小程序制作平台网站设计平台 互联网品牌制作专家
关于A5客户收购GoogleAdsense带有搜索账户的相关事宜更多

软文发布平台资讯中心

信息系统审计的实施

信息系统审计的实施

根据国外IS审计实践,IS 审计有以下基本业务:①信息系统的管理、规划与组织:评价信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务;②信息技术基础设施与操作实务:评价组织在技术与操作基础设施的管理和实施方面的有效性及效率,以确保其充分支持组织的商业目标;③资产的保护:对逻辑、环境与信息技术基础设施的安全性进行评价,确保其能支持组织保护信息资产的需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失;④灾难恢复与业务持续计划:这些计划是在发生灾难时,能够使组织持续进行业务,对这种计划的建立和维护流程需要进行评价;⑤应用系统开发、获得、实施与维护:对应用系统的开发、获得、实施与维护方面所采用的方法和流程进行评价,以确保其满足组织的业务目标;⑥业务流程评价与风险管理:评估业务系统与处理流程,确保根据组织的业务目标对相应风险实施管理。

在进行IS审计时,审计师通常根据两种方式对系统进行划分,一种方式是根据管理功能,保证信息系统的开发、维护、运行和维护以一种可控的方式进行,通常包括高层管理、信息系统管理、系统开发管理、程序管理、数据管理、质量保证管理、安全管理、运行管理等。第二种划分是根据应用功能划分,执行这些应用以达到信息可靠处理的目标。这种划分方式通常将大的应用系统逐层划分成子系统,然后针对子系统的输入、处理、输出、数据库等方面的数据完整性进行审计。

审计的实施主要包括以下几个步骤:

(1)确定审计依据。信息系统审计师须了解规划、执行及完成审计工作的步骤与技术,并尽量遵守国际信息系统审计与控制协会的一般公认信息系统审计准则、控制目标和其他法律与规定。信息系统审计的依据主要包含:通用的信息系统审计准则和标准体系;控制目标;委托方的系统需求和业务规定;其他法律及规定。这些可以作为信息系统审计的总体纲要。

(2)审计准备。IS审计的准备主要包括收集背景信息,包括被审计方的组织结构,内部控制,系统流程等,估计完成审计需要的资源和技巧,以及合理进行人员分工等。确定审计范围时应该与被审计方和开发方举行一次正式的会议,需要高级领导的参与,确定审计范围和需要重点关注的内容,并制定日程,

解释审计方法,保证审计工作的顺利实施。

(3)审计实施。根据标准和相关准则,选择具体的目标实施审计,描述由于没有获得每个目标可能导致的风险。审计的方法包括走查、现场审计等方法,在审计过程中,针对各个阶段进度方面出现的问题,可以提交以下报告:①针对项目中某一问题的专题分析报告,提出紧急改进方案或一般改进方案。②阶段性报告,在每一个里程碑结束后,提交阶段性审计报告。③综合审计报告。

(4)审计结束。在审计完成后,需要召开一次正式会议,向高级经理交流审计结果,提出改进建议。这将确保高层领导对审计进一步的理解,增加审计建议的接纳程度,也提供给被审计者一个表达观点的机会。

 


来源:PCHOME尊敬的看官您对信息系统审计的实施有什么看法呢?互联网品牌制作专家愿与您共同探讨!版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请加微信号oem365 举报,一经查实,本站将立刻删除。

上一篇: 263企业邮箱推行“无条件退款”服务   返 回   下一篇:2008,中国灾备、应急面临变革与创新

相关资讯

小程序应用场景 | 小程序解决方案 | 小程序案例 | 小程序应功能 | 软文发布资源 | 网站设计

酒店预约解决方案
酒店预约小程序走红网络,也是传统转型的重要变化
详情
投票解决方案
强大功能,傻瓜式管理,有效防止作弊刷票
详情
新零售解决方案
小程序是现在新零售的新方式,深度结合线上线下
详情
预约服务解决方案
预约到店小程序通过用户在线预约到店等
详情
企业官网解决方案
企业展示小程序主要展示企业信息、产品案例等
详情
教育培训解决方案
主要展示教育机构的课程、可在线预约与购买课程
详情
推广解决方案
可以让企业通过推广模式全面展示自己的产品
详情
到店解决方案
到店服务解决方案,主要是面向实体餐饮门店
详情

我们的服务是否能满足您的需求?

如果不能,请联系我们或给我们留言,我们收到后会第一时间联系您!感谢您对我们的关注!

粤公网安备 44200002005005号