- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务信息系统审计标准体系研究
电子政务信息系统审计标准体系研究
[摘 要]本文在ISACA信息系统审计准则的基础上,加入了电子政务系统审计的系统开发周期因素,对电子政务系统的审计流程和内容进行了详细分析,最后提出了适合我国电子政务信息系统审计的标准框架。
[关键词]电子政务信息系统审计;ISACA信息系统审计准则;系统开发生命周期
一、问题的提出及研究意义
电子政务信息系统建设的完毕仅仅是信息化的开始,大量的问题将出现在信息系统运营维护阶段,因而迫切需要引入一种新的管理――电子政务信息系统审计机制。这种机制将关注资产保护与信息系统的效率、效果,即关注电子政务信息系统是否能够保护政府资产的安全性、数据的完整性以及系统是否有效地利用政府有限的资源并有效地实现政府目标。这些正是电子政务信息系统审计所关注的核心内容。
国际组织对电子政务信息系统项目的审计是由INTOSAI(最高审计机关国际组织)的IT审计执行委员会于2002年11月在其第11次会议上发起的。SAI的一些成员,比如英国、瑞典、美国、加拿大等,都纷纷开展了相关的研究。目前。SAI的一个工作组专门从事电子政务项目审计方面的研究和基础框架制定工作。
国内外关于信息系统审计的标准有很多。如ISACA准则(国际信息系统审计与控制协会)、COBIT标准(信息及相关技术控制目标)、I-TIL标准、BS7799标准等。其中ISACA从审计的流程和内容等方面进行了详细的阐述。起到保证利益相关者妥善处理IT管理、IT风险、IT运作及协作控制、协作管理、协作风险的作用。
因此,下面将分析ISACA审计准则对我国电子政务系统审计的适用性,并在此基础上提出我国电子政务信息系统审计的标准框架。
二、ISAOA信息系统审计准则及其适用性
1 ISACA信息系统审计准则介绍
ISACA信息系统审计准则是由ISACA准则委员会制定,并以COBIT标准为依据。在制定准则时,委员会致力于广泛的咨询和磋商。还利用网站向全球公布草稿文本,供公众审议。同时也寻求了一些专家的意见,因此它具有很强的权威性。
目前ISACA的国际信息系统审计师(CISA)认证得到全球的公认,并有三万多名专业人员得到认证。ISACA信息系统审计准则体系包括基本准则、审计指南和作业程序三个层次。
2 ISACA在电子政务信息系统审计中的适用性研究
我们将针对ISACA信息系统审计准则体系中的八项内容,逐一探讨其在电子政务信息系统审计中的适用性。
从审计合同上看,我们可借鉴ISAGA信息系统审计准则所提出的一般性权利、义务和责任。这部分可结合我国政治、经济、法律的特点,增加符合我国国情的,对审计人员的权利、义务和责任的特殊要求。
独立性、职业道德标准和胜任能力这三项是对审计人员提出的要求。首先,职业道德标准应放于第一位。这是符合我国国情的,它考查了审计人员的职业道德准则,将符合条件的优秀审计人员纳入审计团队中。其次,电子政务信息系统的审计人员应当同时具有一定的信息技术和电子政务知识,所以审计师的专业胜任能力要比信息系统的审计师们更强。审计师应具备全面的计算机软硬件知识。对网络和系统安全有独特的敏感性,在编程知识、网络技术、认证技术、防火墙技术及其他IT技术技能方面高人一筹。最后,审计人员也要同时具备职业独立性和组织关系独立性,从而减少外界因素对审计工作的干扰。
ISACA信息系统审计准则的后四项(5-8)是系统审计的具体流程,从计划到实施,最后是后续工作。因此,这四项内容也适用于电子政务信息系统的审计流程。
三、系统开发生命周期与电子政务信息系统审计
每一个系统的改进都可以看成是新系统的再开发,电于政务信息系统也不例外。因此,在对电子政务信息系统进行审计时,需要结合系统开发的各阶段来分别进行审计。
按照这一思路,就产生了从规划审计到实施审计6个审计步骤:
规划审计是为了保证建立的信息系统能够较好地实现组织管理目标、台理控制系统开发成本、保证系统开发与实施在可控状态下有序进行而进行的审计。
分析审计是针对系统分析阶段的审计,在这个阶段,审计人员义充当的是系统开发人员和用户的桥梁作用。审计人员需要审核系统分析报告,重点看系统的需求分析是否符合了用户真正的需求。在该阶段还要对构建信息系统的技术环境,包括硬件环境和软件环境的有效性和效率进行审计。
概念审计是针对概念设计阶段的审计,在该阶段会产生多个概念设计方案,审计师要考察这些方案是否合理、可行。另外系统的可审计部分还取决于设计特征,有些计算机审计技术要求系统与有与之的特殊审计功能,这些审计功能在概念设计阶段要予以说明。
选择审计是针对评估与
原创力文档


文档评论(0)