當前位置:法律諮詢服務網 - 企業資訊 - 簡述IS審計的審計過程。

簡述IS審計的審計過程。

答案:與傳統的財務報表審計類似,IS審計的全部過程也可以分為四個階段:接受審計委托、制定審計計劃、實施IS審計、報告審計結果。

(1)接受審計委托。它是IS審計師在了解被審計單位及其信息系統基本情況的基礎上,決定是否接受新客戶或者繼續保留原有客戶。

(2)制定審計計劃。制定審計計劃對於明確IS審計的目的、確定IS審計的重點、規劃IS審計的過程、加強與被審計單位的溝通並協調IS審計師與被審計單位管理當局的合作具有重要作用。

(3)實施IS審計。IS審計的對象是以電子計算機為核心的信息系統,覆蓋信息系統從計劃、分析、設計、編程、測試、運行維護到淘汰的整個生命周期的各種業務。IS審計必須包括信息系統環境以及與此有關的業務等有機結合的整體,以促進企業整體的信息化為目標。按審計的具體對象劃分,IS審計的主要內容可以歸納為以下幾個方面:系統生命周期審計、計算機資源管理審計、硬件和軟件等獲取的審計、系統軟件審計、程序審計、應用系統開發審計、數據完整性審計、系統維護審計、操作審計以及安全審計。

(4)報告IS審計結果。IS審計師應當以正式書面報告的形式歸納IS審計的發現與結論,並提交被審計單位的最高管理當局和IS審計委員會。

與財務報表審計報告類似,IS審計報告也主要包括範圍段與意見段兩部分。範圍段主要概述IS審計的主要情況,包括:IS審計對象範圍、實施日期及實施過程的概要、IS審計目的、所依據的準則或標準等等。意見段概述對被審計信息系統的可靠性、安全性及有效性進行評價的結果、IS審計過程中發現的問題所在及現狀、這些問題的危險性及影響、IS審計人員提議的改進對策等內容。

與財務報表審計不同,提交報告書並不是IS審計的終點。IS審計師應當針對審計報告中提出的問題,特別是重大問題,進壹步追蹤被審計信息系統整改的狀況,努力促進系統的整改與問題的解決。被審計信息系統的負責部門要在規定期限內提交整改計劃,IS審計師隨時與被審計部門接觸,了解跟蹤整改的狀況,促使整改的完成。IS審計要達到保證信息系統的可靠性、安全性與有效性之目的,審計結果的追蹤是必不可少的環節,要建立IS審計追蹤制度。

  • 上一篇:貝加的演出是真的還是假的?
  • 下一篇:誰能完整的告訴我電商圖片助手軟件支持哪些平臺下載圖片?
  • copyright 2024法律諮詢服務網