浅谈信息化过程中的信息系统审计

来源 :中国经贸 | 被引量 : 0次 | 上传用户:ben349408481
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文简要介绍了信息系统审计的相关概念,归纳了信息系统审计的方法、技术与工具,最后针对信息系统审计在信息化过程中的应用,总结出了其应用价值。
  关键词:信息系统审计;企业信息化;信息系统
  
  信息化是国家现代化的基本标志,也是一个国家综合国力的集中体现。信息化建设是一项长期的、综合的系统工程,在改善企业运作管理水平、提高工作效率的同时,也产生了巨大的风险。因此,建立信息系统审计制度,发展信息系统审计是信息化过程中必不可少的制度保证和手段。
  
  一、信息系统审计的概述
  
  1.信息系统审计的定义
  信息系统审计(Information System Audit信息系统,简称ISA)目前还没有公认的通用定义,国际信息系统审计领域的权威专家Ron Weber将它定义为:收集并评估证据,以判断一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济地使用资源。可通俗的理解为是对信息系统的规划、开发、实施、运行和维护等各个环节进行评价,确保其符合企业经营目标的过程。
  2.信息系统审计的业务内容
  信息系统审计的业务内容包括计算机资源管理审计、软硬件等获取审计、系统软件审计、程序审计、数据完整性审计、系统生命周期审计、应用系统开发审计、系统维护审计、操作审计和安全审计。
  信息系统审计项目按生命周期来划分,一般分为信息系统开发过程的审计、信息系统运行维护过程的审计和信息系统生命周期共同业务的审计。
  信息系统开发过程中的审计是伴随着系统规划、系统分析、系统设计、编码、测试和系统试运行这几个阶段同步进行的。信息系统运行过程中的审计包括系统输入审计、通信过程审计、处理过程审计、数据库审计、系统输出审计和运行管理审计;信息系统维护过程中的审计包括维护组织审计、维护顺序审计、维护计划审计、维护实施审计、维护确认审计、改良系统试运行审计和旧信息系统报废审计。
  3.信息系统审计的流程
  信息系统审计流程包括三个阶段即:审计计划阶段、审计实施阶段和审计完成阶段。
  计划阶段是信息系统审计流程的第一步,主要任务是了解被审系统的基本情况;与委托单位签订业务约定书;初步评价被审系统的内部控制及外部控制;确定重要性水平;分析审计风险和编制审计计划。
  实施阶段的主要任务是根据重要性水平、风险和计划获取有关资料;进行符合性测试和实质性测试;对测试结果进行分析;找出导致结果的原因。
  完成阶段的主要任务是整理、评价审计证据;复核工作底稿,完成二级复核,汇总审计差异,同被审系统管理层交流;对重要性水平和风险进行最终评价,形成审计意见,编制审计报告,完成三级复核。
  
  二、信息系统审计的方法、技术与工具
  
  由于信息系统本身的多样性和复杂性,信息系统审计的难度也随之增加。面对错综复杂的信息系统和审计环境,要求审计师可以根据审计组织及信息系统的实际情况,结合审计目标、成本效益、审计小组的人员与设备配置情况等,采用多种方法、技术和工具来帮助他们进行审计工作。
  1.常规的审计方法、技术与工具
  常规的审计方法包括面谈法、问卷调查法、系统评审会、流程图检查、程序代码检查、程序代码比较和测试等。但在高度计算机化的信息系统中,只采用常规审计法显然是不够的,无论是审计证据的收集、评价,还是实现审计工作的现代化,都需要借助计算机来高效完成。
  2.计算机辅助审计的技术与工具
  信息系统被普遍应用与企业生产、管理及经营活动的各个环节,审计师为达到审计目的,必须要收集大量储存于计算机中的数据,并借助于计算机对这些数据进行分析,以得出审计的结论。因此审计师在收集证据并分析证据时,必需利用计算机辅助审计工作,计算机辅助审计技术(Computer Assisted Audit Techniques,简称CAAT)越来越成为审计师不可或缺的手段。
  计算机辅助审计技术可以使信息系统审计师独立收集审计信息,按照预定审计目标访问和分析数据、报告系统产生和维护的记录的可靠性等审计发现。所用信息来源的可靠性为得出审计结论提供了再保证。
  常用的计算机辅助审计软件与技术:共用软件、测试数据、应用程序检查、审计专家系统、整体测试、快照、系统控制审计审核文档、其他特殊的审计软件等。
  
