信息系統(tǒng)審計研究

信息系統(tǒng)審計研究

ID:22125257

大?。?6.50 KB

頁數(shù):8頁

時間:2018-10-27

信息系統(tǒng)審計研究_第1頁
信息系統(tǒng)審計研究_第2頁
信息系統(tǒng)審計研究_第3頁
信息系統(tǒng)審計研究_第4頁
信息系統(tǒng)審計研究_第5頁
資源描述:

《信息系統(tǒng)審計研究》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫

1、信息系統(tǒng)審計研究信息系統(tǒng)審計是一種新的審計類型。國外對信息系統(tǒng)審計的研究很多,國內(nèi)的研究與應(yīng)用在近年來也呈上升趨勢。本文通過對信息系統(tǒng)審計的內(nèi)涵、信息系統(tǒng)審計方法、信息系統(tǒng)審計過程和信息系統(tǒng)審計建議的闡述使讀者對信息系統(tǒng)審計有個基本的了解?! ∫?、信息系統(tǒng)審計的內(nèi)涵  信息系統(tǒng)審計的內(nèi)涵與財務(wù)報表審計有較大的不同。以下通過對信息系統(tǒng)審計的定義、目標和類型來闡述信息系統(tǒng)審計的內(nèi)涵?! ?.信息系統(tǒng)審計的定義  由于信息系統(tǒng)審計的發(fā)展很快,因此對其始終沒有一個通用的定義。下面分別介紹三種比較有代表性的定義。(1)日本通產(chǎn)省情報處理開發(fā)協(xié)會信息系統(tǒng)審計委員會1996年對信息系統(tǒng)審計定義

2、為“為了信息系統(tǒng)的安全、可靠與有效,由獨立于審計對象的信息系統(tǒng)審計師,以第三方的客觀立場對以計算機為核心的信息系統(tǒng)進行綜合的檢查與評價,向信息系統(tǒng)審計對象的最高領(lǐng)導(dǎo)層,提出問題與建議的一系列活動”。該定義中強調(diào)獨立性的問題。(2)信息系統(tǒng)審計領(lǐng)域的著名專家威伯教授的定義(1999)是:“信息系統(tǒng)審計是收集并評估證據(jù),以判斷一個計算機系統(tǒng)是否有效做到保護資產(chǎn)、維護數(shù)據(jù)完整、完成組織目標,同時最經(jīng)濟的使用資源”。(3)信息系統(tǒng)審計影響最大的國際組織——國際信息系統(tǒng)審計和控制協(xié)會(ISACA)的定義是:信息系統(tǒng)審計是一個獲取并評價證據(jù),以判斷計算機系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整

3、以及有效率的利用組織的資源并有效果的實現(xiàn)組織目標的過程”。該定義比威伯的更詳細一些?! ⊥ㄟ^對相關(guān)信息系統(tǒng)審計定義的分析,本文認為,所謂的信息系統(tǒng)審計,是指通過對被審單位的信息系統(tǒng)組成部分的審查來獲取和評價審計證據(jù),由此對信息系統(tǒng)的安全性、可靠性、數(shù)據(jù)的完整性以及信息系統(tǒng)能否經(jīng)濟的使用組織資源并有效地實現(xiàn)組織目標發(fā)表審計意見。我們必須清楚的識別信息系統(tǒng)審計、IT審計、審計工程之間的區(qū)別。一般而言,1T審計(計算機審計)包括信息系統(tǒng)審計和審計工程。信息系統(tǒng)審計的研究對象是企業(yè)的信息系統(tǒng)或信息資產(chǎn),采用的研究方法是傳統(tǒng)的審計方法和計算機技術(shù)等;而審計工程的研究對象是企業(yè)的電子財務(wù)和業(yè)

