信息系统审计总体要求.pdfVIP

  • 6
  • 0
  • 约1.49千字
  • 约 4页
  • 2026-04-06 发布于北京
  • 举报

信息系统审计总体要求

一、信息系统审计基本概念

信息系统审计是指内部审计机构和内部审计人员

对组织信息系统建设的合法合规性、内部控制的效

性、信息系统的安全性、业务流程的合理效性、信

息系统运行的经济性所进行的检查与评价活动。

(七性:合法性、合规性、有效性、安全性、合

理性、有效性、经济性)

信息系统审计包括审计计划、审计依据、审计方

法、审计技术、审计人员配置、审计实施流程、审计

报告以及审计质量控制等内容。内部审计机构应建立

信息系统审计的相应组织管理体系,对信息系统审计

的流程和质量进行管控,并依照规章制度开展信息系

统审计。

二、信息系统审计一般原则

组织应建立信息系统审计组织管理体系,并根据

关制度、标准和要求开展信息系统审计活动。其一

般原则包括:

1.信息系统审计需结合所在组织的战略目标、业

务目标、治理要求和管理授权开展审计。

2.信息系统审计应合理保证

文档评论(0)

1亿VIP精品文档

相关文档