咨询

信息系统审计的核心内容包括什么

2019-11-23 09:03 来源:注会学院 1771

导读:信息系统审计的核心内容包括什么?信息系统审计是一个通过收集和评价审计证据,对信息系统是否能够保护资产的安全、维护数据的完整、使被审计单位的目标得以有效地实现、使组织的资源得到高效地使用等方面作出判断的过程.那么信息系统审计的核心内容包括什么呢?下面我们就一起来了解一下吧!

信息系统审计的核心内容包括什么

对一个信息系统审计的主要组成部分包括以下6个方面:

(1)信息系统的管理、规划与组织:评价信息系统的管理、计划与组织方面的策略、政策、标准、程序和相关实务.

(2)信息系统技术基础设施与操作实务:评价组织在技术与操作基础设施的管理和实施方面的有效性及效率,以确保其充分支持组织的商业目标.

(3)资产的保护:对逻辑、环境与信息技术基础设施的安全性进行评价,确保其能支持组织保护信息资产的需要,防止信息资产在未经授权的情况下被使用、披露、修改、损坏或丢失.

(4)灾难恢复与业务持续计划:这些计划是在发生灾难时,能够使组织持续进行业务,对这种计划的建立和维护流程需要进行评价.

(5)应用系统开发、获得、实施与维护:对应用系统的开发、获得、实施与维护方面所采用的方法和流程进行评价,以确保其满足组织的业务目标.

(6)业务流程评价与风险管理:评估业务系统与处理流程,确保根据组织的业务目标对相应风险实施管理.

信息系统审计的核心内容包括什么

审计管理信息系统的运行:

1、审计信息的获取

这是审计管理系统运行的第一步,在信息的采集上必须坚持真实、准确、完整、及时、保证信息加工的需要.

2、审计信息的加工

信息的加工是审计管理信息系统运行的第二步,是关键环节.它要求对收集到的大量的原始信息有针对性地筛选、分析、归类,提炼出审计管理工作中的指令信息,提出校正政策法规执行中的偏差疏漏信息,提炼出宏观方面失控的信息,微观方面违规违纪信息,确立新政策信息.

3、审计信息的存贮

审计信息经过加工以后,它的价值有两部分:一部分信息只能起暂时作用,反映出及时性,另一部分信息具有时间上的价值,它不仅仅是一次性的价值.而且具有价值的多次性,必须加以存贮.通过存贮来研究审计管理活动规律,把握审计工作发展趋势,提高审计管理水平.

4、审计信息的传输

就是审计信息靠通畅的传输系统送达需要有关信息的地方.一般而言,管理的组织机构和体系,决定着信息系统的传输通道.

信息系统审计的核心内容包括什么?小编对这一问题给大家带来的介绍就到这里了,以上的解答内容仅供参考,具体要怎么处理,各位可以咨询税务局或者是我们的专业的答疑老师,我们将第一时间为你们解答!

二维码
资料 财务人员法律风险防范

10课时68253

资料 一般纳税人账税处理汇编(商业企业)

1 6课时43021

资料 2020年 初级必备考点分享

20课时87675

在线提问累计解决68456个问题

齐红 | 金牌答疑老师

职称:注册会计师,中级会计师

亲爱的学员你好,我是来自Excel学堂的齐红老师很高兴为你服务,请问有什么可以帮助你的吗?
二维码
微信扫码
加老师在线提问解答

提交成功

快账推出导师计划,现为您分配专属辅导老师,我将全程辅导您的学习,并可领取资料包,一对一跟进学习

扫码加我微信

微信号:15580860597

扫码或加微信号