信息系统审计第1章.pptx
《信息系统审计第1章.pptx》由会员分享,可在线阅读,更多相关《信息系统审计第1章.pptx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、现代现代信息系统审计信息系统审计 主讲:陈耿主讲:陈耿 8/30/20221课程地位:特色课课程地位:特色课课程性质:实践性强课程性质:实践性强上课方式:案例上课方式:案例+分组讨论分组讨论+讲解讲解成绩:平时成绩成绩:平时成绩+期末考试期末考试8/30/20222为什么要上这门课?为什么要上这门课? 2010年年3月的计费门事件月的计费门事件 分组讨论:分组讨论: 1、产生的原因?能避免吗?、产生的原因?能避免吗? 2、消费者为什么不相信电信的解释?、消费者为什么不相信电信的解释? 3、消费者如何举证?、消费者如何举证? 4、社会应该如何解决这样的问题?、社会应该如何解决这样的问题?8/30
2、/202231 导论导论 信息系统审计的发展演化信息系统审计的发展演化 信息系统审计的内涵信息系统审计的内涵 企业信息安全的管理企业信息安全的管理 信息管理的相关规定信息管理的相关规定 8/30/202241.1 信息系统审计的发展演化信息系统审计的发展演化 早期的信息系统审计早期的信息系统审计 最早是针对财务数据的审计最早是针对财务数据的审计 EDP 对整个信息系统进行审计对整个信息系统进行审计 ISA8/30/202251.1 信息系统审计的发展演化信息系统审计的发展演化 导致现代信息系统审计导致现代信息系统审计 出现的根本原因:出现的根本原因: 互联网的出现,使得企业的信息系统不再是一个
3、信息孤互联网的出现,使得企业的信息系统不再是一个信息孤岛,由互联网与内部的信息系统构成了企业一个完整的信息岛,由互联网与内部的信息系统构成了企业一个完整的信息空间。空间。8/30/202261.1 信息系统审计的发展演化信息系统审计的发展演化 现代信息系统审计现代信息系统审计 信息系统审计的外延扩大了信息系统审计的外延扩大了 信息系统审计的内涵更加丰富了信息系统审计的内涵更加丰富了 信息系统审计已经成为不可或缺的管理职责信息系统审计已经成为不可或缺的管理职责8/30/202271.1 信息系统审计的发展演化信息系统审计的发展演化 信息系统审计的外延扩大了:信息系统审计的外延扩大了: 互联网成为
4、企业经营风险的新来源互联网成为企业经营风险的新来源 8/30/202281.1 信息系统审计的发展演化信息系统审计的发展演化 信息系统审计的内涵更加丰富了:信息系统审计的内涵更加丰富了: 安然事件讨论:传统会计审计的盲点安然事件讨论:传统会计审计的盲点 如何避免假账真审如何避免假账真审 8/30/202291.1 信息系统审计的发展演化信息系统审计的发展演化 信息系统审计已经成为不可或缺的管理职责:信息系统审计已经成为不可或缺的管理职责: 法国兴业银行事件讨论:内部控制的盲点法国兴业银行事件讨论:内部控制的盲点 加强加强IT内部控制的必要性内部控制的必要性8/30/2022101.2 信息系统
5、审计的内涵信息系统审计的内涵 信息系统审计的定义:信息系统审计的定义: 1、日本通产省情报处理开发协会信息系统审计委员会的定义、日本通产省情报处理开发协会信息系统审计委员会的定义2、信息系统审计领域的著名专家威伯(、信息系统审计领域的著名专家威伯(Ron Weber)教授的定义)教授的定义3、国际信息系统审计和控制协会、国际信息系统审计和控制协会(ISACA)的定义的定义 8/30/2022111.2 信息系统审计的内涵信息系统审计的内涵ISACA提出了信息系统审计的主要内容:提出了信息系统审计的主要内容: 1. 信息系统审计程序。信息系统审计程序。 2. IT治理治理(信息技术治理信息技术治
6、理)。 3. 系统和基础建设生命周期管理。系统和基础建设生命周期管理。 4. IT 服务的交付与支持。服务的交付与支持。 5. 信息资产的保护。信息资产的保护。 6. 灾难恢复和业务连续性计划。灾难恢复和业务连续性计划。 8/30/2022121.2 信息系统审计的内涵信息系统审计的内涵搞清楚几个概念非常重要:搞清楚几个概念非常重要: 研究对象 研究方法 IT审计(计算机审计)信息系统审计 (IS审计)信息系统,信息资产审计理论与方法,计算机技术 审计工程(审计知识工程)财务数据,经营数据计算机技术,系统工程方法,数学理论8/30/2022131.2 信息系统审计的内涵信息系统审计的内涵审计工
7、程(理论角度)AE计算机辅助审计(应用角度) CAA审计信息化(学科角度)数据审计(行业)DA计算机审计CA信息系统审计ISA8/30/2022141.2 信息系统审计的内涵信息系统审计的内涵 研究对象 研究方法实践者知识结构研究者知识结构 ISA组织的信息系统 以管理理论为基础的定性方法 A组织的经营管理 以管理理论为基础的定性方法 AE组织的经营管理 以计算机理论为基础的定量技术 8/30/2022151.2 信息系统审计的内涵信息系统审计的内涵掌握信息系统审计的三种基本类型比定义更重要:掌握信息系统审计的三种基本类型比定义更重要: (1)信息系统的真实性审计)信息系统的真实性审计 是对传
8、统审计的补充,防止假账真审。是对传统审计的补充,防止假账真审。 (2)信息系统的安全性审计)信息系统的安全性审计 是对企业的信息资产的安全性的审核,是对企业的信息资产的安全性的审核, 防止来自信息系统造成的经营风险。防止来自信息系统造成的经营风险。 (3)信息系统的绩效审计)信息系统的绩效审计 是对信息系统投入产出比的审核。是对信息系统投入产出比的审核。 8/30/2022161.2 信息系统审计的内涵信息系统审计的内涵安全型审计 真实型审计 绩效型审计真实性(数据)合法性(过程)完整性(系统)可用性安全性可靠性保密性可用性效率(工作上)效果(应用上)效益(经济社会) 外审、内审外审、内审外审
9、外审 内审内审8/30/2022171.2 信息系统审计的内涵信息系统审计的内涵信息系统审计的目标信息系统审计的目标 真实性真实性 完整性完整性 合法性合法性 安全性安全性 可用性可用性 可靠性可靠性 保密性保密性 效效 果果 效效 率率 效效 益益 8/30/2022181.3 企业信息安全的管理企业信息安全的管理 信息安全管理体系信息安全管理体系ISMS目前,加强企业信息安全管理已成趋势。英国在这方面目前,加强企业信息安全管理已成趋势。英国在这方面作得比较早,其国家标准作得比较早,其国家标准BS7799已经成为世界上应用最已经成为世界上应用最广泛与典型的信息安全管理方面的标准。广泛与典型的
10、信息安全管理方面的标准。 8/30/2022191.3 企业信息安全的管理企业信息安全的管理 该标准提出了一个组织(包括商业企业、政府机构、非该标准提出了一个组织(包括商业企业、政府机构、非赢利组织等)应在其整体业务活动和所面临风险的环境下,赢利组织等)应在其整体业务活动和所面临风险的环境下,建立信息安全管理体系(建立信息安全管理体系(information security information security management systemmanagement system,ISMSISMS)。采用)。采用ISMSISMS应当是一个组织的应当是一个组织的一项战略性决策。一个组织的一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计
限制150内