• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    淺談信息化過程中的信息系統(tǒng)審計

    2009-07-16 09:33:58羅貴心
    中國經(jīng)貿(mào) 2009年12期
    關(guān)鍵詞:企業(yè)信息化信息系統(tǒng)

    羅貴心

    摘要:本文簡要介紹了信息系統(tǒng)審計的相關(guān)概念,歸納了信息系統(tǒng)審計的方法、技術(shù)與工具,最后針對信息系統(tǒng)審計在信息化過程中的應(yīng)用,總結(jié)出了其應(yīng)用價值。

    關(guān)鍵詞:信息系統(tǒng)審計;企業(yè)信息化;信息系統(tǒng)

    信息化是國家現(xiàn)代化的基本標(biāo)志,也是一個國家綜合國力的集中體現(xiàn)。信息化建設(shè)是一項長期的、綜合的系統(tǒng)工程,在改善企業(yè)運(yùn)作管理水平、提高工作效率的同時,也產(chǎn)生了巨大的風(fēng)險。因此,建立信息系統(tǒng)審計制度,發(fā)展信息系統(tǒng)審計是信息化過程中必不可少的制度保證和手段。

    一、信息系統(tǒng)審計的概述

    1.信息系統(tǒng)審計的定義

    信息系統(tǒng)審計(Information System Audit信息系統(tǒng),簡稱ISA)目前還沒有公認(rèn)的通用定義,國際信息系統(tǒng)審計領(lǐng)域的權(quán)威專家Ron Weber將它定義為:收集并評估證據(jù),以判斷一個計算機(jī)系統(tǒng)(信息系統(tǒng))是否有效做到保護(hù)資產(chǎn)、維護(hù)數(shù)據(jù)完整、完成組織目標(biāo),同時最經(jīng)濟(jì)地使用資源??赏ㄋ椎睦斫鉃槭菍π畔⑾到y(tǒng)的規(guī)劃、開發(fā)、實施、運(yùn)行和維護(hù)等各個環(huán)節(jié)進(jìn)行評價,確保其符合企業(yè)經(jīng)營目標(biāo)的過程。

    2.信息系統(tǒng)審計的業(yè)務(wù)內(nèi)容

    信息系統(tǒng)審計的業(yè)務(wù)內(nèi)容包括計算機(jī)資源管理審計、軟硬件等獲取審計、系統(tǒng)軟件審計、程序?qū)徲?、?shù)據(jù)完整性審計、系統(tǒng)生命周期審計、應(yīng)用系統(tǒng)開發(fā)審計、系統(tǒng)維護(hù)審計、操作審計和安全審計。

    信息系統(tǒng)審計項目按生命周期來劃分,一般分為信息系統(tǒng)開發(fā)過程的審計、信息系統(tǒng)運(yùn)行維護(hù)過程的審計和信息系統(tǒng)生命周期共同業(yè)務(wù)的審計。

    信息系統(tǒng)開發(fā)過程中的審計是伴隨著系統(tǒng)規(guī)劃、系統(tǒng)分析、系統(tǒng)設(shè)計、編碼、測試和系統(tǒng)試運(yùn)行這幾個階段同步進(jìn)行的。信息系統(tǒng)運(yùn)行過程中的審計包括系統(tǒng)輸入審計、通信過程審計、處理過程審計、數(shù)據(jù)庫審計、系統(tǒng)輸出審計和運(yùn)行管理審計;信息系統(tǒng)維護(hù)過程中的審計包括維護(hù)組織審計、維護(hù)順序?qū)徲?、維護(hù)計劃審計、維護(hù)實施審計、維護(hù)確認(rèn)審計、改良系統(tǒng)試運(yùn)行審計和舊信息系統(tǒng)報廢審計。

    3.信息系統(tǒng)審計的流程

    信息系統(tǒng)審計流程包括三個階段即:審計計劃階段、審計實施階段和審計完成階段。

    計劃階段是信息系統(tǒng)審計流程的第一步,主要任務(wù)是了解被審系統(tǒng)的基本情況;與委托單位簽訂業(yè)務(wù)約定書;初步評價被審系統(tǒng)的內(nèi)部控制及外部控制;確定重要性水平;分析審計風(fēng)險和編制審計計劃。

    實施階段的主要任務(wù)是根據(jù)重要性水平、風(fēng)險和計劃獲取有關(guān)資料;進(jìn)行符合性測試和實質(zhì)性測試;對測試結(jié)果進(jìn)行分析;找出導(dǎo)致結(jié)果的原因。

    完成階段的主要任務(wù)是整理、評價審計證據(jù);復(fù)核工作底稿,完成二級復(fù)核,匯總審計差異,同被審系統(tǒng)管理層交流;對重要性水平和風(fēng)險進(jìn)行最終評價,形成審計意見,編制審計報告,完成三級復(fù)核。

    二、信息系統(tǒng)審計的方法、技術(shù)與工具

    由于信息系統(tǒng)本身的多樣性和復(fù)雜性,信息系統(tǒng)審計的難度也隨之增加。面對錯綜復(fù)雜的信息系統(tǒng)和審計環(huán)境,要求審計師可以根據(jù)審計組織及信息系統(tǒng)的實際情況,結(jié)合審計目標(biāo)、成本效益、審計小組的人員與設(shè)備配置情況等,采用多種方法、技術(shù)和工具來幫助他們進(jìn)行審計工作。

