版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、淺談信息系統(tǒng)審計(jì)研究信息系統(tǒng)審計(jì)是一種新的審計(jì)類型。國外對信息系統(tǒng)審計(jì)的研究很 多,國內(nèi)的研究與應(yīng)用在近年來也呈上升趨勢。本文通過對信息系統(tǒng)審計(jì) 的內(nèi)涵、信息系統(tǒng)審計(jì)方法、信息系統(tǒng)審計(jì)過程和信息系統(tǒng)審計(jì)建議的闡 述使讀者對信息系統(tǒng)審計(jì)有個(gè)基本的了解。一、信息系統(tǒng)審計(jì)的內(nèi)涵信息系統(tǒng)審計(jì)的內(nèi)涵與財(cái)務(wù)報(bào)表審計(jì)冇較大的不同。以下通過對信 息系統(tǒng)審計(jì)的定義、日標(biāo)和類型來闡述信息系統(tǒng)審計(jì)的內(nèi)涵。1 信息系統(tǒng)審計(jì)的定義。由于信息系統(tǒng)審計(jì)的發(fā)展很快,因此對其始終沒有一個(gè)通用的定 義。下面分別介紹三種比較有代表性的定義。(1)日本通產(chǎn)省情報(bào)處理開 發(fā)協(xié)會(huì)信息系統(tǒng)審計(jì)委員會(huì)1996年對信息系統(tǒng)審計(jì)定義為“為了信息
2、系 統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對象的信息系統(tǒng)審計(jì)師,以第三方 的客觀立場對以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià),向信息 系統(tǒng)審計(jì)對象的最高領(lǐng)導(dǎo)層,提出問題與建議的一系列活動(dòng)”。該定義中 強(qiáng)調(diào)獨(dú)立性的問題。(2)信息系統(tǒng)審計(jì)領(lǐng)域的著名專家威伯教授的定義 (1999)是:“信息系統(tǒng)審計(jì)是收集并評(píng)估證據(jù),以判斷一個(gè)計(jì)算機(jī)系統(tǒng) 是否有效做到保護(hù)資產(chǎn)、維護(hù)數(shù)據(jù)完整、完成組織目標(biāo),同時(shí)最經(jīng)濟(jì)的使 用資源”。(3)信息系統(tǒng)審計(jì)影響最大的國際組織一一國際信息系統(tǒng)審計(jì) 和控制協(xié)會(huì)(isaca)的定義是:信息系統(tǒng)審計(jì)是一個(gè)獲取并評(píng)價(jià)證據(jù), 以判斷計(jì)算機(jī)系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效
3、率的利 用組織的資源并有效果的實(shí)現(xiàn)組織目標(biāo)的過程。該定義比威伯的更詳細(xì)一 些。通過對相關(guān)信息系統(tǒng)審計(jì)定義的分析,本文認(rèn)為,所謂的信息系統(tǒng) 審計(jì),是指通過對被審單位的信息系統(tǒng)組成部分的審查來獲取和評(píng)價(jià)審計(jì) 證據(jù),山此對信息系統(tǒng)的安全性、可靠性、數(shù)據(jù)的完整性以及信息系統(tǒng)能 否經(jīng)濟(jì)的使用組織資源并有效地實(shí)現(xiàn)組織目標(biāo)發(fā)表審計(jì)意見。我們必須清 楚的識(shí)別信息系統(tǒng)審計(jì)、it審計(jì)、審計(jì)工程之間的區(qū)別。一般而言,1t 審計(jì)(計(jì)算機(jī)審計(jì))包括信息系統(tǒng)審計(jì)和審計(jì)工程。信息系統(tǒng)審計(jì)的研究 對象是企業(yè)的信息系統(tǒng)或信息資產(chǎn),采用的研究方法是傳統(tǒng)的審計(jì)方法和 計(jì)算機(jī)技術(shù)等;而審計(jì)工程的研究對象是企業(yè)的電子財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù),研
