- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013/12/28;;信息系统审计(ITA)是以企业或政府等组织的信息系统为审计对象,通过现代的审计理论和IT管理理论,从信息资产的安全性、数据的完整性以及系统的有效性和效率性等方面出发,对其是否能够有效可靠的达到组织的战略目标进行全面的监测和评估,并为改善和健全组织对信息系统的控制提出详细的建议。
IT审计对象是信息系统,审计内容是计算机资源管理、硬件、软件获取、系统软件、数据库、网络、应用系统开发、系统维护、操作、安全等审计;
Asset Security(资产安全性)
Effectivity(系统有效性)
Efficiency(系统效率性)
Data Integrity(数据完整性);信息系统调查
信息系统内部控制测试
信息系统初步评价
信息系统实质性测试
信息系统综合评价
;*;信息系统调查是对被审计单位信息系统的管理体制、总体架构、规划设计、管理水平等进行全面、深入地了解,是进行信息系统审计的基础。
了解管理体制,从总体上把握被审计单位信息系统管理的基本情况。
了解总体架构,完成对被审计单位有什么类型的信息系统,每个系统有多少子系统,信息系统分布在哪些部门,信息系统之间有什么关系的调查。
了解规划管理,对信息系统建设、使用、管理情况的调查。
;IT内部控制的类型:根据控制的范围,信息系统内部控制分为
一般控制
应用控制;是指对整个计算机信息系统及环境要素实施的,对系统所有的应用或功能模块具有普遍影响的控制措施。划分成五类控制:
组织控制:为实现组织的目标而进行的组织结构设计、权责安排和制度设计。包括职责分离、授权、监督、人事管理等
系统开发与维护控制:包括需求定义、开发规划、系统设计、编程实现、测试、运行维护、文档管理等控制
;安全控制:保持良好的运行环境,包括访问接触、环境安全、防病毒、安全保密、安全教育等控制
硬件及系统软件控制
(1)硬件控制
(2)软件控制
5、操作控制
信息系统的使用操作应有一套完整的管理制度,包括上机
守则与操作规程、上级日志记录、保密制度和操作工作计
划等。
;应用控制是为适应各种数据处理的特殊控制要求,保证数据处理完整、准确地完成而建立的内部控制。
分成三类控制
输入控制:保证只有经过授权批准的业务才能输入计算机信息系统;保证经批准的数据没有丢失、遗漏和篡改;保证被计算机拒绝的错误数据能改正后重新提交。包括数据采集、数据输入控制;处理控制:对信息系统进行的内部数据处理活动的控制措施,这些控制措施往往被写入计算机程序,包括数据有效性检测、错误纠正控制。
输出控制:主要是保证交付给用户的数据是符合格式要求的、可交付的,并以一致和安全的方式递交给用户,包括输出错误处理、输出报告管理、报告接收确认
;;*;公司治理就是为所有股东创造和呈现价值的企业道德行为
公司治理包括组织中管理层、董事会、股东和其他利益相关法之间的一系列关系,它为制定公司目标、确定实现目标和监督绩效的方式提供了框架。
;*;IT治理是一个综合术语,它包括信息系统,技术和通讯,业务,法律相关事务,所有利益相关方,董事会,高级管理层,流程所有人,IT供应商,用户和审计师。IT治理有助于确保IT和企业目标保持一致。
IT治理是组织中的一种制度安排,目的是为了提高IT绩效、降低IT风险,有效地利用资源。
IT治理采用最佳实践来确保组织信息及相关技术支持其业务目标和价值交付,确保资源得到合理使用,风险得到适当管理、绩效得到测评。
;IT治理在根本上关注以下两方面的问题:
IT向业务交付价值 :由IT和业务的战略一致驱动
IT风险得到管理:通过向企业分配责任来驱动;*;;Control Objectives for Information and related Technology
COBIT是一个在国际上得到公认的、先进的和权威的安全与信息技术管理和控制标准,它在业务风险、控制需要和技术问题之间架起了一座桥梁,它可以辅助管理层进行IT 治理,指导组织有效利用信息资源,有效地管理与信息相关的风险。
面向业务是COBIT的主题,它不仅是为用户和审计师而设计,而且更重要的是它可以作为管理者及业务过程的所有者的综合指南。
COBIT真正关注的问题是,企业是否具备适当的控制力,以确保符合相关的管理规定。它帮助企业确定他们是否正在做他们表示要做的事,以及他们是否可以证明这一点
;COBIT第一版由信息系统审计与控制基金会(ISACF)于1996年发布。
COBIT第二版于1998年出版,修订了高层控制目标与详细控制目标,增加了实施工具集(Implementation Tool Set)
信息系统审计与控制协会(ISACA)及其相关的基金会在1998年创立 IT治理研究院(ITGI),由ITGI制定并发布了COBIT第三版,加入了管理指南
您可能关注的文档
最近下载
- 《电气装置安装工程接地装置施工及验收规范+GB+50169-2016》详细解读.pdf
- THKA多回路智能工业调节器.PDF VIP
- 2025年广西专业技术人员继续教育公需科目(二)答案.docx VIP
- NDS世界树迷宫流程攻略及基础知识.pdf VIP
- 山西煤炭运销集团三百子煤业有限公司120万ta矿井兼并重组整合项目及配套120万ta洗煤厂环境影响报告书简本.doc VIP
- 苏州石刻《天文图》文字.pdf
- 中国气悬浮离心压缩机行业市场占有率及投资前景预测分析报告.pdf VIP
- 米家米家智能蒸发式冷风扇使用说明书.pdf
- 薄层砌筑和薄层抹灰工程施工技术方案.docx VIP
- 2024-2025学年中职语文基础模块 下册高教版(2023)教学设计合集.docx
文档评论(0)