www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

淺談如何實施信息系統(tǒng)審計

2014-11-08 22:33:44 大云網(wǎng)  點擊量: 評論 (0)
如何加強和改善公司內(nèi)部控制狀況,建立和完善公司內(nèi)控體系呢?談到這個問題,大多數(shù)人就很自然聯(lián)想到了公司治理,而當(dāng)前IT治理作為公司治理中必不可少的關(guān)鍵環(huán)節(jié),通過加強企業(yè)的IT治理水平,就可以促進企業(yè)改善
如何加強和改善公司內(nèi)部控制狀況,建立和完善公司內(nèi)控體系呢?談到這個問題,大多數(shù)人就很自然聯(lián)想到了公司治理,而當(dāng)前IT治理作為公司治理中必不可少的關(guān)鍵環(huán)節(jié),通過加強企業(yè)的IT治理水平,就可以促進企業(yè)改善其內(nèi)部控制水平。除此之外,還有其他什么現(xiàn)成的方法或途徑可以幫助企業(yè)改善其內(nèi)控水平么?那就是:信息系統(tǒng)審計。它可以通過專業(yè)的第三方咨詢機構(gòu)幫助企業(yè)發(fā)現(xiàn)公司內(nèi)控體系的不足,加強和完善其內(nèi)控體系。具體分析如下:
 
  (一)確保IT能夠支撐和拓展公司的戰(zhàn)略和目標
 
  信息系統(tǒng)審計是近幾年非常熱的一個話題,那么信息系統(tǒng)審計是審計什么呢,它是審計公司信息化對公司整體戰(zhàn)略的支持程度、IT戰(zhàn)略和公司總體戰(zhàn)略的匹配程度、對公司業(yè)務(wù)發(fā)展的支持程度、對企業(yè)內(nèi)部組織流程和業(yè)務(wù)流程所產(chǎn)生的影響、能否促進企業(yè)業(yè)務(wù)系統(tǒng)效率的提高等等。總之,企業(yè)的信息化建設(shè)是為公司的戰(zhàn)略和業(yè)務(wù)發(fā)展服務(wù)的,因此可以通過信息系統(tǒng)審計發(fā)現(xiàn)企業(yè)信息化存在的問題,保持IT與業(yè)務(wù)目標一致,推動業(yè)務(wù)發(fā)展,促使收益最大化,以確保組織信息系統(tǒng)的發(fā)展能夠始終沿著正確的方向進行,確保企業(yè)的總體戰(zhàn)略目標的實現(xiàn)。
 
  (二)借鑒公認的模型工具更全面和精細的管控企業(yè)的整個運營過程
 
  當(dāng)前國際上關(guān)于信息系統(tǒng)審計的模型雖然還沒有一個比較通用的標準,但各種不同的信息化評估模型都采用了COBIT、ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理以及平衡記分卡等工具模型的精髓,因此,其評估模型的周衍性、權(quán)威性和合理性也得到了保證。其中,COBIT模型目前已成為國際上公認的IT管理與控制標準,其次和IT治理的相關(guān)管理標準還有ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理、信息系統(tǒng)工程監(jiān)理等。其中COBIT覆蓋整個信息系統(tǒng)的全部生命周期,其范圍最大;ISO/IEC17799這套管理標準更側(cè)重IT應(yīng)用過程的信息安全;ITIL這套標準優(yōu)勢是在運營維護階段;信息工程監(jiān)理則是最具有中國特色的標準,它能夠通過專業(yè)的、全過程的監(jiān)督和管理來規(guī)范企業(yè)信息化工程的建設(shè),達到增強企業(yè)對信息化工程建設(shè)內(nèi)部控制的目的,其偏重于信息化建設(shè)階段。這幾種可以一起整合實施,來達到提升公司IT內(nèi)控能力的目的。
 
  (三)通過對企業(yè)信息系統(tǒng)審計來規(guī)避企業(yè)內(nèi)部存在的風(fēng)險
 
  作為企業(yè)提升自身的內(nèi)部控制能力,就是要對風(fēng)險進行更有效的控制。信息系統(tǒng)審計能夠?qū)π畔⑾到y(tǒng)的應(yīng)用狀況和綜合績效狀況進行全面的評估,因此,信息系統(tǒng)審計所包含的內(nèi)容要大于信息系統(tǒng)治理所涵蓋的內(nèi)容。
 
