信息系统审计

目前,信息系统审计还是中国内部审计领域的崭新课题,还没有作为常规审计项目来广泛开展.但是从长远来看,信息系统审计将逐渐会成为常规审计的重要内容之一,且与传统的财务管理内控审计密不可分.这样才能充分利用宝贵的审计资源,发挥审计的最佳效率.如何使信息系统审计与常规审计项目在项目计划实施过程和资源配置上有机结合相辅相成是本课题研究的重点。

一、信息系统审计概要

1)信息系统审计是一个获取并评价证据,以判断信息系统是否能够保证资产的安全、数据的完整,以及有效率地利用组织的资源并有效果地实现组织目标的过程(国际信息系统审计与控制协会ISACA的定义。

2)目前审计机关信息系统审计主要有两种方式,一种是将信息系统审计作为常规审计的一部分,为实现审计项目的总体目标服务,即数据审计、信息系统审计和系统内部控制审计"三位一体"的结合方式.信息系统审计和系统内部控制审计为数据审计服务,通过审计数据得出结论.另一种是***立项的,直接审计信息系统本身的安全性、可靠性和有效性。

二、为什么要开展信息系统审计

信息系统审计作为国家审计机关的一项重要工作,是信息化发展到一定程度的必然产物。

(一)开展信息系统审计是控制审计风险的要求.近几年,审计纸质账目时,内部控制也要审计,不能假账真审.同样的道理也不能假电子数据真审,如果被审计单位运载电子数据的信息系统的安全性、可靠性和有效性出现了问题,计算机数据审计就会存在风险,系统的可信与可靠程度是数据审计得以进行的前提和最终实现的基本条件。

(二)开展信息系统审计是全面履行审计职责的要求.信息化环境下的审计,电子数据、信息系统、系统内部控制审计必须"三位一体",在审计过程中,这三项内容不能少.只有这样,我们才能完成审计署***组强调的"全面审计,突出重点"的要求,全面履行审计职责。

三、信息系统审计与常规审计之间的区别与联系

1)信息系统审计是常规审计的一部分,是以常规审计理论为理论基础的,两者之间有紧密的联系,也存在一定的区别。

2)两者的联系是:信息系统审计继承了常规审计的基本理论与方法,与常规的审计一样。在立场上,要求信息系统审计师站在***的立场上,通过选择特定的审计对象,采用询问、检查、分析、模拟、测试等方法获得客观的审计证据,来判断其与既定标准的符合程度。在程序上,信息系统审计一般也要经过审计计划、符合性测试与实质性测试、审计报告等主要阶段来进行审计工作,实现审计目标。

3)两者的区别也比较明显,主要表现在:首先,信息系统的审计对象不同于常规审计的财务领域,而是信息系统,包括基础设施,软硬件管理,信息安全,网络管理合通信等;其次,信息系统审计提出了更多的审计法与审计程序,这都是常规审计所不具备的,比如对某软件进行审计时,要采用技术含量相当高的测试,对网络安全审计时要采用穿透性测试(模拟成黑客进行各种攻击以验证其安全性);第三,信息系统审计不光是事后审计,主要关注系统的运行现状,在某种情况下,直接参与项目的开发或变更过程,以保证足够的控制得以顺利实施;最后,信息系统审计的咨询价值显得更高,信息化的风险很高,信息系统审计师可凭借其专门知识和实践经验,受托或主动服务于被审计单位的管理者或其业务人员,在企业信息化过程中,帮助企业建立健全内部控制制度,进行系统诊断,根据企业需求,确定信息化的目标和内容,选择合适的信息系统。

四.如何使信息系统审计与常规审计有机结合

1)在项目计划上的相结合

信息系统通过选择特定的审计对象,采用询问、检查、分析、模拟、测试等方法获得客观的审计证据,来判断其与既定标准的符合程度。在程序上,经过信息系统审计,审计项目计划、符合性测试与实质性测试、审计报告等主要阶段来进行审计工作,实现审计目标。

2)在项目实施过程中相结合

(1)全面开展对项目实施过程中电子数据的审计,包括会计电子数据和业务管理电子数据。采取的具体方法是:1.精确复核。运用计算机,对各种项目数据进行精确复核,既可以对全辖并表机构的会计报表与汇总报表进行全面复核,又可以从会计流水账逐级核对至总账,还可以将业务管理数据与会计报表数据进行复核;2.编制计算机程序进行辅助计算。可以编制计算机程序对有比例关系的项目进行计算,然后与实际记录进行比较,找出产生差异的记录;3.对一些异常会计记录和交易进行筛选和查询,为审计人员提供审计线索,主要是根据某一特征进行筛选分析,从不同角度分析可疑问题线索。

(2)以信息系统审计对项目实施时,对项目管理系统的内部控制情况进行初步的调查和评价,重点是权限管理、参数表的设置和修改控制等是否有效,被审计单位对交易录入的原始数据是否实施相应的控制,信息系统的数据流和业务流程是否吻合;3.通过系统日志等文件分析一些重大事件的原因,避免在项目实施过程中发生不可预测影响。

