?
?
基于生命周期法的信息系统开发过程管理审计
?
?
随着近年来信息产业的快速发展,软件项目规模和所涉及的领域不断扩大,相关公司对软件开发投入的成本也日益增加,但是往往效果不尽如人意。Standish Group近4年的调查数据显示,信息系统开发项目失败率在20%左右,风险项目的占比均超过50%。在分析和总结研究项目失败的原因中发现,信息系统开发失败大多是疏于对开发过程中各阶段工作的合理规划和有效监督。因此,引入对信息系统开发过程管理的审计显得尤为必要。
信息系统开发过程管理审计是由独立的审计组织开展的,对于信息系统开发过程管理中各阶段各步骤的正规且值得信任的评估,属于信息系统审计的一部分。20世纪60年代,信息系统审计的理念在美国最先提出,随着信息技术的发展,信息系统审计越来越受到重视,尤其是2001年美国安然和安达信事件,直接导致了2002年萨班斯一奥克斯利法案的诞生,这一法案为信息系统审计提供了法律依据(刘松林,2009)。多年来,发达国家已在信息系统审计领域做了大量的理论研究和实际工作。国际组织ISACA(信息系统审计与控制协会)已经制定了国际通用的信息技术审计标准——COBIT,建立了信息系统的控制体系。审计人员依据这个控制体系,对信息系统的管理、运行和应用情况进行审计。
尽管COBIT已经成为国际上对信息和信息资源进行控制的事实标准,但COBIT
原创力文档

文档评论(0)