版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、1淺談信息系統(tǒng)審計(jì)【摘要】隨著信息系統(tǒng)的發(fā)展,系統(tǒng)越來越復(fù)雜化、大型化、多樣化和網(wǎng)絡(luò)化,再加上Inter的出現(xiàn),使信息資源的作用得到充分發(fā)揮。如何確保信息系統(tǒng)的安全、可靠和有效變得越來越重要。我國(guó)開展信息系統(tǒng)審計(jì)已經(jīng)迫在眉睫,應(yīng)加快行業(yè)準(zhǔn)則與實(shí)務(wù)指南的制定,加大力度培養(yǎng)專門的信息系統(tǒng)審計(jì)師。【關(guān)鍵詞】信息系統(tǒng);安全;審計(jì)21世紀(jì)是信息化的時(shí)代,信息技術(shù)的飛速發(fā)展也給審計(jì)領(lǐng)域帶來了巨大的沖擊,它促使對(duì)傳統(tǒng)業(yè)務(wù)流程的再造,以促進(jìn)更加高效的運(yùn)
2、營(yíng),并加強(qiáng)企業(yè)內(nèi)部、企業(yè)與客戶、企業(yè)與供應(yīng)商之間的溝通。然而,這種進(jìn)步同時(shí)也會(huì)引發(fā)新的風(fēng)險(xiǎn),需要企業(yè)有專門的內(nèi)部控制措施來控制這種新的風(fēng)險(xiǎn),還需要新的技術(shù)來評(píng)估控制的有效性,確保企業(yè)數(shù)據(jù)以及生成這些數(shù)據(jù)的信息系統(tǒng)的安全性和準(zhǔn)確性。一、信息系統(tǒng)審計(jì)概況(一)何謂信息系統(tǒng)審計(jì)信息系統(tǒng)審計(jì)是指根據(jù)公認(rèn)的標(biāo)準(zhǔn)和指導(dǎo)規(guī)范對(duì)信息系統(tǒng)及其業(yè)務(wù)應(yīng)用的效能、效率、安全性進(jìn)行監(jiān)測(cè)、評(píng)估和控制的過程,以確保預(yù)定的業(yè)務(wù)目標(biāo)得以實(shí)現(xiàn)。日本通產(chǎn)省1996年對(duì)信息系
3、統(tǒng)審計(jì)的定義為:“為了信息系統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對(duì)象的IT審計(jì)師,以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)3以變成計(jì)算機(jī)犯罪的場(chǎng)所。別有用心者可以利用互聯(lián)網(wǎng)的便利制造混亂,危害社會(huì)經(jīng)濟(jì)安全,競(jìng)爭(zhēng)對(duì)手之間也可以通過其攻擊或者竊取對(duì)方機(jī)密,大量事實(shí)證明信息系統(tǒng)的安全是可以關(guān)乎到國(guó)家安全的重要問題。因此,如何確保信息系統(tǒng)的安全、可靠和有效變得越來越重要。說到信息系統(tǒng)審計(jì),就不能不說ISACA。所謂ISACA
4、,全稱為信息系統(tǒng)審計(jì)和控制協(xié)會(huì)(TheInfmationSystemAuditControlAssociation,ISACA),其成立于1969年,是一個(gè)總部設(shè)在美國(guó)的芝加哥、擁有20000多名會(huì)員的跨國(guó)界、跨行業(yè)的專業(yè)機(jī)構(gòu),其前身為EDP審計(jì)師聯(lián)合會(huì)。ISACA目前在世界上100多個(gè)國(guó)家設(shè)有160多個(gè)分會(huì),該協(xié)會(huì)還舉辦一年一度的注冊(cè)信息系統(tǒng)審計(jì)師(CertifiedInfmationSystemAudit,CISA)考試,ISACA
5、是目前唯一有權(quán)授予國(guó)際信息系統(tǒng)審計(jì)師資格的組織。隨著信息化成為企業(yè)的中樞,左右著企業(yè)的命運(yùn),歐美的發(fā)達(dá)國(guó)家?guī)缀跛写笃髽I(yè)的管理者都認(rèn)識(shí)到了IT審計(jì)的必要性。人們也越來越清楚地意識(shí)到利用IT審計(jì)能有效地管理信息及與信息相關(guān)的技術(shù),是進(jìn)入信息化社會(huì)的可靠保障,在發(fā)達(dá)國(guó)家IT審計(jì)已得到了普及。(三)信息系統(tǒng)審計(jì)的范圍信息系統(tǒng)審計(jì)的對(duì)象是指以電子計(jì)算機(jī)為核心的信息系統(tǒng),并覆蓋信息系統(tǒng)從計(jì)劃、分析、設(shè)計(jì)、編程、測(cè)試、運(yùn)行維護(hù)到系統(tǒng)報(bào)廢為止的全生命
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 淺談信息系統(tǒng)審計(jì)
- 淺談如何開展好信息系統(tǒng)審計(jì)
- 淺談會(huì)計(jì)信息系統(tǒng)內(nèi)部控制審計(jì)
- 信息系統(tǒng)審計(jì)初探
- 信息系統(tǒng)審計(jì)初探實(shí)例
- 信息系統(tǒng)審計(jì)脫困“it蛛網(wǎng)”
- 信息系統(tǒng)審計(jì)研究.pdf
- 論文信息系統(tǒng)審計(jì)與信息系統(tǒng)監(jiān)理比較分析
- 淺談醫(yī)院信息系統(tǒng)
- 淺析信息系統(tǒng)內(nèi)部控制審計(jì)
- 開展信息系統(tǒng)審計(jì)的思考
- erp信息系統(tǒng)內(nèi)部審計(jì)初探
- 淺析信息系統(tǒng)內(nèi)部控制審計(jì)
- 信息系統(tǒng)的安全審計(jì).pdf
- 信息系統(tǒng)效益審計(jì)方法研究
- 淺談營(yíng)銷信息與營(yíng)銷信息系統(tǒng)
- 會(huì)計(jì)信息系統(tǒng)審計(jì)問題探討
- 南京審計(jì)大學(xué)信息系統(tǒng)備案表
- 信息系統(tǒng)績(jī)效審計(jì)評(píng)價(jià)體系研究
- 信息系統(tǒng)審計(jì)風(fēng)險(xiǎn)控制體系研究
評(píng)論
0/150
提交評(píng)論