论开展信息系统审计的必要性和紧迫性汇.docVIP

论开展信息系统审计的必要性和紧迫性汇.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
论开展信息系统审计的必要性和紧迫性汇

论开展信息系统审计的必要性和紧迫性 在信息技术向人们工作、生活的每一个角落发起全面冲击的大潮中,信息技术不仅改变着人们的行为方式,同时也改变着人们的思维方式。而审计行业不可避免地受到冲击与挑战。为了风险确保审计质量信息系统审计的一、开展信息系统审计企业的治理及信息处理经历了以下几个阶段:   1、手工处理   企业内部的信息最初是以手工处理的方式进行,通过不同岗位之的分工协作,日常经营活动中产生的资料进行加工处理,形成企业内部和外部需要的各种信息。这种手工系统的特点是以人为处理工具和以纸张为信息的载体。在这种情况下的审计方式毫无疑问是手工的形式,审计的对象也是人和纸质文档。   2、部分计算机处理   随着计算机的普及,一些企业开始用计算机来处理部分资料。如:企业内部自行开发的工资软件、资产软件等,逐步用机器来代替了部分的人工劳动。由于有电子数据的存在,已经为审计电子数据提供了可能。但由于计算机处理的范围还比较小,审计人员完全可以忽略计算机的存在,直接对打印出来的纸质文档进行审计。   3、会计系统全面计算机化   20世纪90年代中期以后,会计电算化工作在我国得到大规模的普及,企业的会计信息系统已经全面实现了计算机治理。这时的审计人员已经开始意识到计算机审计的重要性,但对计算机审计的熟悉还停留在对电子数据的采集和分析阶段,实际上是运用计算机进行辅助审计,充分发挥了计算机的运算功能,在提高审计效率、发现审计线索起到了很大的作用。   4、企业信息系统集成化   20世纪90年代后期至今,会计电算化已逐步走向成熟,而企业的信息化建设并没有就此止步,以ERP、MRP-为代表的企业信息系统的高度集成逐渐开始兴起。这时的企业信息系统不仅仅是一个个孤立的系统,而是集财务、人事、供销、生产为一体的综合性的信息系统,财务信息只是这个系统所处理信息的一部分。在这种情况下,审计人员只有对整个系统进行全面了解,才能把握审计对象的总体情况,避免审计风险,将审计成果最大化。    2、信息系统的安全性需要审计 信息系统的安全问题在信息系统诞生初期便出现。随着网络技术的发展,大多数信息系统都运行在网络平台之上。电子商务的出现,使信息系统与因特网紧密地连在一起。信息系统遭受到诸如计算机病毒、黑客的威胁大大增加。信息系统遭受破坏会带来极之严重的后果。信息系统的安全问题使得企业不但要面对传统经营风险和财务风险,还要面对信息系统带来的风险。在电子商务环境下,一个企业的信息系统的安全性直接影响到与企业进行交易的客户。当信息系统遭受破坏时,不但企业自身遭受损失,而且会连累与之交易的客户。因此,企业为了信息系统免受侵犯,需要对信息系统安全性进审计,以确保系统的安全系数。而企业的客户为了能评估交易的风险,需要审计师对该企业信息系统安全性发表的审计意见。另外,提高信息系统的安全性,是一项系统的工程。它涉及信息系统规划、设计、编程、测试和运行维护阶段,涉及信息系统中硬件、软件、规章制度和人员行为的因素。因此,客观上也只能运用审计的手段对信息系统生命周期中的各个阶段和系统各个组成要素进行监督与控制,才能提高信息系统的安全性。 从企业信息化的发展历史可以看出,由于审计人员所面临的审计对象的不断变化,促使审计方式也随之改变,信息系统审计也就在这种历史背景下应运而生。二、开展信息系统审计的紧迫性   由于我国的信息系统审计工作尚未完全开展,一些计算机审计的探索与尝试还局限在电子数据的采集与处理领域,对信息系统的安全与控制的问题还没有充分的熟悉。从上讲,对系统的依靠是现代审计的基本策略,假如被审计对象全面采用计算机化的信息系统,而审计人员又没有对信息系统进行了解和审计,那么这种审计得出结论的可靠性就要受到质疑。内部审计整个审计行业,包括政府审计、注册会计师审计在这方面所面临的问题日益严重,已经危及到了审计行业的生存。李金华审计长指出:审计信息化是一场革命,审计人员不掌握计算机技术,将失去审计资格。作为一名审计人员,在日常审计工作中逐渐意识到这一点。三、开展信息系统审计面临的问题   1、审计观念的转变   观念问题也就是熟悉问题。假如不转换审计观念,将目标仅仅局限为查错纠弊,势必将信息系统审计与当前中心工作对立起来。把仅仅理解为“查账”,则对信息系统审计的理解也只能停留在计算机辅助审计或辅助审计软件开发及应用的层次上。只有全面树立系统基础审计或风险基础审计的观念,才能理解信息系统审计的重要意义。审计中发现的很多错弊,都是由于治理上出了漏洞,也就是系统出了问题。如在导致理存在很大漏洞。一个治理完善的、控制良好的系统,应该能够防止、发现或纠正自身存在的问题。的任务就是帮助和促进建立、健全这种机制,而不应该是代替去履行他们的“治理责任”或“会计责任”。  、信息系统审计的专业人才   开

文档评论(0)

liwenhua11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档