大数据信息系统审计现状与发展建议,审计论文.docx
《大数据信息系统审计现状与发展建议,审计论文.docx》由会员分享,可在线阅读,更多相关《大数据信息系统审计现状与发展建议,审计论文.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、大数据信息系统审计现在状况与发展建议,审计论文随着信息技术在企业管理中的广泛运用, 传统的控制、管理、检查和审计技术都遭到了宏大的挑战。信息化目的的实现、信息基础构架的安全稳定高效运行, 均需要通过IT审计手段予以保障。通过IT审计, 能够确保企业的各项IT风险得到合理的、有效的控制, 使得企业IT资源更好地为运营目的服务, 实现信息系统价值的最大化。 一、企业IT风险分类 随着信息技术在当代企业运营中的广泛使用, 企业的业务和管理活动越来越依靠于信息系统开展。企业IT风险综合存在于企业战略、操作、合规和财务四大风险领域。一旦关键的IT风险得不到有效控制, 就可能导致企业遭受宏大损失。结合IT
2、活动的分类, 通常将企业的IT风险划分为如下五类: 1.IT战略风险。IT战略是企业整体发展战略的重要组成部分, 也是实现企业整体战略的必要支撑及手段。IT战略风险是由于信息技术战略、行动计划或IT活动偏离企业的业务目的, 进而导致企业的IT投入没有能为企业运行或发展创造应有的价值以及由于IT战略的制定及更新没有能与企业整体发展战略相适应, 根据滞后的IT战略所做出的IT决策和投资无法适应企业发展的要求、甚至会阻碍企业目的实现等风险。 2.IT项目风险。IT项目生命周期包括规划、需求分析、系统设计、编程与实现、测试、运维与下线多个阶段, 在任何阶段都存在导致项目失败的因素及风险, 如交付的信息
3、系统偏离用户需求、IT项目没有能根据预定时间表交付等。存在有效的IT审计机制, 能够促使IT项目施行规划得到必要的分析及评估, 能够在项目施行之初就发现照搬外方形式所带来的风险, 并对项目规划阶段的蓝图设计提出独立的审计意见, 也就能最大限度保证系统施行的方案与本地用户的实际需求相符合, 进而避免错误的投入和对企业发展进程的影响。 3.IT安全风险。信息安全风险指在信息系统整个生命周期中面临的人为或自然的威胁、利用系统存在的脆弱性导致信息安全事件发生的可能性及其造成影响的风险。威胁信息安全的因素, 包括网络攻击、数据篡改或窃取、信息系统的非受权访问等。有效的IT审计机制能够监督企业能否针对信息
4、安全已经建立了充分的保卫机制并得到有效执行。 4.IT服务风险。IT服务风险是IT服务组织提供的IT服务无法知足用户预期水平的风险, 如服务器宕机、备份恢复失败、信息系统运行效率低下、系统数据错误等。 5.IT合规风险。IT合规风险是企业的IT运营与管理不能知足内外部的合规要求, 进而导致企业蒙受损失的风险。企业内外部多样化的IT安全威胁, 本身复杂且不断发展的IT应用环境, 国内外越来越多、越来越复杂的法律法规要求, 都使得企业面临相当程度的IT风险, 亟待开展IT审计辨别、控制和躲避, 稳固信息化在企业发展中的战略地位, 真正发挥信息技术的核心价值。 二、企业IT审计 IT审计是指客观独立
5、的第三方对信息系统从计划、研发、施行到运行维护各个经过进行审查与评价的活动, 以审查企业信息系统能否有效、安全、可靠, 能否有效的保卫资产、完成组织目的、保证数据完好, 保证信息系统得出准确可靠的数据。IT风险是企业管理层亟待关注与控制的重要领域, 而IT审计正是帮助企业辨别IT风险与相关控制、评价控制的效果, 进而发现内部控制缺乏并及时改善、躲避IT风险的活动。企业需要对IT风险有一套行之有效的控制体系进而将IT风险降低到能够容忍的范围, 通过施行相应的IT审计, 有效躲避和消除IT风险。 (一) IT审计内容 1. IT系统建设审计。 通过开展系统施行前审计、施行中审计和施行后审计, 能够
6、在系统设计时验证系统的功能与用户需求的一致性, 监督系统的开发或施行经过能否遭到良好的控制 (时间、成本与目的/质量可控) 以及系统安全性, 确保施行后的培训工作充分到位。 2. 业务流程控制审计。 通过施行业务流程的IT应用控制审计, 梳理业务流程中的风险点与对应控制点, 发现华而不实缺失的关键IT控制, 能对已有的IT控制的有效性做出评估, 进而就当前业务流程中的IT应用控制对风险的控制程度情况做出整体评价, 并提出可能的改良建议。 3. 系统控制效果审计。 通过对IT一般控制审计, 检查及验证IT一般控制层面的管理设计能否合理、有效, 进而保障信息系统具备良好的基本控制和安全环境。结合关
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内