了以下几个阶段: 1、手工处理 企业内部的信息最初是以手工处理的方式进行,通过不同岗位之间的分工协作,对日常经营活动中产生的资料进行加工处理,形成企业内部和外部需要的各种信息。这种手工系统的特点是以人为处理工具和以纸张为信息的载体。在这种情况下的内部审计方式毫无疑问是手工的形式,内部审计的对象也是人和纸质文档。其主要弊端是手工查证资料耗时耗力,处理速度和更新速度慢。8 2、部分计算机处理 随着计算机的普及,一些企业
3、开始用计算机来处理部分资料。如:企业内部自行开发的人事工资软件、会计软件、资产管理软件等,逐步用机器来代替了部分的人工劳动。由于有电子数据的存在,已经为内部审计电子数据提供了可能。但由于计算机处理的范围还比较小,内部审计人员完全可以忽略计算机的存在,直接对打印出来的纸质文档进行审计。尽管是这样在信息管理上已经是进入微机化管理,提高了信息的更新速度,对于审计工作有了一个良好的开始。 3、会计系统全面计算机化 20世纪90年代中期以后,会计电算化工作在我国得到大规模的普及,企业的会计信息系统已经全面实现了计算机治理。这时的内
4、部审计人员已经开始意识到计算机审计的重要性,但对计算机审计的熟悉还停留在对电子数据的采集和分析阶段,实际上是运用计算机进行辅助审计,充分发挥了计算机的运算功能,在提高审计效率、发现审计线索起到了很大的作用。随着计算机普及率的增加和在审计工作中的运用,使得审计工作有了一个质的飞跃。 4、企业信息系统集成化 20世纪90年代后期至今,会计电算化已逐步走向成熟,而企业的信息化建设并没有就此止步,以ERP、MRP-Ⅱ为代表的企业信息系统的高度集成逐渐开始兴起。这时的企业信息系统不仅仅是一个个孤立的系统,而是集财务、人事、供销、生
5、产为一体的综合性的信息系统,财务信息只是这个系统所处理信息的一部分。在这种情况下,内部审计人员只有对企业整个系统进行全面了解,才能把握内部审计对象的总体情况,避免内部审计风险,将内部8审计成果最大化。 (二)开展信息系统审计,是企业信息化发展的必然结果1、信息系统的可靠性需要审计随着信息技术的发展,信息系统正向大型化、复杂化、网络化的方向发展。目前中石油正在积极推进ERP在企业信息化中的应用,其处理过程极为复杂,涉及企业经营管理的各个环节。任何一个环节处理的信息出现问题,都会影响其他环节处理的信息的可靠性,而这些信息对企业
6、的经营可能是至关重要的。因为企业ERP系统融入了企业的经营管理思想,控制了企业整个经营活动,从而造成企业对信息系统的严重依赖性。因此,已实施信息系统的企业对系统的可靠性是极之重视的。企业的管理者需要审计人员对信息系统实施审计,对信息系统的可靠性作出评价,以确保信息系统的可靠。另外,信息系统在技术上客观存在着一些不稳定因素。一方面,信息技术不断推陈出新,导致一些技术的应用尚未到成熟阶段便遭淘汰,新技术往往被广泛使用。这无疑有利于提高信息系统的性能,但同时未到成熟阶段的新技术会给信息系统带来不稳定的因素。另一方面,信息系统要进入
7、运行阶段,要经过规划、设计、编程和测试阶段,任一阶段出现错误,都会导致下一阶段错误的出现,甚至会出现“积累放大”效应。尤其是信息系统中的软件系统,其开发需要大量的人力、物力和财力。8由于人的认识与客观实际始终存在着差距,无论采用何种开发方法和技术,都难免会出现错误。企业对信息系统的依赖性和信息系统在技术上客观存在的不稳定因素,推动了信息系统的使用者和开发者对信息系统实施审计,以提高信息系统的可靠性和减少信息系统的不稳定因素。2、信息系统的安全性需要审计信息系统的安全问题在信息系统诞生初期便出现。随着网络技术的发展,大多数信息
8、系统都运行在网络平台之上。电子商务的出现,使信息系统与因特网紧密地连在一起。信息系统遭受到诸如计算机病毒、黑客的威胁大大增加。信息系统遭受破坏会带来极之严重的后果。信息系统的安全问题使得企业不但要面对传统经营风险和财务风险,还要面对信息系统带来的风险。在电子商务环境下,一个企业的信息系统的
此文档下载收益归作者所有