李庭燎1 自我介绍2 课程背景和内容介绍与CISA关系,管理信息系统理论部分和试验部分AO3 学习要求和考察方式作业,期中论文,课堂讨论(分小组,事先提交报告)期末考试4 答疑时间和联系方式答疑时间周一中午(内容:AO,CISA,CIA)联系方式email:tingliao@QQ:24587828有什么内容?学什么?能做什么?有什么用?什么是信息系统审计?案例1案例22023-08-24中国内部审
信息系统审计审计 信息 安全 管理信息化进程中存在操作轨迹不可见操作流程缺失数据非法修改生产系统故障信息系统人为欺诈等各类 HYPERLINK =B7E7CFD5 t _blank 风险随着数据大集中的推进信息系统的 HYPERLINK =B0B2C8AB t _blank 安全可靠稳定有效可信显得更加重要而这些风险特别是人为因素造成的风险存在于信息
#
第二节 审计抽样技术 审计抽样是从审计总体中选取一定数量的样本进行测试并根据测试 结果推断审计对象总体特征的一种方法 审计抽样分类的方法有很多种常用的分类方法是: 按抽样决策的依据不同分为:统计抽样和非统计抽样 依据所了解的总体特征的不同分为:属性抽样和变
#
第三篇 信息系统审计
第一章信息系统审计过程A.信息系统审计简介 ? IT是信息技术(Information Technology)的简称IT审计也叫信息系统审计(IS审计)指审计师对信息技术本身及其相关控制的审计是广义计算机审计的一个方面其另一方面是计算机辅助审计技术(CAAT)指审计师使用信息技术辅助审计业务的技术手段也叫非现场审计狭义的计算机审计仅指信息技术审计以下所讨论的就是这一领域我们统一称之为信息系
信息系统(IS)审计的专业性和进行这类审计所需的技术要求制定出专门适用于信息系统审计的标准推进全球适用的标准以实现这个目标是信息系统审计与控制协会(ISACA)的宗旨之一信息系统审计标准的发展和传播是 ISACA为审计业界作出专业贡献的基础信息系统审计标准的框架提供了多层次的指引: 标准为信息系统审计和报告定义了强制性的要求它们宣告: – 根据 ISACA职业道德规范中关于职业责任的规定信息系统
信息系统审计操作流程1.审计计划阶段 计划阶段是整个审计过程的起点其主要工作包括:(1)了解被审系统基本情况 ????了解被审系统基本情况是实施任何信息系统审计的必经程序对基本情况的了解有助于审计组织对系统的组成环境运行年限控制等有初步印象以决定是否对该系统进行审计明确审计的难度所需时间以及人员配备情况等 ????了解了基本情况审计组织就可以大致判断系统的复杂性管理层对审计的态度内部控制的状
违法有害信息,请在下方选择原因提交举报