4、務(wù)數(shù)據(jù),研究方法采用計算機技術(shù)、系統(tǒng)工程方法和數(shù)學(xué)理論等。  2.信息系統(tǒng)審計的目標  審計本質(zhì)上是根據(jù)審計目標對收集的證據(jù)進行分析評價并得出結(jié)論的過程。一切的審計活動都是為了實現(xiàn)一定的審計目標,并圍繞審計目標來進行??梢哉f,審計目標是審計工作的“綱”。它貫穿審計活動的各個方面和審計過程的始終。(1)真實性。信息系統(tǒng)中的數(shù)據(jù)要真實的反映企業(yè)的生產(chǎn)經(jīng)營活動。要通過數(shù)字簽名等一系列技術(shù)手段和保留不可更改記錄、定期審計等管理手段確保數(shù)據(jù)的真實性。(2)完整性。完整性信息不被偶然或蓄意的刪除、修改、偽造、亂序、重放、插入等破壞和丟失的特性。完整性是一種面向信息的安全性,它要求保持信息的原

5、樣,即信息的正確生成、存儲和傳輸。(3)合法性。系統(tǒng)在購買、使用、開發(fā)、更新、維護、轉(zhuǎn)移等過程中必須符合相關(guān)法律、法規(guī)、準則、行規(guī)以及企業(yè)內(nèi)部的規(guī)定等。(4)安全性。安全性是指信息系統(tǒng)在遭受各種因素破壞的情況下,仍然能夠正常運行的概率。威脅信息系統(tǒng)安全的因素有外部和內(nèi)部兩種。外部主要是黑客的入侵、病毒的攻擊、線路的偵聽等;內(nèi)部主要是被授權(quán)的用戶訪問和修改、刪除等操作。安全性是真實性的基礎(chǔ)之一。(5)可靠性??煽啃允侵感畔⑾到y(tǒng)在遭受非人因素破壞或人為差錯影響的情況下仍然能夠正常運行的概率。威脅信息系統(tǒng)可靠性的因素包括自然災(zāi)害對硬件和壞境的破壞以及誤操作對軟件和硬件的破壞等??煽啃砸?/p>

6、是真實性的基礎(chǔ)之一閉。(6)效果和效率。效果是指應(yīng)用信息系統(tǒng)以后,企業(yè)在生產(chǎn)控制、管理質(zhì)量、提供產(chǎn)品和服務(wù)等方面產(chǎn)生的變化。效率是指信息系統(tǒng)的應(yīng)用在企業(yè)勞動生產(chǎn)率的提高方面所起的作用?! ?.信息系統(tǒng)審計的類型  根據(jù)信息系統(tǒng)審計的定義和審計目標,我們可以將信息系統(tǒng)審計分為三個基本類型:(l)信息系統(tǒng)的真實性審計是對傳統(tǒng)審計的補充,防止“錯”賬真審。(2)信息系統(tǒng)的安全性審計是對企業(yè)信息資產(chǎn)安全性的審核,防止由信息系統(tǒng)造成的經(jīng)營風(fēng)險。(3)信息系統(tǒng)的績效審計是對信息系統(tǒng)投入產(chǎn)出比的審核?! 《⑿畔⑾到y(tǒng)審計的特點  信息系統(tǒng)審計具有其獨特的特點,具體特點如下:  1.信息系統(tǒng)審計

7、是一個過程。它是一個獲取并評價證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效果地實現(xiàn)組織目標的過程,它貫穿于信息系統(tǒng)生命周期的全過程?! ?.信息系統(tǒng)審計的對象具有綜合性和復(fù)雜性。信息系統(tǒng)審計的對象是以計算機為核心的信息系統(tǒng),它包含了除財務(wù)信息以外的其他與生產(chǎn)經(jīng)營流程有關(guān)的所有信息系統(tǒng),其實質(zhì)是審計對象及內(nèi)容的拓展。從縱向(生命周期)看,覆蓋了信息系統(tǒng)從規(guī)劃、分析、設(shè)計到維護的全生命周期的各種業(yè)務(wù);從橫向(信息系統(tǒng)構(gòu)成)看,它包含對軟硬件審

當前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。