分享一下我对做it审计工作的评价.doc

分享一下我对做it审计工作的评价.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
分享一下我对做it审计工作的评价

分享一下我对做it审计工作的评价 这是我第一次在这个论坛上发言以前一直是一个潜水员。 个人背景职业生涯做过的公司有软件开发公司/系统集成商/it咨询和服务商从事过程序开发/系统集成/项目管理/市场营销和管理工作加入big4之前工作了8年在某big4工作了2年多今年离开的。职务一直是manager。 业绩peak season要做近80家客户/110多个gamx我服务对象是local finance industryaudit quarlity得到广泛认同1年aqr抽中3个都是no findingslack season半年完成近200万的revenue从build relationproposalfieldwork做到最后archive file和收钱落袋。没有一个项目是所谓partner给的或者是从别的地方现成的transfer过来的倒是transfer了两个项目给了bj所以在bj it audit department口碑很好其中成功撬走了另外两家big4的银行客户的it advisory单子。 关于我在这家big4的故事可以再写一本《圈子圈套》4用小朋友们的话就是属于传奇人物的那种这里就按下不表。 topic1 it审计相对于审计来说要轻松一些但不会轻松很多 my opinion认同it审计项目小而多gcr没有多少技术含量的但是基本一个staff一周要做2个以上的gcr个别银行和超大型企业除外所以小朋友的事情很多不轻松的。07年peak season的时候我们部门staff uti个人单个月最高的是180左右就是每个月ot charge 22×8×0.8140小时我们当时还特意了解了一下这个staff的情况他还真没有虚报ot。一直是一个人同时做2-3个项目。每天2-3点下班早上9点就下field的。结果落下腰一直不好的毛病。一般最忙的几个月平均是在120左右所以某人说的一个月charge 300小时ot是不靠谱的08年开始就几乎没有什么ot可以charge了。 topic2 it审计价格太高 my opinion这里面有一些误解举个例子假设财审一个项目的预算是100万成交价可能是30万recovery rate30it审计给财审的报价30万财审会complaint说全给你我都没有钱赚了其实不是的it 审计的报价是没有乘recovery rate因为it审计没有参与和客户的budget negotiation是不知道recovery rate所以it审计的实际价格应该是30×309万很多财审的staff可能忽略了这个乘recovery rate的步骤。 topic3 省it审计成本的办法 my opinion作为it审计经理我给客户it经理打一个电话不用半小时我都基本能够感觉出这个客户itgc的evaluation的结果了。所以针对那种利润率不高entity死多it水平很低???处用用友金蝶甚至更烂的财务软件的非ipo项目往年itgc ineffective客户不怎么改的或者初步评估itgc 结论很可能是ineffective的你就让it审计和做个preliminary understanding walkthroughtoc完全不用做而且做一小部分walkthrough就能得出itgccatagory ineffective的也不用把walkthrough做全。你们自己直接按照itgc ineffective来做自己小心一下itgc对自己的审计procedure的影响就可以了。这样可以少不少budget。审计风险也很低都ineffective了还有什么风险而且audit efficiency也不错不用花一大把的it audit budget再作出一个ineffective的结论但是要让it audit manager签好字千万不要自作聪明按照itgc effective来做那样你aqr抽中了话会死的很难看的。itgc ineffective没有什么大不了的只要你熟悉audit procedure知道itgc ineffective影响那些acr和electronic evidence知道采取什么样的措施来cover这个risk就可以了。有些项目你和it审计经理签个memo认为经过it professional的preliminary understanding能够得出客户的itgc ineffective的话成本更低。当然这里就看财审经理的soft skill了。 topic4 it audit出了四大没有前途 my opinion完全同意。其实it audit在四大里面也是越来越没有前途。如果一个人整天拿着一个checklist看看汽车方向盘好不好轮胎有没有气签字盖章。他敢说他是汽车方面的专家要到汽车厂做总工这个人一

文档评论(0)

almm118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档