4、 究方法采用計(jì)算機(jī)技術(shù)、系統(tǒng)工程方法和數(shù)學(xué)理論等。2 信息系統(tǒng)審計(jì)的目標(biāo)審計(jì)本質(zhì)上是根據(jù)審計(jì)冃標(biāo)對收集的證據(jù) 進(jìn)行分析評(píng)價(jià)并得出結(jié)論的過程。一切的審計(jì)活動(dòng)都是為了實(shí)現(xiàn)-定的審 計(jì)日標(biāo),并圍繞審計(jì)目標(biāo)來進(jìn)行。可以說,審計(jì)目標(biāo)是審計(jì)工作的“綱”。 它貫穿審計(jì)活動(dòng)的各個(gè)方面和審計(jì)過程的始終。(1)真實(shí)性。信息系統(tǒng)中 的數(shù)據(jù)要真實(shí)的反映企業(yè)的生產(chǎn)經(jīng)營活動(dòng)。要通過數(shù)字簽名等一系列技術(shù) 手段和保留不可更改記錄、定期審計(jì)等管理手段確保數(shù)據(jù)的真實(shí)性。(2) 完整性。完整性信息不被偶然或蓄意的刪除、修改、偽造、亂序、重放、 插入等破壞和丟失的特性。完整性是一種面向信息的安全性,它要求保持 信息的原樣,即信息的正
5、確生成、存儲(chǔ)和傳輸。(3)合法性。系統(tǒng)在購買、 使用、開發(fā)、更新、維護(hù)、轉(zhuǎn)移等過程中必須符合相關(guān)法律、法規(guī)、準(zhǔn)則、 行規(guī)以及企業(yè)內(nèi)部的規(guī)定等。(4)安全性。安全性是指信息系統(tǒng)在遭受各 種因素破壞的情況下,仍然能夠止常運(yùn)行的概率。威脅信息系統(tǒng)安全的因 素有外部和內(nèi)部兩種。外部主要是黑客的入侵、病毒的攻擊、線路的偵聽 等;內(nèi)部主要是被授權(quán)的用戶訪問和修改、刪除等操作。安全性是真實(shí)性 的基礎(chǔ)之一。(5)可靠性??煽啃允侵感畔⑾到y(tǒng)在遭受非人因素破壞或人 為差錯(cuò)影響的情況下仍然能夠正常運(yùn)行的概率。威脅信息系統(tǒng)可靠性的因 索包括自然災(zāi)害對硬件和壞境的破壞以及誤操作對軟件和硬件的破壞等。 可靠性也是真實(shí)性的
6、基礎(chǔ)之一閉。(6)效果和效率。效果是指應(yīng)用信息系 統(tǒng)以后,企業(yè)在牛產(chǎn)控制、管理質(zhì)量、提供產(chǎn)品和服務(wù)等方面產(chǎn)生的變化。 效率是指信息系統(tǒng)的應(yīng)用在企業(yè)勞動(dòng)生產(chǎn)率的提高方面所起的作用。3信息系統(tǒng)審計(jì)的類型根據(jù)信息系統(tǒng)審計(jì)的定義和審計(jì)目標(biāo),我們 可以將信息系統(tǒng)審計(jì)分為三個(gè)基本類型:(1)信息系統(tǒng)的真實(shí)性審計(jì)是對 傳統(tǒng)審計(jì)的補(bǔ)充,防止“錯(cuò)”賬真審。(2)信息系統(tǒng)的安全性審計(jì)是對企 業(yè)信息資產(chǎn)安全性的審核,防止由信息系統(tǒng)造成的經(jīng)營風(fēng)險(xiǎn)。(3)信息系 統(tǒng)的績效審計(jì)是對信息系統(tǒng)投入產(chǎn)出比的審核。二、信息系統(tǒng)審計(jì)的特點(diǎn)信息系統(tǒng)審計(jì)具有其獨(dú)特的特點(diǎn),具體特點(diǎn)如下:1 信息系統(tǒng)審計(jì)是一個(gè)過程。它是一個(gè)獲取并評(píng)價(jià)證據(jù)
