淺析我國IT審計面對的挑戰
隨著信息技術的興起,信息系統已經滲透到社會生活的方方面面,它在給人們帶來便利與效益的同時,也帶來了很多負面影響,如計算機犯罪案件的頻頻發生等,系統安全問題日益嚴峻。于是一個不容回避的問題——我國
隨著信息技術的興起,信息系統已經滲透到社會生活的方方面面,它在給人們帶來便利與效益的同時,也帶來了很多負面影響,如計算機犯罪案件的頻頻發生等,系統安全問題日益嚴峻。于是一個不容回避的問題——我國企業如何有效地開展信息技術審計,保證信息系統安全,擺在我們面前。本文擬對此進行探討。
一、IT審計的定義及其特點
IT審計是指對信息系統從計劃、研發、實施到運行維護各個過程進行審查與評價的活動,以審查企業信息系統是否安全、可靠、有效,保證信息系統得出準確可靠的數據。由以上定義可知,IT審計的目標是保證IT系統的可用性、安全性、完整性和有效性,最終達到強化企業內部控制的目的。
該審計過程具有以下特點:
1.IT審計是一個過程。它通過獲取的證據判斷信息系統是否能保證資產的安全、數據的完整和組織目標的實現,它貫穿于整個信息系統生命周期的全過程。
2.IT審計的對象綜合且復雜。IT審計從縱向(生命周期)看,覆蓋了信息系統從開發、運行、維護到報廢的全生命周期的各種業務;從橫向(各階段截面)看,它包含對軟硬件的獲取審計、應用程序審計、安全審計等。IT審計將審計對象從財務范疇擴展到了同經營活動有關的一切信息系統。
3.IT審計拓寬了傳統審計的目標。傳統審計目標僅僅包括“對被審計單位會計報表的合法性、公允性及會計處理方法的一貫性發表審計意見”;但IT審計除了上述目標外,還包括信息資產的安全性、數據的完整性及系統的可靠性、有效性和效率性。
4.IT審計是一種基于風險基礎審計的理論和方法。IT審計從基于控制的方法演變為基于風險的方法,其內涵包括企業風險管理的整體框架,如內部環境的控制、目標的設定、風險事項的識別、風險的評估、風險的管理與應對、信息與溝通以及對風險的監控。
二、我國IT審計面對的挑戰
IT審計和傳統審計相比具有的上述特點是吸引我國眾多企業引入IT審計的重要原因,但是這種方法的應用又會給企業提出巨大的挑戰。
1.傳統審計線索的消失。在手工會計環境下,審計線索主要來自于紙質原始憑證、記賬憑證、會計賬簿和會計報表,這些書面數據之間的勾稽關系使得數據若被修改可辨識出修改的線索和痕跡,這就是傳統審計線索的基本特征。但是現在計算機網絡信息系統中這些數據直接記錄在磁盤和光盤上,無紙張記錄,審計人員用肉眼無法直接看到這些數據如何記錄,且非法修改刪除原始數據也可以不留篡改的痕跡,從而為舞弊人員作案留有可乘之機。盡管許多審計機構要求已實現會計信息化的企業將所有原始憑證、記賬憑證、賬簿、報表打印輸出,使用繞開計算機系統的審計方法,并以打印出的證、賬、表作為基本審計的線索和依據。但是如果原始數據在業務發生時就被有意篡改,則其派生的記賬憑證金額和賬戶余額及報表數據也一定會出錯,打印出的數據也不能作為審計證據。因此即使打印出所有電子數據,傳統審計線索也會在計算機信息系統下完全消失。
2.計算機信息系統的數據安全面臨挑戰。手工信息處理的環境下,審計人員無須將數據和會計信息的安全性問題作為審計的重要內容,但是在IT審計的工作中,網絡電子交易數據的安全是關系到交易雙方切身利益的關鍵問題,也是企業計算機網絡應用中的重大障礙和審計的首要問題。例如計算機病毒的破壞、黑客用 IP地址欺騙攻擊網絡系統來獲取重要商業秘密、內部人員的計算機舞弊、數據丟失等,都是傳統審計從未涉及的,但又是IT審計的重點,這對當前我國的審計工作無論是操作系統,還是制度建立等眾多方面都是一個很大的挑戰。
3.IT審計專業人才匱乏,適應IT審計事業發展的人才培養和管理機制還有待建立和健全。由于IT審計固有的復雜性,這項工作需要具備會計、審計、組織管理和計算機、網絡技術等綜合知識的人才,而且工作人員需要對內部控制和審計有深刻的理解,對信息和網絡技術有敏銳的捕捉能力,在我國獲得注冊信息系統審計師資格的人數遠遠不能滿足信息系統審計業務的需求。
責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市