欢迎来到天天文库
浏览记录
ID:33296609
大小:301.50 KB
页数:31页
时间:2019-02-23
《酒店饭店点菜系统内控手册》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、SelectAuditPlanforInformationSystems:选择信息系统的审计计划:AuditPlanforInformationSystems针对信息系统的审计计划Instructions指引ForeachITEnvironmentidentifiedintheSignificantRisksorRisksplanningsectionsabove,indicatewhichareasofgeneralIT-controlsarerelevantfortestingpurposes.TheunderstandingoftheITenvironment,doc
2、umentedinForm1540,shouldbeconsideredastherelevanceofeachareaofgeneral-ITcontrolsisconsideredfortestingpurposes.对于在上述重大风险或风险计划部分识别出的每一个信息技术环境,列明哪些信息技术整体控制领域与测试目的相关。应考虑1540表内记录的对信息技术环境的了解,因为在执行测试时需要考虑每一信息技术整体控制领域的相关性。ITEnvironment信息技术环境DataCenterandNetworkOperations数据中心和网络运行SystemSoftwareAcq
3、uisition,Change,andMaintenance系统软件的购置、变更及维护ProgramChange程序变更AccessSecurity访问安全ApplicationSystemAcquisition,Development,andMaintenance应用系统的购置、开发及维护Yes是Yes是Yes是Yes是Yes是PlanforITEnvironmentControlTesting信息技术环境控制测试计划ForeachITEnvironmentinthetablebelow,aseparatelineshouldbecreatedforeachrelevan
4、tareaofgeneral-ITcontrols(consistentwithresponsesinthetableabove).Foreachrelevantareaofgeneral-ITcontrols,documentthelastperiodthecontrolwastestedandyourplanstorelyonpriorperiodtestingortotestinthecurrentperiod(includinganyplannedinterimandrollforwardprocedures,asapplicable).对于下表中的每一个信息技术环
5、境,应就每一个相关的信息技术整体控制领域创建单独的一行(与上表的应对措施一致)。对于每一个相关的信息技术整体控制领域,记录测试控制的最近一个期间、以及您是计划依赖前期的测试还是在本期进行测试(包括任何计划的期中程序和前推程序,如适用)。Ifweplantorelyonpriorperiodcontrolstesting,inthetablebelow,documenttheplannedprocedurestodetermineifsignificantchangesinthecontrolshaveoccurredsincethepreviousaudit,inorder
6、toestablishthecontinuingrelevanceofthepriorperiodcontroltesting.Iftherehavenotbeensuchchanges,ensurethecontrolhasbeentestedatleastonceineverythirdaudit.如果我们计划信赖前期的控制测试,应在下表记录计划的程序以确定有关控制自前期审计以来是否发生了重大变化,以确保前期的控制测试在本期仍然相关。如果没有发生任何变化,应确保在每三次审计中至少对这些控制测试一次。NotethattheITEnvironmentmayincludeop
7、eratingsystems,databases,anddatacenters.请注意,信息技术环境可能包括操作系统、数据库、和数据中心。ExampleITrisksin"ITRisksandGeneralITControlsGuide".RightclickandselectSectionGuidancetoaccesstheguide.信息技术风险的示例请参阅《信息技术风险和信息技术整体控制指引》。该指引可通过点击鼠标右键选择“章节指引(SectionGuidance)”进入。AreaofGeneralITCo
此文档下载收益归作者所有