- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统审计方法及操作指引
刘丽萍
2013/01
一、信息系统审计方法
IT一般控制和应用控制审计概要
2014-3-27 2
IT一般控制审计程序
n IT一般控制概念
信息技术广泛应用于企业日常交易处理中,是涉及整个财务报表交易流程
的重要组成部分,它影响财务数据的 致性、完整性和准确性。随着信息
科技日益发展,信息系统日趋复杂,使得业务风险增加,因此对IT控制进
行测试与评估就显得尤为重要。
IT一般控制是指为保证在 段时期内应用控制持 有效性,而在系统变更
和数据访问等方面的系统控制。因为这些控制对一个以上应用程序和数据
集都有效,所以被称为 “IT 般控制”。
n IT一般控制分类
变更管理:只允许对应用程序、界面、数据库和操作系统进行适当授权、
测试和批准的变更。
逻辑访问:只有经过授权的人员,才可以访问数据和应用程序(包括程序、
表和相关资源),并且他们只能执行明确授权的功能(例如:询问、执行
和更新)。
其他IT 般控制 (包括IT运行):正确备份支持财务信息数据,以便在发
生系统中断或数据完整性问题时,能够准确、完整地恢复这类数据。按计
划执行程序,并及时识别和消除按计划处理时产生的偏差。及时识别、解
决、复核和分析IT运行问题或事故。
2014-3-27 3
IT一般控制审计程序
n IT一般控制包 控制流程
IT一般控制审计
主要包括三个方面
变更管理 逻辑访问 其它IT一般控制
•用户账号变更管理 •备份管理
•系统开发和重大变更 Master/
•超级用户访问授权 •备份恢复 reference
•程序变更 •关键系统资源和工具访问授权 data
•物理安全
•配置/参数变更 •权限定期检查 •批处理
•超级用户日志 Enterprise Technology
•基础架构变更 平稳解决创 •第三方管理
•职责分离 data and tools
•问题及应急事件处理
新管理问题 model standards
•紧急程序变更 •安全参数设置 •业务持 性计划/灾
•数据修改
您可能关注的文档
- 物料搬运的原则与系统.pdf
- 人才增募系统.pdf
- 金融风险及其管理系统.pdf
- 自动喷水灭火系统.pdf
- 多维财务分析系统.pdf
- 制造执行系统.pdf
- 系统科学方法论及系统.pdf
- 管理信息系统 05系统建设工作.pdf
- 甑选礼贤LASS测试系统.pdf
- ch13ERP系统培训技术.pdf
- DB12 046.89-2011 产品单位产量综合电耗计算方法及限额 第89部分:手机 .docx
- DB12 046.88-2011 产品单位产量综合电耗计算方法及限额 第88部分:晶振 .docx
- DB12T 419-2010 无公害农产品 核桃栽培管理技术规范 .docx
- DB12T 417-2010 沙化和荒漠化监测技术规程.docx
- DB12T 449-2011 民用建筑四防门通用技术条件.docx
- DB12 046.100-2011 产品单位产量综合能耗计算方法及限额 第100部分: 果汁饮料 .docx
- DB12T 427-2010 葱姜蒜中205种农药多残留测定方法-GCMS法.docx
- DB12T 421-2010 有机农产品 甘薯有机栽培技术规范.docx
- DB12T 426-2010 蔬菜水果中205种农药多残留测定方法-GCMS法 .docx
- 《老年人身体康复》精品课件——项目6 中国传统康复技术.pptx
文档评论(0)