ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:15KB ,
资源ID:1920498      下载积分:8 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/1920498.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2023年信息系统审计经验交流范文.doc)为本站会员(la****1)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

2023年信息系统审计经验交流范文.doc

1、信息系统审计经验交流 信息系统审计,是指结合国家审计的现状和特点,紧紧围绕国家审计内容、范围和目标,对被审计单位用于经营决策、财务核算、业务管理的各类信息系统、系统内部控制系统以及信息系统产生的电子数据开展审计,以保证被审计单位财政财务收支的真实性、完整性和效益性,是常规审计方式的一种延伸,是信息化环境下审计方式方法的进一步精细化。 在我国国家审计融入世界审计主流,实现与国际接轨的大环境下,信息系统审计已经成为我国国家审计的一项重要工作内容,这是信息化开展到一定程度的必然结果。但是,我国的信息系统审计仍处于不断探索、逐步完善的阶段。目前,专门立项对某被审计单位信息系统开展独立式审计尚不成熟,信

2、息系统审计只能是以常规审计为载体,分别开展数据式审计、系统审计和系统内部控制审计。在这种情况下,如何既能保证圆满完成既定审计目标,又能适时合理有成效地开展信息系统审计,就成为摆在所有审计机关面前的一大难题。本文将从审计项目实施流程的角度指出信息系统审计中的一些考前须知,以期能为广阔审计人员提供参考。 项目准备阶段。调查了解被审计单位根本情况阶段,要紧紧围绕审计署制定的审计目标及审计重点,在了解被审计单位财政财务收支的同时,对被审计单位信息系统及其产生的电子数据进行全面系统的了解,主要包括被审计单位的信息系统、系统内部控制以及电子数据结构与数据字典。在此根底上,要完成被审计单位电子数据的采集与转

3、换、信息系统模拟测试环境的搭建,系统内部控制点的分解,系统一般控制测评等。 制定方案阶段。首先要将信息系统审计实施方案包含于审计项目的总体方案之中,确定信息系统审计的实施目标和审计方式方法,在方案中要明确以下几个关系:明确信息系统审计重点事项以及常规审计重点事项之间的关系,明确信息系统审计阶段性结果与常规审计阶段性性结果间的关系,明确实施信息系统人员与常规审计实施人员间的相互配合关系,明确信息系统内部控制点的设置与被审计单位内部控制间的关系、明确各个控制点所对应的电子数据间变化以及电子数据所体现的业务逻辑对应关系。具体来说,信息系统审计目标是围绕署定项目目标制定,紧扣而不脱离;信息系统审计重点

4、事项是署定项目重点事项的细化、补充和延伸;信息系统审计阶段性结果与署定项目常规审计阶段性结果是相互补充、相互完善、相互促进关系;实施信息系统人员与常规审计实施人员间相互配合,处于一种矩阵式方阵之中,相互互补、相互配合、及时交流;信息系统内部控制点与被审计单位内部控制点是一一对应关系尽管其不会非常完备,只是控制方式、具体控制对象、表现形式不同,每个控制点的变动均会引起后台多张表的电子数据发生一系列变化,这种变化应该完全由系统控制,且逻辑严密,如果掺入了人为因素,数据将表现为异样。 项目实施阶段。信息系统审计实施与常规审计实施是一种相互协同、相互启发、相互印证关系,二者就每个重点事项、控制点进行测

5、评和验证,审计所发现的阶段性结果,也需要有方案的及时沟通,做到相互促进。另外,信息系统审计取证与常规审计取证不同,其证据的表现形式灵活多样,可以通过填写表格、面谈笔录、与被审计单位技术人员一起验证某些具体操作让其出具书面证明、将电子数据及测评所表现的现象抓图或拍照、通过特定软件记录验证过程等方式形成的书面材料或电子数据为附件的证明材料。实施信息系统审计方法可以灵活多样,可以采用现场查看法、软件代码测试法、平行模拟法等,也可以和常规审计方法相互结合,从另一方面去验证,发现审计线索。 项目报告与总结阶段。信息系统审计可以单独出具审计报告,也可以将审计结论融入常规审计报告之中。一般做法是将信息系统审计结论融入常规审计报告之中的同时,再就信息系统审计单独出具一份全面的信息系统审计报告,因为常规审计报告往往不可能完全包括信息系统审计报告的全部内容。在做好审计报告后,及时就开展信息系统审计以及如何与常规审计相结合做好项目总结工作,总结经验,发现缺乏。 4

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2