7、,以判斷信 息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及冇效率地利用組織的資 源并有效果地實(shí)現(xiàn)組織日標(biāo)的過程,它貫穿于信息系統(tǒng)生命周期的全過 程。2信息系統(tǒng)審計(jì)的對象具有綜合性和復(fù)雜性。信息系統(tǒng)審計(jì)的對象是以計(jì)算機(jī)為核心的信息系統(tǒng),它包含了除財(cái)務(wù)信息以外的其他與生產(chǎn)經(jīng) 營流程有關(guān)的所有信息系統(tǒng),其實(shí)質(zhì)是審計(jì)對象及內(nèi)容的拓展。從縱向(生 命周期)看,覆蓋了信息系統(tǒng)從規(guī)劃、分析、設(shè)計(jì)到維護(hù)的全生命周期的 各種業(yè)務(wù);從橫向(信息系統(tǒng)構(gòu)成)看,它包含對軟硬件審計(jì)、應(yīng)用程序 審計(jì)、安全審計(jì)等。從這個(gè)意義看,信息系統(tǒng)審計(jì)拓展了傳統(tǒng)審計(jì)的內(nèi)涵, 將審計(jì)對象從財(cái)務(wù)范疇擴(kuò)展到了同經(jīng)營活動(dòng)有關(guān)的一切信息系統(tǒng)。3信
8、息系統(tǒng)審計(jì)拓展了傳統(tǒng)審計(jì)的目標(biāo)。傳統(tǒng)審計(jì)目標(biāo)僅僅包括了“對被審計(jì)單位會(huì)計(jì)報(bào)表的合法性、公允性及會(huì)計(jì)處理方法的一貫性發(fā)表 審計(jì)意見”,中國獨(dú)立審計(jì)具體準(zhǔn)則第20號(hào)計(jì)算機(jī)信息系統(tǒng)環(huán)境下 的審計(jì)第四條也明確規(guī)定“注冊會(huì)計(jì)師在計(jì)算機(jī)信息系統(tǒng)環(huán)境下執(zhí)行會(huì) 計(jì)報(bào)表審計(jì)業(yè)務(wù),應(yīng)當(dāng)考慮其對審計(jì)的影響,但不應(yīng)改變審計(jì)目的和范 圍”,由此可見edp審計(jì)、電算化審計(jì)和計(jì)算機(jī)審計(jì)都沒有改變審計(jì)的目 標(biāo),但信息系統(tǒng)皿計(jì)除了上述h標(biāo)外,還包括信息資產(chǎn)的安全性、數(shù)據(jù)的 完整性以及系統(tǒng)的可靠性、有效性和效率性。4信息系統(tǒng)審計(jì)是事后、事前、事中審計(jì)的結(jié)合體。注冊會(huì)計(jì)師所 執(zhí)行的財(cái)務(wù)報(bào)表審計(jì)往往是年度審計(jì),屬于事后審計(jì)。而信息系
9、統(tǒng)審計(jì)是 事后、事前、事中審計(jì)兼而有之。如信息系統(tǒng)在開發(fā)過程中,由審計(jì)人員 介入所進(jìn)行的審計(jì)屬于事中審計(jì),此項(xiàng)審計(jì)相對于系統(tǒng)運(yùn)行后而對其所進(jìn) 行的審計(jì)而言又可以看作是事前審計(jì);信息系統(tǒng)運(yùn)行后,對其在一定期間 的運(yùn)作情況所進(jìn)行的審計(jì)則為事后審計(jì)。5信息系統(tǒng)審計(jì)的內(nèi)容更加寬泛。信息系統(tǒng)審計(jì)包含了一切與信息 系統(tǒng)有關(guān)的審計(jì),除了整個(gè)生命周期過程及相關(guān)業(yè)務(wù)的審計(jì)外,隨著信息 技術(shù)的發(fā)展,還必將包括聯(lián)網(wǎng)審計(jì)、電子商務(wù)審計(jì)、網(wǎng)站審計(jì)、asp審計(jì) 和xbrl審計(jì)等。6 信息系統(tǒng)審計(jì)是一種基于風(fēng)險(xiǎn)基礎(chǔ)審計(jì)的理論和方法。很多組織 都能意識(shí)到技術(shù)帶來的潛在好處,然而成功的組織還能夠理解和管理好與 釆用新技術(shù)相關(guān)的
