信息系統(tǒng)審計流程
圖2-2是信息系統(tǒng)審計流程示意圖。
開始審計工作的準備包括收集背景信息,估計完成審計需要的資源和技巧。包括合理進行人員分工。與負責的高級經(jīng)理舉行一次正式的開始審計會議,最后決定范圍,理解特別關(guān)注之處,如果有的話,制定日程,解釋審計方法。
基于風險的審計方法
很多組織意識到技術(shù)能帶來的潛在好處。然而,成功的組織坯能夠理解和管理好與采用新技術(shù)相關(guān)的很多風險。因此,審計從基于控制(Control-Based)演變?yōu)榛陲L險(Risk-Based)的方法,其內(nèi)涵包括企業(yè)風險、確定風險、風險評估、風險管理、風險溝通。
基于風險方法來進行審計的步驟如下:
(1)編制組織使用的信息系統(tǒng)清單并對其進行分類。
(2)決定哪些系統(tǒng)影響關(guān)鍵功能和資產(chǎn)。
(3)評估哪些風險影響這些系統(tǒng)及對商業(yè)運作的沖擊。
(4)在上述評估的基礎上對系統(tǒng)分級,決定審計優(yōu)先值、資源、進度和頻率。審計者可以制定年度審計計劃,開列出一年之中要進行的審計項目。
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |