淺析信息系統審計在我國的發展現狀_第1頁
淺析信息系統審計在我國的發展現狀_第2頁
淺析信息系統審計在我國的發展現狀_第3頁
淺析信息系統審計在我國的發展現狀_第4頁
淺析信息系統審計在我國的發展現狀_第5頁
已閱讀5頁,還剩2頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

淺析信息系統審計在我國的發展現狀摘要:隨著計算機技術的不斷發展,企業的經營發展對于計算機信息系統的依賴程度越來越強,在信息技術突飛猛進的網絡時代,由于大型管理信息系統的普遍使用,對信息系統安全和穩定性的控制受到越來越多的重視,信息系統審計也就應運而生。本文分析了我國信息系統審計的發展現狀和問題,并提出了加快信息系統審計發展步伐的建議。關鍵詞:信息系統審計現狀問題建議一.信息系統審計概述1.信息系統審計的定義信息系統(Informationsystem)是由計算機硬件、網絡和通訊設備、計算機軟件、信息資源、信息用戶和規章制度組成的以處理信息流為目的的人機一體化系統。信息系統審計就是對信息系統進行審計,是信息系統審計人員對被審計單位的信息系統從規劃、開發、實施到維護的整個生命周期進行全面審查與評價,在此過程中,信息系統審計人員應對信息系統的安全性,可靠性以及實現組織目標的有效性做出判斷,并向企業的管理者報告。2.信息系統審計與傳統審計的區別(1)審計主體的不同傳統審計的主體主要是注冊會計師,而信息系統審計的主體是IT審計師,也就是說不僅要具備傳統注冊會計師的審計知識,還要懂得信息系統得到專業知識。(2)審計對象不同傳統審計主要是對被審計單位的財務狀況、經營結果以及現金流量進行審計,而信息系統審計是對被審計單位的信息系統從規劃、開發、實施到維護的整個生命周期進行審計。(3)審計報告使用者不同傳統的財務報告使用者包括股東,公司債權人,證劵監管機構等預期使用者,以便他們做出正確的投資決策,而信息系統審計報告的使用者是企業管理者,是便于企業管理者了解公司信息系統中的安全漏洞,保障企業信息安全。3.信息系統審計的目標審計本質上是根據審計目標對收集的審計證據進行分析評價并得出結論的過程。信息系統審計也是如此,信息系統審計的目標包括以下內容:(1)提高信息系統資產的安全性一個完整的信息系統包括軟件硬件人力資源數據文件系統文件等,那么相應的信息系統審計目標就是要保證這些資源的安全性。信息系統審計可以審查和評價信息系統的內部控制體系,找出其制度缺陷,完善內部控制,保護資產安全。(2)保證數據的完整性數據完整就是指數據是精確的完整的。如果數據的完整得不到保證的話,那么組織將無法正確描述其自身真實情況,將陷入混亂,無法持續經營。信息系統審計就是要通過審計程序審查被審計單位的信息系統能否正確、恰當地記錄被審計單位的數據。(3)提高信息系統的效率充分利用信息系統的各項資源,提高系統的效率,從而保證信息處理快速、及時。(4)提高系統的合法性、合規性隨著信息技術的不斷發展,計算機犯罪問題也越來越突出,其手段和方法越來越高級和隱秘,給國家、社會和企業帶來了很大的損失,因此,信息系統審計人員進行信息系統審計時要提高信息系統的合法性、合規性。4.信息系統審計的基本流程與傳統審計并沒有明顯差異,基本上可以分為三個階段:審計準備階段、審計實施階段和審計報告階段。(1)信息系統審計準備階段信息系統審計準備階段是整個信息系統審計過程的基礎,是關鍵的環節,此階段主要的工作是調查了解被審計單位的內部環境,對信息系統風險進行初步評價,接受信息系統審計委托,并制定出科學合理的審計計劃,組成審計小組。(2)信息系統審計實施階段實施階段是信息系統審計的關鍵階段,主要任務是根據準備階段確定的范圍、內容、重點、方法、步驟,進行取證、評價,編制審計報告,發表審計意見。主要包括符合性測試階段和實質性測試階段。(3)信息系統審計報告階段審計報告階段是信息系統審計工作的最后階段,審計報告是信息系統審計工作的通,因為我國的政治、經濟、法律環境同西方國家有很大差別,且我國的信息系統審計事業剛剛起步,需要有政府的監管以保證其可以順利實施。因此,我國的信息系統審計與控制協會應實行行業自律為主,政府監管為輔的管理機制。2.制訂完善的信息系統審計準則體系目前,我國信息系統審計剛剛起步,制定信息系統審計準則是其發展的必然需求,必將推動我國信息系統審計事業的健康發展。制定信息系統審計準則是一項系統的工程,需要政府部門、信息系統審計理論界、信息系統審計實務界以及各有關方面團結協作,為制定適應我國國情,與國際趨同的,具有前瞻性的系統的信息系統審計準則體系而努力。我國在制定信息系統審計準則體系時也要借鑒國際審計準則的做法,并總結我國歷史經驗。建議我國信息系統審計準則體系由信息系統審計基本準則、實施指南和作業程序三個層次構成,其中基本準則應該反應現今信息系統審計理論和實踐的研究成果和信息系統審計發展的歷史經驗。3.加強與信息系統審計相配套的立法信息系統審計必須依法進行,在我國有關信息系統審計方面的法律法規幾乎為零,有關電子商務、電子政務、網絡經濟方面的法規還很不完善。因此,我國在制定信息系統準則體系的同時,要健全與信息系統審計相配套的法律法規,并正確的處理信息系統審計準則與相關法律法規之間的關系。首先,應當修訂《審計法》。《審計法》作為調整審計關系的法律規范,對全部的審計活動都具有指導意義。在《審計法》中確認信息系統審計的法律地位,并確定審計機關和取得信息系統審計資格的所有審計人員有權對被審單位的信息系統的可靠性、安全性、有效性以及內部控制的健全性和有效性進行審查,并根據審計結果編制審計報告;在審計中被審單位應及時提供審計所需資料數據,并保證資料數據是真實、準確、完整的,不弄虛作假。4.建立一支完備的信息系統審計專業人才隊伍要推動信息系統審計事業的發展,必須依靠一大批高素質的信息系統審計專業人才隊伍。信息系統審計人員必須具有復合型的知識結構,既對經營管理有深刻的理解,又具備全面的會計、審計、信息技術知識,并且可以為信息系統的可靠性、有效性、安全性提供合理保證。但是我國目前還沒建立信息系統審計與控制協會,自然也不具備組織注冊信息系統審計師資格考試的條件。5加大對信息系統審計的研究和宣傳力度我國應加大對信息系統審計理論的研究,審計機關、注冊會計師協會應加大對信息系統審計的宣傳力度,引起人們對信息系統審計的重視,促進信息系統審計事業的發展。結論隨著信息時代的到來,信息技術迅速滲透到世界的每一個角落。信息系統審計是一個嶄新的領域,它的產生和發展是與信息系統的產生息息相關的。信息系統審計在國外已經發展的很成熟,信息系統審計的理念也深入人心,但

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論