淺談如何實施信息系統(tǒng)審計
如何加強和改善公司內(nèi)部控制狀況,建立和完善公司內(nèi)控體系呢?談到這個問題,大多數(shù)人就很自然聯(lián)想到了公司治理,而當(dāng)前IT治理作為公司治理中必不可少的關(guān)鍵環(huán)節(jié),通過加強企業(yè)的IT治理水平,就可以促進企業(yè)改善
如何加強和改善公司內(nèi)部控制狀況,建立和完善公司內(nèi)控體系呢?談到這個問題,大多數(shù)人就很自然聯(lián)想到了公司治理,而當(dāng)前IT治理作為公司治理中必不可少的關(guān)鍵環(huán)節(jié),通過加強企業(yè)的IT治理水平,就可以促進企業(yè)改善其內(nèi)部控制水平。除此之外,還有其他什么現(xiàn)成的方法或途徑可以幫助企業(yè)改善其內(nèi)控水平么?那就是:信息系統(tǒng)審計。它可以通過專業(yè)的第三方咨詢機構(gòu)幫助企業(yè)發(fā)現(xiàn)公司內(nèi)控體系的不足,加強和完善其內(nèi)控體系。具體分析如下:
(一)確保IT能夠支撐和拓展公司的戰(zhàn)略和目標
信息系統(tǒng)審計是近幾年非常熱的一個話題,那么信息系統(tǒng)審計是審計什么呢,它是審計公司信息化對公司整體戰(zhàn)略的支持程度、IT戰(zhàn)略和公司總體戰(zhàn)略的匹配程度、對公司業(yè)務(wù)發(fā)展的支持程度、對企業(yè)內(nèi)部組織流程和業(yè)務(wù)流程所產(chǎn)生的影響、能否促進企業(yè)業(yè)務(wù)系統(tǒng)效率的提高等等。總之,企業(yè)的信息化建設(shè)是為公司的戰(zhàn)略和業(yè)務(wù)發(fā)展服務(wù)的,因此可以通過信息系統(tǒng)審計發(fā)現(xiàn)企業(yè)信息化存在的問題,保持IT與業(yè)務(wù)目標一致,推動業(yè)務(wù)發(fā)展,促使收益最大化,以確保組織信息系統(tǒng)的發(fā)展能夠始終沿著正確的方向進行,確保企業(yè)的總體戰(zhàn)略目標的實現(xiàn)。
(二)借鑒公認的模型工具更全面和精細的管控企業(yè)的整個運營過程
當(dāng)前國際上關(guān)于信息系統(tǒng)審計的模型雖然還沒有一個比較通用的標準,但各種不同的信息化評估模型都采用了COBIT、ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理以及平衡記分卡等工具模型的精髓,因此,其評估模型的周衍性、權(quán)威性和合理性也得到了保證。其中,COBIT模型目前已成為國際上公認的IT管理與控制標準,其次和IT治理的相關(guān)管理標準還有ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理、信息系統(tǒng)工程監(jiān)理等。其中COBIT覆蓋整個信息系統(tǒng)的全部生命周期,其范圍最大;ISO/IEC17799這套管理標準更側(cè)重IT應(yīng)用過程的信息安全;ITIL這套標準優(yōu)勢是在運營維護階段;信息工程監(jiān)理則是最具有中國特色的標準,它能夠通過專業(yè)的、全過程的監(jiān)督和管理來規(guī)范企業(yè)信息化工程的建設(shè),達到增強企業(yè)對信息化工程建設(shè)內(nèi)部控制的目的,其偏重于信息化建設(shè)階段。這幾種可以一起整合實施,來達到提升公司IT內(nèi)控能力的目的。
(三)通過對企業(yè)信息系統(tǒng)審計來規(guī)避企業(yè)內(nèi)部存在的風(fēng)險
作為企業(yè)提升自身的內(nèi)部控制能力,就是要對風(fēng)險進行更有效的控制。信息系統(tǒng)審計能夠?qū)π畔⑾到y(tǒng)的應(yīng)用狀況和綜合績效狀況進行全面的評估,因此,信息系統(tǒng)審計所包含的內(nèi)容要大于信息系統(tǒng)治理所涵蓋的內(nèi)容。
由于信息系統(tǒng)審計所包括的范圍非常的廣泛和全面,如果我們只是想借助其促進企業(yè)內(nèi)控水平的提升,那么我們應(yīng)該加強其有關(guān)信息化風(fēng)險控制方面的指標,適當(dāng)弱化和刪除其他方面的指標,以此來達到應(yīng)用的目的。
由于信息系統(tǒng)審計本身更強調(diào)評估,是客觀、真實地反映企業(yè)信息化當(dāng)前的狀況,暴露出其中存在的問題。如何更好的去解決這些問題,如何更有效的規(guī)避風(fēng)險還是要靠人自身來想辦法解決,則是我國信息化咨詢行業(yè)下一步的著眼點。當(dāng)然,任何一種方法或工具都不是萬能的,有它的優(yōu)勢和局限性,我們只有抓住問題的實質(zhì),運用適當(dāng)?shù)姆椒ê凸ぞ卟拍軌蛴行У慕鉀Q它。
對企業(yè)來說,改善其內(nèi)部控制水平,就是借助這些大家公認的模型,通過設(shè)計、實施、維護和監(jiān)控內(nèi)部控制和風(fēng)險管理體系,尤其是對IT 的控制,發(fā)現(xiàn)自身存在的不足,幫助企業(yè)建立起完善和細化相關(guān)的流程和制度,以確保公司所有業(yè)務(wù)策略、規(guī)程和業(yè)務(wù)流程都在自己的掌握之中,并且在合法合規(guī)的軌道上運行。
參考國家審計署2003年第5號令《審計機關(guān)內(nèi)部控制測評準則》中第五條規(guī)定,進行內(nèi)部控制的評測一般分為下列四個步驟:
1、對內(nèi)部控制進行調(diào)查了解;
2、對內(nèi)部控制進行初步評價,評估控制風(fēng)險;
3、對內(nèi)部控制的執(zhí)行情況進行符合性測試;
4、提出內(nèi)部控制測評結(jié)果,并利用測評結(jié)果確定實質(zhì)性測試的范圍、重點和方法。
在信息系統(tǒng)環(huán)境下,對信息系統(tǒng)內(nèi)部控制的評測,即信息系統(tǒng)審計可以通過下列方法實現(xiàn)上述步驟:
(一)對內(nèi)部控制情況進行調(diào)查了解
調(diào)閱被審單位關(guān)于計算機信息系統(tǒng)的各項管理制度和相關(guān)文件,對內(nèi)部控制的健全性和合理性初步了解。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
- 相關(guān)閱讀
- 泛在電力物聯(lián)網(wǎng)
- 電動汽車
- 儲能技術(shù)
- 智能電網(wǎng)
- 電力通信
- 電力軟件
- 高壓技術(shù)
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市