10、很多風(fēng)險(xiǎn)。信息系統(tǒng)有著與生俱來的風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)用 不同方式?jīng)_擊著信息系統(tǒng),審計(jì)者面臨著審計(jì)什么、何時(shí)審計(jì)以及如何幫 助信息系統(tǒng)的管理者管理和控制風(fēng)險(xiǎn)從而實(shí)現(xiàn)企業(yè)的戰(zhàn)略目標(biāo)的問題。三、信息系統(tǒng)審計(jì)的過程審計(jì)過程是審計(jì)工作從開始到結(jié)束的整個(gè)過程。信息系統(tǒng)審計(jì)般 可以分為計(jì)劃階段、實(shí)施階段和報(bào)告階段。由于信息系統(tǒng)審計(jì)的對象和具 體業(yè)務(wù)不同,每個(gè)階段所包括的具體內(nèi)容與財(cái)務(wù)審計(jì)也不同。1.計(jì)劃階段計(jì)劃階段是信息系統(tǒng)審計(jì)過程的起點(diǎn)??茖W(xué)合理的審計(jì) 計(jì)劃有利于幫助審計(jì)人員有的放矢的去調(diào)查、取證,形成正確的審計(jì)結(jié)論, 實(shí)現(xiàn)審計(jì)目標(biāo)。計(jì)劃階段的主要任務(wù)包括:調(diào)查被審單位的基本情況和內(nèi) 部控制;初步評(píng)價(jià)審計(jì)風(fēng)險(xiǎn);
11、確定重要性水平;制定審計(jì)計(jì)劃。(1)調(diào)查 被審單位的基本情況,初步評(píng)價(jià)固有風(fēng)險(xiǎn)為了做好審計(jì)丁作,審計(jì)人員首 先應(yīng)了解被審單位的基本情況。需要了解的基本情況包括:第一,被審單 位的業(yè)務(wù)性質(zhì)和生產(chǎn)經(jīng)營情況。第二,被審單位的組織結(jié)構(gòu)和管理水平。 第三,被審單位信息系統(tǒng)般情況,即信息系統(tǒng)的結(jié)構(gòu),所使用的軟硬件 和網(wǎng)絡(luò)設(shè)施以及運(yùn)行環(huán)境。第四,被審單位應(yīng)用系統(tǒng)及其所處理的交易和 事項(xiàng)的類型。(2)調(diào)查被審單位信息系統(tǒng)內(nèi)部控制,評(píng)價(jià)控制風(fēng)險(xiǎn)在計(jì)劃 階段,審計(jì)人員應(yīng)了解被審單位的內(nèi)部控制特別是信息系統(tǒng)內(nèi)部控制,對 內(nèi)部控制的健全和有效性進(jìn)行評(píng)估,初步確定控制風(fēng)險(xiǎn)的大小。(3)評(píng)估 審計(jì)風(fēng)險(xiǎn),確定重要性水平。為
12、了合理使用審計(jì)資源,有效的實(shí)現(xiàn)審計(jì)目 標(biāo),在制定審計(jì)計(jì)劃時(shí)審計(jì)人員應(yīng)評(píng)估審計(jì)風(fēng)險(xiǎn),確定重要性水平。重要 性水平是指在審計(jì)事項(xiàng)屮,能夠容忍出現(xiàn)差錯(cuò)的程度和大小。(4)編制審 計(jì)計(jì)劃。在對被審單位的風(fēng)險(xiǎn)進(jìn)行初步評(píng)估,確定重要性水平后,審計(jì)人 員應(yīng)當(dāng)編制審計(jì)計(jì)劃。審計(jì)計(jì)劃的內(nèi)容應(yīng)當(dāng)包括被審單位的基本情況、 審計(jì)的范圍和重點(diǎn)、審計(jì)的步驟和時(shí)間安排、審計(jì)人員分工、運(yùn)用的信息 系統(tǒng)審計(jì)方法、審計(jì)中應(yīng)當(dāng)注意的事項(xiàng)和英他內(nèi)容等。2實(shí)施階段實(shí)施階段是根據(jù)計(jì)劃階段確定的范圍、重點(diǎn)、步驟和方 法,進(jìn)行有針對性的取評(píng)價(jià),并形成審計(jì)結(jié)論的過程。主要由符合性測試 和實(shí)質(zhì)性測試兩個(gè)階段構(gòu)成。(1)實(shí)施符合性測試。符合性測試