3)在资源配制上相结合

常规审计在我国的审计实践中,对项目资源存在的漏端很难察觉,原因主要是以下三大困难:一是审计人员难以在短时间内透彻了解被审计单位的项目存在弊病。一般来说,小型的数据管理,由专业的软件公司开发后打包在市场销售,被审计单位人员仅仅是使用者,审计人员无法获得开发设计的细节;而定制的系统多用于大型的数据管理,由软件公司或内部的开发部门根据企业的应用量身定做,这类系统技术文档和技术支持比较完善,但是由于系统过于庞大,细节设计过于复杂,审计人员在有限的审计时间内难以对系统进行评估。二是难以发现系统内的瑕疵。从表面看,常规审计的各项令人眼花缭乱审计方法无论是从开发文档还是操作手册都不会直接察觉系统的瑕疵,而且在现场审计中,审计人员一般不允许对正在运行的系统进行测试,较难识别系统的问题。三是难以评估系统瑕疵所导致的后果。在审计实践中,即使审计人员发现了常规审计存在的某些瑕疵,但是未发现该瑕疵导致的已经存在的后果,常常使得审计结论缺乏直接证据。

信息系统审计作为一种全新的审计手段和审计理念,首先,审计人员可以通过整体评价被审计单位的项目管理系统重要性的基础上,确定审计重点。其次,审计人员应用内控测试和数据审计两种方式对选定的项目管理系统进行分析,一般能迅速找出项目管理信息系统存在的瑕疵,尤其是人为舞弊的线索。第三,根据已经发现的问题,对系统进行延伸,进一步追查系统存在问题所引致财务收支失真等方面的问题。可以较好地从信息系统的角度发现舞弊问题和内控漏洞,使得审计内容不断丰富完整,较好降低审计风险。

五、在常规审计后,开展信息系统审计的意义

1)信息系统审计是未来审计发展的必然,未来审计行业和审计技术的发展动力将主要来自于信息系统审计的发展。

2)维护信息时代的市场经济秩序

市场经济是建立在信用基础上的,信息系统审计应当充当信息时代经济生活中公正的鉴证人起着维护市场经济稳定的作用。信息时代竞争的加剧,信息流的电子传播方式等,使市场对及时和相关信息的需求越来越多,现有财务报告模式的局限性性日渐突出。现有财务报告是以历史成本为计量基础的、周期性的向利益相关者报告。在新经济环境中,信息系统审计师应能够以***、实时的信息为基础提供鉴证,通过多种方式来保护公众利益、提供鉴证服务并满足投资公众对决策有用信息的访问需要。提供实时报告鉴证对保护公众利益和保护资本市场的有序发展是非常有意义的。

3)为信息化建设保驾护航

“以信息化带动工业化”,推进“电子***务”及“电子商务”,许多企业也已着手整合与升级其信息化应用系统。可以预计,全国将有更多、更大的信息系统建设项目展开。但是,信息化是有风险的,信息系统规模越大,功能越复杂,风险也就越大。信息系统审计师的出现,可以从项目计划开始介入信息系统建设的每个环节,以他们的专业素养,从项目的初始阶段一直到运营的全过程,给予项目投资者风险控制的评估与建议,提高信息系统的投资效益。

信息系统审计

转载请注明出处学文网 » 信息系统审计

学习

第二次恋爱作文500字

阅读(32)

本文为您介绍第二次恋爱作文500字,内容包括和女朋友复合的作文500字,第一次谈恋爱作文500字大全。第二次恋爱如果说妈妈是爸爸的初恋,那么我便可说是爸爸的第二次恋爱吧!小时候,我经常会与爸爸打赌。而打赌的内容常常就是:明天会是什么天气?

学习

笨狼的学校生活――狼树叶

阅读(32)

本文为您介绍笨狼的学校生活――狼树叶,内容包括笨狼的故事狼树叶全文阅读,笨狼的学校生活全集阅读。鹅太太的“实践课”上,从春天一直到冬天,笨狼不断地扮演着不同的角色,同时,因为他的“一根筋”,也在惹着不同的麻烦。不过,笑过之后,你是否也

学习

沥青砼

阅读(20)

本文为您介绍沥青砼,内容包括沥青砼材料参数,沥青砼类型。一、原材料控制。

学习

抢年货作文500字

阅读(22)

本文为您介绍抢年货作文500字,内容包括置办年货作文500字,采年货500字作文。过年了,我和妈妈终于盼来了,过年前几天我和妈妈去大润发超市抢年货。我和妈妈还没进去,门口就被挤的水泄不通,我们就顺着人群挤了进去。里面更是人山人海,人头窜动

学习

陈潮祖八十不衰

阅读(18)

陈潮祖,著名方剂学专家、教授,全国首批500名老中医之一。他在临床方面积累了十分丰富的辨证、遣方、用药经验。学术上强调理论与实践并重,全面继承,大胆创新,数十年如一日,精研理论,着力笔耕,代表作有《中医治法与方剂》。

学习

一个黄色的故事(转载)作文500字

阅读(20)

