- 1、本文档共33页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统审计第6章
信息系统审计 信息系统审计 §6 管理软件系统审计 §6 管理软件系统审计 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.1 管理软件系统概述 §6.2 访问控制审计 §6.2 访问控制审计 §6.2 访问控制审计 §6.2 访问控制审计 §6.2 访问控制审计 §6.2 访问控制审计 §6.2 访问控制审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.3 账务信息系统审计 §6.4 财务报表信息系统审计 §6.4 财务报表信息系统审计 §6.4 财务报表信息系统审计 §6.4 财务报表信息系统审计 §6.4 财务报表信息系统审计 核心问题讨论: 1、电子财务报表合法性与传统财务报表合法性的关系? 2、电子财务报表的真实性与传统财务报表真实性的关系? 3、电子财务报表的有效性与传统财务报表有效性的关系? 作业: 1、用财务软件生成一张财务报表。 2、电子财务报表的合法性体现在哪里?信息系统审计师应该如何去审计。 3、电子财务报表的真实性体现在哪里?信息系统审计师应该如何去审计。 4、电子财务报表的有效性体现在哪里?信息系统审计师应该如何去审计。 * 管理软件系统审计属于信息系统真实性审计。 它与传统审计相辅相成,从不同的角度鉴证企业数据的合法性与真实性。 讨论: 1、结合超市案例,讨论为什么传统审计会出现“假帐真审”现象? 2、信息系统审计,特别是管理软件审计为什么可以弥补传统审计的不足? 3、结合P103,109案例,说明访问安全与企业风险的关系? 一、管理软件系统概述 二、访问控制审计 三、账务信息系统审计 四、财务报表信息系统审计 信息与数据 : 计算机擅长处理高量度的信息(结构化数据)。在企业管理软件系统中的信息主要是结构化数据(如数据库中的数据)和半结构化数据(如网页中的数据)。因此,我们对管理软件系统审计的目的是鉴证其中的数据的真实性。 管理软件系统 : 数据处理系统 管理软件系统 决策支持系统 企业资源计划等 数据处理系统 : 面向企业业务的信息系统,侧重数据处理,不考虑信息的综合管理和共享。 管理信息系统 : 面向企业管理的信息系统,追求整个组织的、周期性的报表信息流通体系,解决例行的、程序化的决策问题。 决策支持系统 : 是面向企业决策的信息系统,辅助决策者进行非程序化决策,即帮助解决半结构化和非结构化决策问题,但不着眼于结构化数据处理或信息管理问题。 企业资源规划 : 从本质上看,ERP仍然是以MRPⅡ为核心,但在功能和技术上却超越了传统的MRPⅡ。它是以顾客驱动的、基于时间的、面向整个供应链管理的企业资源计划。它在企业资源最优化配置的前提下,整合企业内部主要或所有的经营活动,包括财务会计、管理会计、生产计划及管理、物料管理、销售与分销等主要功能模块,以达到效率化经营的目标。 讨论 : 1、企业不同功能的软件,其使用人员不同,相应的安全管理措施一样吗?为什么? 2、同理,企业的信息系统审计策略和内容一样吗?为什么? 管理软件系统的体系架构 : 1、单机模式 2、中央集中模式 3、C/S模式 4、B/S模式 讨论: 管理软件的体系架构不同,安全管理措施和审计策略一样吗?为什么? 审计内容 : 1、了解管理软件系统 2、管理软件系统安全性审计 3、密码控制 4、访问控制审计 5、财务数据真实性审计 二、访问控制策略 : · DAC,自主型访问控制策略(discretionary access control) · MAC,强制型访问控制方策略(mandatory access control) · RBAC,基于角色的访问控制策略(role-based access control) 1、自主访问控制 : 目录表访问控制 访问控制列表
您可能关注的文档
- 浅议农民工返乡后的培训.doc
- 数电06A期末测试题.doc
- 县内干部调动表.doc
- 光合作用训练答案.ppt
- 7资助伴我成长1.doc
- 同角三角函数的基本关系4.ppt
- 第13章实数单元目标检测试卷(三)及答案.doc
- 欧莱雅义卖宣传回顾.ppt
- c++程序编写复习资料.doc
- 1--5讲测试题(奥数).doc
- 幼儿园全民国家安全教育日PPT.ppt
- 文明礼仪伴我行主题班会课.ppt
- 4.2 《心有一团火,温暖众人心》课件(共26张PPT) 2024-2025学年统编版高中语文必修上册.pptx
- 大模型平民化开启“AI+医疗”新纪元.pptx
- 2《以工匠精神雕琢时代品质》 课件(共28张PPT)2024-2025学年统编版高中语文必修上册.pptx
- 3《鸿门宴》 课件 (共52张PPT)2024-2025学年统编版高中语文必修下册.pptx
- unit 2能力阅读写作拔高练-学九级英语全一册单元模块满分必刷题人教版.pdf
- 9.3 《声声慢(寻寻觅觅)》课件 (共25张PPT)2024-2025学年统编版高中语文必修上册.ppt
- “4·23世界读书日”主题教育班会-阅读启心智,知识筑梦想 课件(共27张PPT).pptx
- 4EAT 变速箱维修手册.pdf
最近下载
- DG_TJ08-40-2010:地基处理技术规范.pdf VIP
- 2024年四川省宜宾市江安区化学中考一诊试卷.doc VIP
- 2024年中考语文总复习专题06:修辞手法(附答案解析).docx
- QCT 468_汽车散热器最新标准规范.pdf
- 《基本分析与技术分析相结合的A股投资策略案例报告》6200字.doc
- 2 TNC 640 HSCI加工中心和铣车复合加工机床数控系统.pdf VIP
- 2024年四川省宜宾市江安中学中考物理一诊试卷 .docx VIP
- 节能与新能源汽车技术路线图2.0_完整下载版.pdf
- 一般现在时(第三人称单数形式_)及练习.doc VIP
- 医院医保办个人年度述职报告与医院医保办个人总结汇编.doc VIP
文档评论(0)