  由于信息系統(tǒng)審計所包括的范圍非常的廣泛和全面,如果我們只是想借助其促進企業(yè)內(nèi)控水平的提升,那么我們應(yīng)該加強其有關(guān)信息化風(fēng)險控制方面的指標,適當(dāng)弱化和刪除其他方面的指標,以此來達到應(yīng)用的目的。
 
  由于信息系統(tǒng)審計本身更強調(diào)評估,是客觀、真實地反映企業(yè)信息化當(dāng)前的狀況,暴露出其中存在的問題。如何更好的去解決這些問題,如何更有效的規(guī)避風(fēng)險還是要靠人自身來想辦法解決,則是我國信息化咨詢行業(yè)下一步的著眼點。當(dāng)然,任何一種方法或工具都不是萬能的,有它的優(yōu)勢和局限性,我們只有抓住問題的實質(zhì),運用適當(dāng)?shù)姆椒ê凸ぞ卟拍軌蛴行У慕鉀Q它。
 
  對企業(yè)來說,改善其內(nèi)部控制水平,就是借助這些大家公認的模型,通過設(shè)計、實施、維護和監(jiān)控內(nèi)部控制和風(fēng)險管理體系,尤其是對IT 的控制,發(fā)現(xiàn)自身存在的不足,幫助企業(yè)建立起完善和細化相關(guān)的流程和制度,以確保公司所有業(yè)務(wù)策略、規(guī)程和業(yè)務(wù)流程都在自己的掌握之中,并且在合法合規(guī)的軌道上運行。
 
  參考國家審計署2003年第5號令《審計機關(guān)內(nèi)部控制測評準則》中第五條規(guī)定,進行內(nèi)部控制的評測一般分為下列四個步驟:
 
  1、對內(nèi)部控制進行調(diào)查了解;
 
  2、對內(nèi)部控制進行初步評價,評估控制風(fēng)險;
 
  3、對內(nèi)部控制的執(zhí)行情況進行符合性測試;
 
  4、提出內(nèi)部控制測評結(jié)果,并利用測評結(jié)果確定實質(zhì)性測試的范圍、重點和方法。
 
  在信息系統(tǒng)環(huán)境下,對信息系統(tǒng)內(nèi)部控制的評測,即信息系統(tǒng)審計可以通過下列方法實現(xiàn)上述步驟:
 
  (一)對內(nèi)部控制情況進行調(diào)查了解
 
  調(diào)閱被審單位關(guān)于計算機信息系統(tǒng)的各項管理制度和相關(guān)文件,對內(nèi)部控制的健全性和合理性初步了解。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 一级毛片不卡免费看老司机 | 免费特黄一级欧美大片 | 三级毛片在线免费观看 | 在线视频 一区二区 | 亚洲欧美视频一区二区 | 夜色综合 | 国产精品亚洲欧美日韩久久 | 美女黄视频在线观看 | 清纯偷拍精品视频在线观看 | 美女精品永久福利在线 | 亚洲国产精品专区 | 高清午夜看片a福利在线观看琪琪 | 日本一级特黄a大片 | 日韩一区二区三区在线视频 | 九九九热视频 | 欧美大胆一级视频 | 真正国产乱子伦高清对白 | 91亚洲精品在看在线观看高清 | 国产成人精品久久综合 | 夜鲁夜鲁夜鲁在线观看福利 | 精品国产一区二区三区久久影院 | 久久国产一区二区 | 亚洲品质自拍视频网站 | 国产成人综合精品一区 | 男女性高爱潮免费网站 | 国产精品特级毛片一区二区三区 | 欧美成人免费网在线观看 | 曰本女同互慰高清在线观看 | 日本精品视频一视频高清 | 毛片免费观看的视频 | 国产一起色一起爱 | 亚洲第一中文字幕 | 免费一级毛片女人图片 | 国产一级一片免费播放刺激 | 亚洲国产成人超福利久久精品 | 欧美同性videos在线可播放 | 成人黄色一级片 | 99久久精品免费看国产一区二区三区 | 污全彩肉肉无遮挡彩色 | 欧美国产日韩在线观看 | 日本精品视频一视频高清 |