欢迎来到天天文库
浏览记录
ID:9138674
大小:65.97 KB
页数:7页
时间:2018-04-19
《关于开展信息系统审计的研究》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、关于开展信息系统审计的研究[]随着信息技术在各领域的广泛运用,信息系统审计也日益为人们所关注。未来审计行业和审计技术的发展动力将主要来自于信息系统审计的发展,但与国外相比,我国信息系统审计的幵展还处于探索阶段。在这种背景下,笔者认为有必要探讨信息系统审计的演进过程,结合审计实践,对信息系统审计的有关理论进行思考和研究。本文在回顾信息系统审计演进的基础上,从定义入手,讨论相关内容(如特征、范围、策略等),并进一步归纳分析信息系统审计的一般流程,以提高对信息系统审计及其价值的认识,强化对信息系统审计
2、活动实践的指导。匕[关键词]信息系统;审计;doi:10.3969/j.issn.1673-0194.2017.12.017[]F239.1[]A[]1673-0194(2017)12-00-021信息系统审计的演进“信息系统审计”(IS审计)是近些年我国出现的新概念。在国外,尤其是美国、□本等发达国家,信息系统审计己经发展到相当程度,但在我国信息系统审计才刚刚起步。它是与企业信息化过程紧密联系的,是审计技术与信息技术共同发展的必然产物。20世纪中叶,计算机及其技术开始应用于企业的经营、管理。2
3、0世纪50年代,计算机第一次应用于工商企业一一使用打孔卡作为数据存储和批处理。20世纪60年代,工业500强中超过50%的公司广泛使用电子数据处理操作。1975年,至少有20万台主机应用于企业,而物料需求计划(MRP)进入第二代物料资源计划(MRP1I)。但由于当时审计人员可用的审计软件(GAS)过多,导致组织在投资这些审计软件吋不得不考虑成本效益,因此,从20世纪60年代到80年代,电子数据处理(EDP)相关(内部)审计技术应用缓慢。20世紀90年代,世界经济处在即将步入21世纪信息(技术)时
4、代的顶点。2信息系统审计的业务范围及一般流程2.1信息系统审计的业务范围信息系统审计的业务范围应包括与信息系统相关的所有领域,主要为:①对组织的信息系统审计,集中在对信息技?g的管理控制;②技术方面的信息系统审计,包括构架、数据中心、数据通信等;③应用的信息系统审计,包括经营、财务;④开发实施信息系统审计,包括需求识别、设计、开发以及实施后阶段;⑤信息系统的合规性审计,主要指信息系统是否符合国家或国际标准的审计;⑥电子商务审计,包括网誉审计、电子签名审计业务等。具体而言,信息系统审计的业务范围有
5、:①信息系统开发计划、管理及组织架构的战略、政策、标准及相应实践过程的评估;②信息资源在运行环境、逻辑访问、IT基础设施等方面安全性的评估;③业务流程风险管理水平的评估;④灾难恢复及业务持续能力的评估;⑤技术基础设施及运行实践的效能以及效率的评估;⑥对于系统开发、实施与维护方法和过程的评估;⑦财务系统的评估。2.2信息系统审计的一般流程信息系统审计的一般流程,与普通审计基本相同。审计过程一般可划分为准备阶段、实施阶段和终结阶段。2.2.1准备阶段信息系统审计的准备阶段是整个审计程序的重要环节,这
6、个阶段是整个审计过程的基础阶段,这个阶段的工作难点在于面对海量的数据。相关人员如果不使用风险分析方法,不关注内部控制,直接对信息系统的数据开展详查,容易导致对审计认识不足、准备工作不全面的不利局面。因此,有必要系统分析解决问题可以采取的方法、步骤,以及应注意的问题,并加以综合探讨。2.2.2实施阶段审计实施阶段是根据审计准备阶段对企业的调查、审计风险的分析,确定审计内部控制测试和实质性测试的程序和范围,以此判定需要哪些数据信息,并对被审计单位及其信息系统展开审计活动的具体工作阶段。其主要任务是:
7、按照信息系统审计方案所确定的审计内容、范围、重点和方式等要求,采用相应方法查明情况,对取得的各种证据进行鉴别、分析,判明是非和找到问题的本质,做出客观公正的评价,并酝酿处理意见和改进建议。2.2.3终结阶段具体的实施工作完成后,将进入终结阶段。终结阶段的主要工作包括:①整理归纳审计资料,反映内控制度的结果,并揭示问题、明确责任、发现违法线索;②撰写审计报告,在审计报告中,应着重说明发现了哪些问题,并建议被审计单位进行改进;③与被审计信息系统管理者进行沟通;④发出审计结论和决定;⑤审计资料的归档和
8、管理。3积极开展信息系统审计的重要意义当今,信息化的发展已经达到了新的高度。许多企业幵展了电子商务业务,并着手整合、升级自身的管理信息系统。信息系统作为企业现代化发展的重要标志,日益被众多企业重视,越来越多的信息系统陆续被应用于企业円常的经营、管理活动中,但也要看到信息系统规模的扩大、功能的增加也会给企业带来更大的风险。且社会对审计的要求也越来越高,需求越来越多,许多传统审计不能解决的问题,需要由信息系统审计来处理。因此,积极幵展信息系统审计具有重要意义。3.1信息系统审计可以为利益各方提供有效
此文档下载收益归作者所有