2022年信息系统审计中需要注意的环节-年文档 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年信息系统审计中需要注意的环节-年文档 .pdf》由会员分享,可在线阅读,更多相关《2022年信息系统审计中需要注意的环节-年文档 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统审计中需要注意的环节信息系统审计, 是指国家审计机关依法对被审计单位信息系统的真实性、合法性、效益性和安全性进行检查监督的活动。审计的主要目标是通过检查和评价被审计单位信息系统的安全性、可靠性和经济性,揭示信息系统存在的问题,提出完善信息系统控制的审计意见和建议,促进被审计单位信息系统实现组织目标;同时,通过检查和评价信息系统产生数据的真实性、完整性和正确性, 防范和控制审计风险。 本人就近几年参与信息化系统审计的经历,对审计过程中需要注意的环节做一些探讨。一、信息系统项目的选择对信息系统项目的选择一般要考虑到几点:信息系统作为一个独立的项目来开展审计还是把信息系统作为一个子项目来审计
2、;信息系统项目是被审计单位的核心业务,信息系统审计与常规审计的目标一致或相关,两者关联密切,能够相互补充,如医院的收费业务系统、 企业的 ERP系统等;项目已完工结算正常运行, 这样便于对项目进行整体的审计评价;项目涉及资金量较大,涉及部门和人员较多, 内部控制存在问题; 信息系统项目为本地区公益民生项目,例如“金保”工程、天网工程等。二、做好审前调查,确定审计重点审前调查是审计的重要组成部分,直接关系到审计方案如何制定、如何安排审计人员以及审计风险是否可控。审前调查的内名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整
3、理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 容一般应包含:(1)调查了解被审计单位相关经济业务活动所依赖信息系统的业务内容、业务流程、业务规模、资金流和信息流等; (2)调查了解信息系统的总体框架、技术架构、业务实现流程、数据运行流程、系统功能结构、系统网络结构和应用部署模式等; (3)调查了解信息系统建设的项目管理、投资管理、绩效评估情况和文档资料; (4)调查了解被审计单位信息化项目建设规划和标准、基本管理制度和单位绩效目标。在调查了解的基础上, 深入分析被审计单位信息部门在该单位的职责地位以及部门人员的具体分工;项目中如何划定信息人员、管理
4、人员和财务使用人员之间的职责分工;被审计单位业务流程与信息化的耦合度如何;信息系统业务流程涉及的主要部门,权限分配如何; 检查被审计单位信息机房设备是否符合标准要求,数据库等软件的国产化程度和程序数据接口标准;单位系统和数据安全评估等级; 被审计单位在财务上如何与业务数据进行对接,是否数据上保持一致;数据恢复和备份情况等。通过以上分析,关注信息系统中的一些关键环节、容易忽略的地方,把握整体,抓住主要问题,避免审计风险。例如审计医院的业务系统,应该关注医院各个部门的工作职责、整个的药品流程、医疗项目收费流程和处方流程等。三、审计内容和方法信息系统审计的内容一般有应用控制、一般控制和项目管理审计。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年信息系统审计中需要注意的环节-年文档 2022 信息系统 审计 需要 注意 环节 文档
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内