基层审计机关信息系统审计应用探析.docVIP

基层审计机关信息系统审计应用探析.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基层审计机关信息系统审计应用探析

基层审计机关信息系统审计应用探析   [摘 要] 信息系统审计是信息化发展到一定程度的必然结果,审计机关不发展信息系统审计,就无法完成“全面审计,突出重点”的审计目标。本文从分析基层审计机关开展信息系统审计面临的困难入手,对目前基层审计机关如何开展信息系统审计进行深层次思考,旨在引起基层审计机关对开展信息系统审计的重视,努力探索信息系统审计的实践。   [关键词] 基层 信息系统 审计   信息系统审计是通过对信息系统合法性、可靠性、安全性和有效性的审计,对被审计信息系统作出评价,并为计算机数据审计开展打下基础,提供线索,同时依据计算机数据审计的结果分析信息系统,最终为实现政府审计真实、合法、效益的目标服务。信息系统审计作为信息系统环境下一种全新的审计方式,是信息化发展到一定程度的必然结果。审计机关要想完成“全面审计,突出重点”的审计目标,担负起社会经济运行的“免疫系统”作用,就必须要使信息系统审计有所作为。   一、什么是信息系统审计   根据国际信息系统审计委员会(ISACA)的定义“信息系统审计是一个获取并评价证据,以判断计算机系统是否能够保证资产的安全、数据的完整以及有效率利用组织的资源并有效果地实现目标的过程。”所以信息系统审计所关注的内容不单纯是对电子数据的处理,更不仅仅是财务信息,而是对企业整个信息系统的可靠性、安全性进行了解和评价,是一项通过审查与评价信息系统的规划、开发、实施、运行和维护等一系列活动,以确定信息系统运行是否安全、可靠、有效,信息系统得出的数据是否可靠准确以及数据是否能有效的存储的过程。从纵向(生命周期)看,信息系统审计覆盖了以电子计算机为核心的信息系统从计划、分析、设计、编程、测试、运行、维护到报废的全过程的各种业务;从横向(各阶段截面)看,它包含对硬软件的获取审计、软件审计、应用程序审计、数据完整性审计、安全审计和生命周期共同业务(如文档管理、人员管理、进度管理、外部委托、灾难恢复)审计等内容。   二、当前我国信息系统审计存在的问题   在现阶段,我国的信息系统审计尚处于探索和尝试阶段,审计机关尤其是基层审计机关在开展信息系统审计过程中存在一些实际问题,主要有以下几个方面:   一是缺乏完善的信息系统审计法律依据。目前,审计机关开展信息系统审计所依赖的法律法规主要有《中华人民共和国审计法》和《国务院办公厅关于利用计算机信息系统开展审计工作有关问题的通知》等,上述法律法规仅授权审计机关对被审单位会计信息系统进行审计,而对与被审单位管理和决策等有关其它信息系统的审计,则未予以明确授权。因此,审计机关在对被审单位会计信息系统以外的其它信息系统进行审计或审计调查时,常遭到对方以涉及国家、企业和技术秘密等种种理由而拒绝。即使勉强配合,但由于提供的相关资料不完整或不及时而严重影响信息系统审计工作的开展。   二是缺乏完整的信息系统审计准则。信息系统审计发展到一定阶段,必须由行业组织出面将实践经验加以总结,并把有关概念、工作流程和技术方法固定、统一起来,形成行业的标准和规范。这将是信息系统审计进一步发展的基础。没有标准和规范,所有的实践活动只能局限在低水平上重复。目前我国审计机关开展信息系统审计正处于起步阶段,没有一个完整的、成熟的具有示范作用的审计案例,也缺少具备实际指导意义的相关信息系统审计准则和操作指南。信息系统审计准则和审计指南的缺失,不利于规范和指导信息系统审计实践,不利于衡量和评价信息系统审计工作质量,也不利于防范和规避信息系统审计风险。   三是缺乏系统的信息系统审计理论。信息系统审计在审计内容、审计方式、审计技术上与传统审计相比,更加复杂、技术性更强,而目前我国关于信息系统审计的研究主要还是停留在计算机、网络技术对会计、审计的冲击和影响方面。   四是缺乏专业的信息系统审计人才。开展信息系统审计,需要一批既熟悉审计专业又精通计算机技术的高端复合性人才,审计署干部培训中心开展的注册信息系统审计师培养及各省市审计机关在审计人员中进行的计算机培训工作,正是为了适应这一现实需要。但目前基层审计机关从人员数量和知识结构上来看,还远远达不到信息系统审计工作目标要求。   三、发展信息系统统计的解决对策   针对当前基层审计机关存在的实际困难,发展信息系统审计应从以下几点着手:   一是加快信息系统审计立法的步伐,完善与信息系统审计相配套的相关政策、法律法规,从法律的角度保证信息系统审计的顺利开展。   二是制定信息系统审计准则体系,包含信息系统审计基本准则、信息系统审计具体准则与信息系统审计实务公告、信息系统审计执业规范指南三个层次的信息系统审计准则体系。   三是加强信息系统审计理论研究,创新审计模式。学术界、政府研究机构、审计机关应当加强信息系统审计理论研究,积极开展学术交流,密切关注国

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档