见到“黄色”这个词,你会想到什么呢?头顶那金光闪闪的黄色太阳,马路上,那引人注目的黄色斑马线,笔盒里,那漂亮的黄色彩笔……仅此而已,真的仅此而已吗?答案是否定的,且听我娓娓道来。这是爸爸小时候的故事。盛夏的一天,大人们坐在门前,手里拿着黄色

学习

敬人者,人恒敬之

阅读(45)

本文为您介绍敬人者,人恒敬之,内容包括敬人者人恒敬之,爱人者人恒爱之敬人者人恒敬之。我们常说,一个人要有礼貌,但礼貌的意义有多大呢?这要看礼貌关乎的对象和所影响的范围。

学习

简述二元经济结构理论

阅读(29)

本文为您介绍简述二元经济结构理论,内容包括简述题什么是二元经济结构理论,二元经济结构什么意思。摘要:国内外学者根据不同的世情、国情在不同的时期对二元经济结构理论进行了探讨和分析,本文对其进行了简单的概括总结,并简要论述了二元经

学习

急性肾损伤新的标志物NGAL的临床检测意义

阅读(20)

【摘要】急性肾损伤(AKI)以往的诊断标准通常使用血清肌酐浓度和尿量两个指标,其诊断的敏感度不高。中性粒细胞明胶酶相关脂质运载蛋白(NGAL)作为急性肾损伤更具敏感性和特异性的新型生物学标志物正越来越受到关注。

学习

我心安处是吾乡

阅读(26)

本文为您介绍我心安处是吾乡,内容包括此心安处是吾乡全词,却道此心安处是吾乡。摘抄笔记

学习

曲线上某一点处的切线方程

阅读(17)

本文为您介绍曲线上某一点处的切线方程,内容包括过曲线上一点的切线方程是什么,曲线上某点的切线方程怎么求。【摘要】曲线上某一点处的切线方程的三种类型及其解法:第一种已知曲线上任意一点的坐标求切线方程;第二种已知曲线上任意一点的

学习

美肤新词汇之胭脂水

阅读(23)

古时的胭脂,即为今日的腮红,粉盒轻放,多少红颜指尖轻佻的妩媚。然而脂粉入水,侵染的红泥只敢点缀工笔雕塑间木偶泥胎样的美人,胭脂泪,相留醉,宛若古诗中惊鸿一瞥的现世,美妆市场上悄然流动的胭脂水,噱头从何而来?高科技的胭脂入水,究竟可扮红妆还

学习

议论文之如何有理有据

阅读(21)

本文为您介绍议论文之如何有理有据,内容包括议论文如何写得有理有据,议论文论证要有理有据。【技法梳理】

学习

管理信息系统开发

阅读(22)

本文为您介绍管理信息系统开发,内容包括信息系统开发管理,信息管理系统开发总结。一、管理信息系统开发项目管理流程管理信息系统的开发是一项涉及面广,技术难度大的综合性系统工程,需要投入大量的人力、财力、物力、时间等资源,对整个企业

学习

数学命题学习的步骤和方法

阅读(28)

正确的命题是刻画概念的性质或提示概念间的内在联系的。任何一个数学问题的解决都依赖于定义、定理、公式、性质、法则,因此,学好命题是学好数学的关键。学习命题,要弄清发现命题的过程,重视命题的推导或证明方法的分析过程,掌握命题的推导或

学习

审计失败

阅读(12)

本文为您介绍审计失败,内容包括审计失败的定义完整点,舞弊审计失败案例。摘要:马蒂尔公司案例中存在的问题与我国实际中存在的问题有很多相似之处,具体为通过虚增收入,低估成本,注册会计师未予查出而导致审计失败。在原因的分析中可以看出,企

学习

后续审计范文精选

阅读(94)

本文为您介绍后续审计范文精选,内容包括后续审计整改报告,后续审计模板。后续审计篇1摘要:后续审计是检查审计运用的重要手段,不仅能促进被审计单位加强审计成果的运用,也有利于审计的转型,实现审计的增值服务。

学习

舞弊审计

阅读(23)

本文为您介绍舞弊审计,内容包括舞弊审计理论基础,舞弊审计步骤。舞弊是一个人们常用的行为术语,它包括人类智慧所能设计的所有复杂的方法,这些方法被某个人通过虚伪的表现用于获得比别人更多的好处。正因为如此,民间审计从其诞生时起便与审

学习

管理信息系统论文范文精选

阅读(21)

本文为您介绍管理信息系统论文范文精选,内容包括管理信息系统论文范文,信息系统项目管理论文范文。管理信息系统论文篇1进入二十世纪后期,信息技术的日新月异和管理思想、管理方式的巨大变化推动着管理信息系统(MIS)和会计信息系统(AIS)不断

学习

社区妇幼保健信息系统模型探析

阅读(28)

本文为您介绍社区妇幼保健信息系统模型探析,内容包括社区妇幼保健知识结构,妇幼保健信息化功能定位浅谈。摘要:社区是城市居民生活的基本集体单位,社区妇幼保健覆盖了总人口的大部分,建立社区妇幼保健信息系统模型,服务广大的人民群众,是一项