    1.常規(guī)的審計方法、技術(shù)與工具

    常規(guī)的審計方法包括面談法、問卷調(diào)查法、系統(tǒng)評審會、流程圖檢查、程序代碼檢查、程序代碼比較和測試等。但在高度計算機(jī)化的信息系統(tǒng)中,只采用常規(guī)審計法顯然是不夠的,無論是審計證據(jù)的收集、評價,還是實現(xiàn)審計工作的現(xiàn)代化,都需要借助計算機(jī)來高效完成。

    2.計算機(jī)輔助審計的技術(shù)與工具

    信息系統(tǒng)被普遍應(yīng)用與企業(yè)生產(chǎn)、管理及經(jīng)營活動的各個環(huán)節(jié),審計師為達(dá)到審計目的,必須要收集大量儲存于計算機(jī)中的數(shù)據(jù),并借助于計算機(jī)對這些數(shù)據(jù)進(jìn)行分析,以得出審計的結(jié)論。因此審計師在收集證據(jù)并分析證據(jù)時,必需利用計算機(jī)輔助審計工作,計算機(jī)輔助審計技術(shù)(Computer Assisted Audit Techniques,簡稱CAAT)越來越成為審計師不可或缺的手段。

    計算機(jī)輔助審計技術(shù)可以使信息系統(tǒng)審計師獨立收集審計信息,按照預(yù)定審計目標(biāo)訪問和分析數(shù)據(jù)、報告系統(tǒng)產(chǎn)生和維護(hù)的記錄的可靠性等審計發(fā)現(xiàn)。所用信息來源的可靠性為得出審計結(jié)論提供了再保證。

    常用的計算機(jī)輔助審計軟件與技術(shù):共用軟件、測試數(shù)據(jù)、應(yīng)用程序檢查、審計專家系統(tǒng)、整體測試、快照、系統(tǒng)控制審計審核文檔、其他特殊的審計軟件等。

    三、信息系統(tǒng)審計的應(yīng)用價值

    信息化是有風(fēng)險的,信息系統(tǒng)規(guī)模越大,功能越復(fù)雜,風(fēng)險也就越大。信息系統(tǒng)審計為企業(yè)信息系統(tǒng)的有效管理提供了一系列詳細(xì)的審計方法,從項目計劃開始介入信息系統(tǒng)建設(shè)的每個環(huán)節(jié),從項目的初始階段一直到運(yùn)營階段的全過程,給予項目投資者風(fēng)險控制的評價和建議,提高信息系統(tǒng)的投資效益。

    信息系統(tǒng)審計可以查出各種錯誤和舞弊,合理地保證企業(yè)信息系統(tǒng)及其處理、產(chǎn)生的信息的真實性、完整性與可靠性;可以促進(jìn)企業(yè)更有效地融入到社會生活中;可以促進(jìn)企業(yè)改進(jìn)內(nèi)部控制,加強(qiáng)管理,提高信息系統(tǒng)實現(xiàn)組織目標(biāo)的效率。信息系統(tǒng)審計在信息化過程中,幫助企業(yè)建立健全的內(nèi)部控制制度,進(jìn)行系統(tǒng)診斷。確定信息化的目標(biāo)和內(nèi)容,幫助企業(yè)調(diào)整現(xiàn)有的管理框架和流程或修改軟件產(chǎn)品使其更好地服務(wù)于管理的需要。

    參考文獻(xiàn):

    [1]胡克瑾:IT審計[M].電子工業(yè)出版社,2004.

    [2]孫 強(qiáng):信息系統(tǒng)審計:安全、風(fēng)險管理與控制[M].機(jī)械工業(yè)出版,2003.

    [3]關(guān)莉莉:談企業(yè)信息化過程中的IT審計[J]商業(yè)時代,2009(4)

    [4]吳曉東:信息系統(tǒng)審計問題研究[J]科技情報開發(fā)與經(jīng)濟(jì),2009,19(2).

    猜你喜歡
    企業(yè)信息化信息系統(tǒng)
    企業(yè)信息系統(tǒng)安全防護(hù)
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
    論工業(yè)工程對企業(yè)信息化的促進(jìn)作用
    大數(shù)據(jù)時代背景下的企業(yè)信息化策略分析
    淺談計算機(jī)技術(shù)對企業(yè)信息化的影響
    計算機(jī)應(yīng)用技術(shù)與企業(yè)信息化建設(shè)
    科技資訊(2016年19期)2016-11-15 10:09:06
    企業(yè)綜合節(jié)能信息系統(tǒng)SciMES
    分析計算機(jī)應(yīng)用技術(shù)對企業(yè)信息化的影響
    通信電子產(chǎn)品銷售與企業(yè)內(nèi)部信息化的關(guān)系應(yīng)用研究
    中國市場(2016年35期)2016-10-19 02:02:18
    福安市| 武平县| 咸宁市| 怀安县| 青浦区| 湘潭市| 洪湖市| 宁津县| 鄂尔多斯市| 广德县| 武强县| 武汉市| 江华| 呼和浩特市| 景宁| 宝鸡市| 当雄县| 闽清县| 六安市| 措勤县| 武安市| 南川市| 尖扎县| 白河县| 平谷区| 禹城市| 乌拉特中旗| 金川县| 五河县| 罗定市| 武乡县| 淄博市| 张家港市| 霍林郭勒市| 长治县| 通辽市| 漳浦县| 灵宝市| 东明县| 抚远县| 手游|