聯(lián)系京審 |
業(yè)務(wù)咨詢:010-82672400 |
投訴建議:13701000699 |
E-mail: lzm@cpa800.com |
淺議信息系統(tǒng)審計(jì)(2)
1.信息系統(tǒng)審計(jì)是保證信息系統(tǒng)質(zhì)量的重要工具
信息系統(tǒng)的可靠性、安全性、有效性和效率成為制約信息系統(tǒng)質(zhì)量的重要因素,通過(guò)信息系統(tǒng)審計(jì)可以查出系統(tǒng)潛在的軟件、硬件和數(shù)據(jù)資源安全隱患,并利用當(dāng)前先進(jìn)的技術(shù)進(jìn)行防范或改進(jìn)。首先,信息系統(tǒng)的可靠性需要信息系統(tǒng)審計(jì);其次,信息系統(tǒng)的安全性需要信息系統(tǒng)審計(jì);再次,信息系統(tǒng)的有效性需要信息系統(tǒng)審計(jì);最后,信息系統(tǒng)的效率審計(jì)是信息系統(tǒng)質(zhì)量的重要保證。
2.信息系統(tǒng)審計(jì)是企業(yè)信息化發(fā)展的必然要求
計(jì)算機(jī)在企業(yè)管理中的應(yīng)用使得會(huì)計(jì)信息的處理逐步電算化,促使信息系統(tǒng)審計(jì)的雛形一一電子數(shù)據(jù)處理審計(jì)(EDP審計(jì))的產(chǎn)生及EDP審計(jì)師協(xié)會(huì)(EDPAA)的成立。指導(dǎo)信息系統(tǒng)審計(jì)的組織從傳統(tǒng)的審計(jì)機(jī)關(guān)和組織發(fā)展成為專業(yè)的信息系統(tǒng)審計(jì)組織;信息系統(tǒng)審計(jì)的內(nèi)容、依據(jù)、準(zhǔn)則等也隨著信息技術(shù)和信息系統(tǒng)的發(fā)展而不斷發(fā)展和完善,由此可看出信息系統(tǒng)審計(jì)是企業(yè)信息化發(fā)展的必然要求。
3.信息化建設(shè)的效益需要信息系統(tǒng)審計(jì)
有資料研究表明,我國(guó)企業(yè)每年IT投入近萬(wàn)億元,每年僅在ERP項(xiàng)目上的投資就超過(guò)80億元;我國(guó)電子商務(wù)市場(chǎng)規(guī)模也從2000年的87. 3億美元增長(zhǎng)到2004年的546. 3億美元;中國(guó)電子政務(wù)建設(shè)的市場(chǎng)規(guī)模大約在1800-2000億元之間。如此大規(guī)模的信息化建設(shè),一旦由于缺乏審計(jì),缺乏對(duì)權(quán)利的有效制約,將不可避免地出現(xiàn)投資自目、輕率決策等問(wèn)題,因此,在信息系統(tǒng)風(fēng)險(xiǎn)客觀存在的情況下,在信息系統(tǒng)建設(shè)過(guò)程中對(duì)其進(jìn)行風(fēng)險(xiǎn)審計(jì)和控制就顯得尤為重要。
4.信息系統(tǒng)審計(jì)有利于維護(hù)信息時(shí)代的市場(chǎng)經(jīng)濟(jì)秩序
在網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境中,信息系統(tǒng)審計(jì)師能夠以在線、實(shí)時(shí)的信息為基礎(chǔ)提供實(shí)時(shí)鑒證服務(wù)并滿足投資公眾對(duì)決策有用信息的訪問(wèn)需要,這對(duì)保護(hù)公眾利益和保護(hù)資本市場(chǎng)的有序發(fā)展是非常有意義的??梢?jiàn),信息系統(tǒng)審計(jì)工作有利于降低風(fēng)險(xiǎn)并維護(hù)信息時(shí)代的市場(chǎng)經(jīng)濟(jì)秩序。
三、信息系統(tǒng)審計(jì)的主要內(nèi)容
信息系統(tǒng)的審計(jì)內(nèi)容主要包括對(duì)系統(tǒng)開(kāi)發(fā)過(guò)程審計(jì)、會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的評(píng)價(jià)與審計(jì)、系統(tǒng)應(yīng)用程序?qū)徲?jì)及系統(tǒng)數(shù)據(jù)文件審計(jì)四個(gè)部分。
1.信息系統(tǒng)開(kāi)發(fā)過(guò)程審計(jì)
信息系統(tǒng)的開(kāi)發(fā)是一項(xiàng)系統(tǒng)工程,主要包括系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、系統(tǒng)實(shí)施及系統(tǒng)運(yùn)行與維護(hù)等。系統(tǒng)開(kāi)發(fā)過(guò)程審計(jì)也就是指審計(jì)人員對(duì)會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)過(guò)程中的各項(xiàng)活動(dòng)進(jìn)行的審核與評(píng)價(jià),它通過(guò)對(duì)系統(tǒng)開(kāi)發(fā)的全過(guò)程及結(jié)果是否符合內(nèi)部控制、相關(guān)法規(guī)政策、開(kāi)發(fā)規(guī)程以及形成的文件是否符合有關(guān)標(biāo)準(zhǔn)等方面的審計(jì),達(dá)到保證系統(tǒng)的可靠性、效率性、可維護(hù)性,內(nèi)部控制的適當(dāng)性,運(yùn)行結(jié)果的正確性、完整性及提高系統(tǒng)的可審性的目的。系統(tǒng)開(kāi)發(fā)過(guò)程審計(jì)的重點(diǎn)是在復(fù)核設(shè)計(jì)階段應(yīng)考慮的各項(xiàng)控制問(wèn)題,并就如何強(qiáng)化內(nèi)部控制,適時(shí)提出意見(jiàn),供系統(tǒng)分析、設(shè)計(jì)人員參考。