信息系统审计.pptx
信息化环境下的计算机审计国内外计算机审计发展历程计算机辅助审计发展现状审计软件原理和应用信息系统审计的内容、标准和认证2022-7-1512022-7-15南京审计学院 2如果不掌握计算机技术,将失去审计资格资格 1999 李金华李金华2004审计机关的领导干部不解信息技术,将失去指挥的资格2005金审工程验收大会上 李金华进一步提出 审计机关的综合管理人员不会运用计算机技术 ,将失去任职的资格2022-7-152计算机审计骨干的要求: 能打开审计单位数据库 能转换被审计单位数据 能使用审计软件进行查询和分析 能在审计现场搭建临时网络 能排除常见的软硬件故障2022-7-1532022-7-15南京审计学院 4信息化的发展给审计对象带来的影响被审计单位的信息系统很多被审计单位的财务软件很多怎么审?审什么?目标,方法,程序,证据,模式。2022-7-154信息化环境下的审计对执业人员的知识技能要求审计专业技能信息系统知识与应用技能2022-7-155内部审计在治理、风险、控制中的作用实施内部审计业务经营分析与信息技术计算机审计技术:计算机辅助审计信息系统审计IIA协会 EDP协会 ISACA协会 CIA 和CISA 2022-7-1562022-7-15南京审计学院 7计算机审计 计算机审计基础 计算机审计产生、发展和现状 计算机审计技术和方法2022-7-1572022-7-158从审计到计算机审计计算机审计产生的直接原因:信息处理的电算化的发展手工会计信息系统发展到会计电算化信息处理系统。会计对审计的影响提高效率,减轻负担2022-7-1592022-7-15南京审计学院 10历史上四次影响到审计的IT事件1 美国产权基金公司2 美国电话电报公司3 安然和安达信公司4 911恐怖事件2022-7-15102022-7-15南京审计学院 11计算机审计的发展审计的背景和定位传统的审计功能(评价会计工作)会计电算化的发展对审计的影响信息化环境下审计的特点审计软件现状计算机审计开展的现状政府审计社会审计内部审计2022-7-1511审计软件热点问题-数据分析方法2022-7-15122022-7-15南京审计学院 13审计工具和审计软件 Excel, access, SQL server ,oracle AO ,易通,审易通用审计软件和专用审计软件审计人员需要的工具项目管理、数据分析、文档报告、辅助工具AO现场审计实施系统的定位审计人员的现场工具包2022-7-15132022-7-15南京审计学院 14审计软件设计思路和实现方法不受限制的分析采集数据和转换数据模板审计分析2022-7-15142022-7-15152022-7-15南京审计学院 16计算机审计的应用趋于成熟信息系统审计产生和发展2 信息系统审计信息系统审计的标准、内容、方法2022-7-1516偷偷侵入超市收银系统,装入一个“攻击程序”,每天将超市销售记录的20自动删除,并将其装入自己的腰包。一伙成员达43人的超市内部高智商犯罪团伙,通过分工合作,在短短10个月内侵占了超市营业款397余万元。 这一庞大的犯罪计划还有赖于收银员的密切配合才能实现。于是,方元又将自己的“发明”告诉了于某、陈某等人,迅速召集了一群同伙。方元负责设计非法程序,并根据超市收银系统版本的升级,随时更新非法程序,超市员工王某、向某等人负责将该非法程序植入该超市的各家门店。陈某、赵某等人则开始物色不法人员,通过应聘等方式安插到各家门店的收银员岗位,再进行截留营业款的技能“培训”。 自此,一个43人的犯罪团伙已经成型。从2004年6月至2005年8月期间,他们利用这一方法,先后侵吞营业款397万元,每个人按比例分得赃款数千元至50万元不等。 2022-7-15南京审计学院 172022-7-15172022-7-15南京审计学院 18信息成为重要的资产。信息系统成为重要的资产。对于信息系统的安全性,可靠性,可用性要提供保证。对于信息系统的设计、开发、运行、维护要进行审计。对于信息系统涉及到的人员要进行审计。对于信息系统运行的效率要进行审计。2022-7-1518IT治理信息系统生命周期 规划 获取 交付 运行维护信息资产保护业务持续和灾难恢复2022-7-15192022-7-15南京审计学院 20为财务审计服务(与计算机有关的控制)IS安全审计IS建设效益审计其他有关的鉴证服务专项审计(SOX)支持性(财务)跟踪审计(绩效)2022-7-15202022-7-15南京审计学院 21国际信息系统审计与控制协会举办的注册信息系统审计师考试已获得全球的广泛认可,其发布的16个审计标准、39个审计指南和11个审计程序,成为信息系统审计师执业的基本标准。2022-7-15212022-7-15南京审计学院 22可参考的标准:COBIT: GTAG系列中国内审协会信息系统审计准则 信息技术软件生存周期过程 2022-7-1522