  三、信息系统审计的应用价值
  
  信息化是有风险的,信息系统规模越大,功能越复杂,风险也就越大。信息系统审计为企业信息系统的有效管理提供了一系列详细的审计方法,从项目计划开始介入信息系统建设的每个环节,从项目的初始阶段一直到运营阶段的全过程,给予项目投资者风险控制的评价和建议,提高信息系统的投资效益。
  信息系统审计可以查出各种错误和舞弊,合理地保证企业信息系统及其处理、产生的信息的真实性、完整性与可靠性;可以促进企业更有效地融入到社会生活中;可以促进企业改进内部控制,加强管理,提高信息系统实现组织目标的效率。信息系统审计在信息化过程中,帮助企业建立健全的内部控制制度,进行系统诊断。确定信息化的目标和内容,帮助企业调整现有的管理框架和流程或修改软件产品使其更好地服务于管理的需要。
  
  参考文献:
  [1]胡克瑾:IT审计[M].电子工业出版社,2004.
  [2]孙 强:信息系统审计:安全、风险管理与控制[M].机械工业出版,2003.
  [3]关莉莉:谈企业信息化过程中的IT审计[J]商业时代,2009(4)
  [4]吴晓东:信息系统审计问题研究[J]科技情报开发与经济,2009,19(2).
其他文献
畜禽实行工厂化屠宰,法规化检验,规范化管理是社会发展的必然趋势.依法屠宰,依法检疫检验是人们买"安全肉",吃"放心肉"的愿望所在.<生猪屠宰管理条例>实施已整5年,生猪屠宰已
摘要:本文通过对有关跨国公司知识内部转移理论的文献进行梳理,回顾了跨国公司知识内部转移理论研究的发展历程。  关键词:跨国公司;知识内部转移    一、研究背景    在经济全球化的今天,跨国公司扮演着越来越重要的角色,逐渐成为国际经济活动的重要组织者。基于知识的企  业理论认为,企业是知识的社会共同体,是构成了企业取得持续竞争的基础,也是企业竞争优势的根本来源。随着世界经济的复杂性、不稳定性及动
本文分析了企业推行全面预算管理的必要性,阐述了全面预算管理的内容和模式,并提出了实施全面预算管理应注意的问题,并指出了目前企业在推行实施全面预算管理中存在的问题,通过提
自主学习是远程开放教育的一个显著特征。就现实情况看,充分地或绝对地自主学习是较少的,更多的是建立在人的依赖性层面上的他主学习。提高学习者自主学习的能力要靠对其内在的
1肉类食品的营养特点及存在问题1.1肉类的营养意义和缺陷肉类是膳食中热能、优质蛋白质、脂肪、血红素铁、B族维生素和锌、铜等微量元素的良好来源.中国居民膳食指南中建议、
目的:观察氩激光周边虹膜成形术在原发性闭角型青光眼急性发作期的作用,评价该治疗方法随访1a疗效的稳定性。方法:原发性闭角型青光眼第1次急性发作患者23例(23眼),局部予以10g/L
阅读能力的培养是语文课堂教学的重头戏。曾几何时,我们花费了相当长的时间来分析课文,希望以此来提高学生的阅读能力,却收效甚微。那么,在课堂教学中怎样才能培养学生的阅读能力呢?笔者有以下几点心得:    一、巧设情境,培养学生的阅读兴趣     教学中,我在培养学生阅读兴趣时,常采用生活显示、图画再现、音乐渲染、语言描述等方法来提高学生的阅读能力。如教学人教版初中第三册的《吾家有女初长成》时,我创设了
摘要:工业化给人类带来了高度的物质文明,但同时也引发了严重的资源匮乏和环境恶化问题,企业作为市场经济的主体,其生态化发展状况是缓解当前环境压力的最重要的措施之一。本文从系统的高度研究企业实施生态化的动力机制,对促进企业生态化开展、引导企业生态化深化具有重要的意义。  关键词:企业生态化;动力;机制    一、企业行为机理    本文认为,企业是一个开放的复杂巨系统,企业所有的功能均源自于其行为所得
德国海乐食品(济南)有限公司于2005年4月11日在济南举办了为期一周的第四届欧式肉制品培训班,有来自河南双汇、南京雨润、内蒙草原兴发、湖南唐人神、北京华都、山东维尔康等
目的:探讨高度近视眼视网膜-脉络膜-巩膜血管活性肠肽(vasoactive intestinal peptide,VIP)分子的动态表达及意义。方法:选择出生1d龄黄鸡共42只,其中21只小鸡右眼遮盖作为实验组,分