13、的目的是 檢查內(nèi)部控制措施是否健全有效。計(jì)人員需要對被審單位的控制系統(tǒng)進(jìn)行 識(shí)別、測試和評(píng)價(jià)。測試的性質(zhì)、范i韋i和程度。為了達(dá)到這個(gè)h的,審從 而確定后續(xù)的實(shí)質(zhì)性控制系統(tǒng)識(shí)別。審計(jì)人員通過與相關(guān)人員面談、調(diào)查 問卷以及查閱信息系統(tǒng)和控制系統(tǒng)說明文件等方,識(shí)別被審單位的控制系 統(tǒng)以及控制環(huán)境,并將調(diào)查情況記錄在審計(jì)工作底稿中。(2)實(shí)施實(shí)質(zhì)性 測試。實(shí)質(zhì)性測試是對信息系統(tǒng)控制進(jìn)行的詳細(xì)測試,以獲得這些控制在 審計(jì)期間是否真實(shí)存在并合法有效的審計(jì)證據(jù)。實(shí)質(zhì)性測試主要通過測試 必要的數(shù)據(jù),對信息系統(tǒng)達(dá)到特定的控制目標(biāo)的程度進(jìn)行評(píng)價(jià)。3報(bào)告階段審計(jì)報(bào)告階段,審計(jì)人員應(yīng)運(yùn)用專業(yè)判斷,綜合所收集 到的相關(guān)證據(jù),已經(jīng)過核實(shí)的審計(jì)證據(jù)為依據(jù),形成審計(jì)意見,出具審計(jì) 報(bào)告。審計(jì)報(bào)告中除了對被審單位信息系統(tǒng)的安全性、可靠性、有效性和 效率性發(fā)表審計(jì)意見之外,還針対信息系統(tǒng)內(nèi)部控制和管理等方面的問題 提出相關(guān)的建議。在止式發(fā)布審計(jì)報(bào)告之前,審計(jì)人員還應(yīng)考慮其后
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年羅馬柱安裝項(xiàng)目標(biāo)準(zhǔn)協(xié)議書版B版
- 2024年精裝大型公共場所裝修協(xié)議書樣本版B版
- 無球訓(xùn)練跑位課程設(shè)計(jì)
- 新部編人教版七年級(jí)下冊語文《16 愛蓮說 視頻朗讀》教學(xué)設(shè)計(jì)
- 電力電子課程設(shè)計(jì)鄧
- 2024年原木家具定制加工合同范本3篇
- 用shell寫課程設(shè)計(jì)
- 2024年度栽樹合同范本:生態(tài)公園栽樹與景觀設(shè)計(jì)合同3篇
- 智能電網(wǎng)培訓(xùn)課程設(shè)計(jì)
- 2024年消費(fèi)信貸合同范本3篇
- 生產(chǎn)車間環(huán)境改善方案
- 2023-2024學(xué)年四川省成都市錦江區(qū)七年級(jí)(上)期末數(shù)學(xué)試卷(含解析)
- 消防內(nèi)務(wù)條令全文文檔
- 中傳文史哲2023初試真題及答案
- DB4201T622-2020燃?xì)夤艿涝O(shè)施安全保護(hù)規(guī)程
- 廣東省中山市2023-2024學(xué)年九年級(jí)上學(xué)期期末考試歷史試卷
- 中醫(yī)診療設(shè)備種類目錄
- 統(tǒng)編語文八上文言文過關(guān)小測驗(yàn)-《愚公移山》
- 中原文化介紹
- 分離工程課件
- 珠寶店應(yīng)急預(yù)案范本
評(píng)論
0/150
提交評(píng)論