- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE1
论开展信息系统审计的必要性和紧迫性
XXXX公司
在信息技术向人们工作、生活的每一个角落发起全面冲击的大潮中,信息技术不仅改变着人们的行为方式,同时也改变着人们的思维方式。而内部审计这个致力于改善企业内部管理、增加企业价值的行业也不可避免地受到了冲击与挑战。随着信息技术的广泛应用,人们在享受现代生活的便利同时也意识到信息系统的脆弱性,如何管理由使用信息技术带来的风险已显得日益重要。为了有效防范信息系统风险,实现充分保护资产、维护数据和系统完整性、有效实现目标、有效使用资源、有效内部控制等目标,也同时实现提高审计效率、确保审计质量等效果,推进信息系统审计的开展就变得重要起来。
一、开展信息系统审计的必要性
(一)企业的治理及信息处理经历了以下几个阶段:
1、手工处理
企业内部的信息最初是以手工处理的方式进行,通过不同岗位之间的分工协作,对日常经营活动中产生的资料进行加工处理,形成企业内部和外部需要的各种信息。这种手工系统的特点是以人为处理工具和以纸张为信息的载体。在这种情况下的内部审计方式毫无疑问是手工的形式,内部审计的对象也是人和纸质文档。其主要弊端是手工查证资料耗时耗力,处理速度和更新速度慢。
2、部分计算机处理
随着计算机的普及,一些企业开始用计算机来处理部分资料。如:企业内部自行开发的人事工资软件、会计软件、资产管理软件等,逐步用机器来代替了部分的人工劳动。由于有电子数据的存在,已经为内部审计电子数据提供了可能。但由于计算机处理的范围还比较小,内部审计人员完全可以忽略计算机的存在,直接对打印出来的纸质文档进行审计。尽管是这样在信息管理上已经是进入微机化管理,提高了信息的更新速度,对于审计工作有了一个良好的开始。
3、会计系统全面计算机化
20世纪90年代中期以后,会计电算化工作在我国得到大规模的普及,企业的会计信息系统已经全面实现了计算机治理。这时的内部审计人员已经开始意识到计算机审计的重要性,但对计算机审计的熟悉还停留在对电子数据的采集和分析阶段,实际上是运用计算机进行辅助审计,充分发挥了计算机的运算功能,在提高审计效率、发现审计线索起到了很大的作用。随着计算机普及率的增加和在审计工作中的运用,使得审计工作有了一个质的飞跃。
4、企业信息系统集成化
20世纪90年代后期至今,会计电算化已逐步走向成熟,而企业的信息化建设并没有就此止步,以ERP、MRP-Ⅱ为代表的企业信息系统的高度集成逐渐开始兴起。这时的企业信息系统不仅仅是一个个孤立的系统,而是集财务、人事、供销、生产为一体的综合性的信息系统,财务信息只是这个系统所处理信息的一部分。在这种情况下,内部审计人员只有对企业整个系统进行全面了解,才能把握内部审计对象的总体情况,避免内部审计风险,将内部审计成果最大化。
(二)开展信息系统审计,是企业信息化发展的必然结果
1、信息系统的可靠性需要审计
随着信息技术的发展,信息系统正向大型化、复杂化、网络化的方向发展。目前中石油正在积极推进ERP在企业信息化中的应用,其处理过程极为复杂,涉及企业经营管理的各个环节。任何一个环节处理的信息出现问题,都会影响其他环节处理的信息的可靠性,而这些信息对企业的经营可能是至关重要的。因为企业ERP系统融入了企业的经营管理思想,控制了企业整个经营活动,从而造成企业对信息系统的严重依赖性。因此,已实施信息系统的企业对系统的可靠性是极之重视的。企业的管理者需要审计人员对信息系统实施审计,对信息系统的可靠性作出评价,以确保信息系统的可靠。另外,信息系统在技术上客观存在着一些不稳定因素。一方面,信息技术不断推陈出新,导致一些技术的应用尚未到成熟阶段便遭淘汰,新技术往往被广泛使用。这无疑有利于提高信息系统的性能,但同时未到成熟阶段的新技术会给信息系统带来不稳定的因素。另一方面,信息系统要进入运行阶段,要经过规划、设计、编程和测试阶段,任一阶段出现错误,都会导致下一阶段错误的出现,甚至会出现“积累放大”效应。尤其是信息系统中的软件系统,其开发需要大量的人力、物力和财力。由于人的认识与客观实际始终存在着差距,无论采用何种开发方法和技术,都难免会出现错误。企业对信息系统的依赖性和信息系统在技术上客观存在的不稳定因素,推动了信息系统的使用者和开发者对信息系统实施审计,以提高信息系统的可靠性和减少信息系统的不稳定因素。
2、信息系统的安全性需要审计
信息系统的安全问题在信息系统诞生初期便出现。随着网络技术的发展,大多数信息系统都运行在网络平台之上。电子商务的出现,使信息系统与因特网紧密地连在一起。信息系统遭受到诸如计算机病毒、黑客的威胁大大增加。信息系统遭受破坏会带来极之严重的后果。信息系统的安全问题使得企业不但要面对传统经营风险和财务风险,还要
原创力文档


文档评论(0)