www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

IT審計(jì)標(biāo)準(zhǔn)以及原則

2014-11-08 22:38:37 大云網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
 目前在國(guó)際上較為流行的是美國(guó)的ISACA協(xié)會(huì)的審計(jì)標(biāo)準(zhǔn)。ISACA于1996年推出了用于IT審計(jì)的知識(shí)體系COBIT(Control Objectives for Information and related Technology),即信息系統(tǒng)和技術(shù)控制目標(biāo)。作為
 目前在國(guó)際上較為流行的是美國(guó)的ISACA協(xié)會(huì)的審計(jì)標(biāo)準(zhǔn)。ISACA于1996年推出了用于“IT審計(jì)”的知識(shí)體系COBIT(Control Objectives for Information and related Technology),即信息系統(tǒng)和技術(shù)控制目標(biāo)。作為IT治理的核心模型,COBIT包含34個(gè)信息技術(shù)過(guò)程控制,并歸集為4個(gè)控制域:IT規(guī)劃和組織(Planning and Organization)、系統(tǒng)獲得和實(shí)施(Acquisition and Implementation)、交付與支持(Delivery and Support),以及信息系統(tǒng)運(yùn)行性能監(jiān)控(Monitoring)。目前,COBIT已成為國(guó)際公認(rèn)的IT管理與控制標(biāo)準(zhǔn)。
 
  13.2.1 基本框架
 
  IT審計(jì)標(biāo)準(zhǔn)是IT審計(jì)的綱領(lǐng)性規(guī)范,它列舉了IT審計(jì)的事實(shí)過(guò)程中必須包含的審計(jì)項(xiàng)目。一般來(lái)說(shuō),一個(gè)IT審計(jì)標(biāo)準(zhǔn)的框架應(yīng)該包含如下三個(gè)層次。
 
  1. 基本準(zhǔn)則
 
  規(guī)定了IT審計(jì)行為和審計(jì)報(bào)告必須達(dá)到的基本要求,是IT審計(jì)的總綱,也是制定其他相關(guān)標(biāo)準(zhǔn)、規(guī)范、準(zhǔn)則和指南的基本依據(jù)。
 
  2. 具體準(zhǔn)則
 
  依據(jù)基本準(zhǔn)則制定,對(duì)如何遵循IT審計(jì)的基本標(biāo)準(zhǔn)提供了詳細(xì)規(guī)定和具體說(shuō)明,是IT審計(jì)師實(shí)施審計(jì)業(yè)務(wù)、出具審計(jì)報(bào)告的具體規(guī)范。
 
  3. 實(shí)施指南
 
  依據(jù)基本準(zhǔn)則和具體準(zhǔn)則制定,是IT審計(jì)的操作規(guī)程和方法,為IT審計(jì)師實(shí)施審計(jì)業(yè)務(wù)提供可操作性的指導(dǎo)。
 
  IT審計(jì)標(biāo)準(zhǔn)是針對(duì)以計(jì)算機(jī)為核心的信息系統(tǒng)而制定的。其適用范圍涵蓋了信息系統(tǒng)的整個(gè)生命周期,包括可行性分析、需求分析、系統(tǒng)設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、運(yùn)行維護(hù)等全部過(guò)程的每個(gè)環(huán)節(jié)。
 
  13.2.2 基本準(zhǔn)則
 
  作為IT審計(jì)的總綱,IT審計(jì)基本準(zhǔn)則指明了IT審計(jì)的基本標(biāo)準(zhǔn)和要求,我們這里摘錄了ISACA對(duì)于IT審計(jì)的基本準(zhǔn)則的描述。
 
  1. 審計(jì)合同
 
  IT審計(jì)應(yīng)該由審計(jì)方與委托方簽署IT審計(jì)合同,信息系統(tǒng)審計(jì)職能的責(zé)任、權(quán)利和義務(wù)均應(yīng)在審計(jì)合同或聘書(shū)中有清楚的說(shuō)明。
 
  2. 獨(dú)立性
 
  (1)職業(yè)獨(dú)立性
 
  在所有與審計(jì)相關(guān)的事物中,信息系統(tǒng)審計(jì)師均應(yīng)在態(tài)度和表現(xiàn)上與被審計(jì)單位保持獨(dú)立。
 
  (2)組織關(guān)系
 
  信息系統(tǒng)的審計(jì)職能應(yīng)與被審計(jì)領(lǐng)域保持充分獨(dú)立,以確保審計(jì)工作的客觀完成。
 
  3.職業(yè)道德和標(biāo)準(zhǔn)
 
  (1)職業(yè)道德準(zhǔn)則
 
  信息系統(tǒng)審計(jì)師須嚴(yán)格遵守信息系統(tǒng)審計(jì)與控制協(xié)會(huì)頒發(fā)的職業(yè)道德準(zhǔn)則。
 
  (2)敬業(yè)精神
 
  信息系統(tǒng)審計(jì)師在各方面的工作中,均應(yīng)具備敬業(yè)精神,并嚴(yán)格遵守相應(yīng)的職業(yè)審計(jì)標(biāo)準(zhǔn)。
 
  4.專業(yè)技能
 
  (1)技能與知識(shí)
 
  信息系統(tǒng)審計(jì)師必須在技術(shù)上勝任,具備從事審計(jì)工作所必需的專業(yè)技能與知識(shí)。
 
  (2)職業(yè)繼續(xù)教育
 
  信息系統(tǒng)審計(jì)師應(yīng)通過(guò)相應(yīng)的職業(yè)繼續(xù)教育來(lái)保持其技術(shù)勝任能力。
 
  5.規(guī)劃
 
  信息系統(tǒng)審計(jì)師應(yīng)就信息系統(tǒng)的審計(jì)工作做出相應(yīng)計(jì)劃,以實(shí)現(xiàn)審計(jì)目標(biāo),并遵循適用的職業(yè)審計(jì)標(biāo)準(zhǔn)。
 
  6.審計(jì)工作的實(shí)施
 
  (1)監(jiān)督
 
  信息系統(tǒng)審計(jì)人員應(yīng)在工作中接受適當(dāng)?shù)谋O(jiān)督,以確保實(shí)現(xiàn)審計(jì)目標(biāo),并遵循職業(yè)審計(jì)標(biāo)準(zhǔn)。
 
  (2)證據(jù)
 
  在審計(jì)過(guò)程中,信息系統(tǒng)審計(jì)師應(yīng)獲取充分、可靠、相關(guān)且有用的證據(jù),以有效地完成審計(jì)目標(biāo)。審計(jì)發(fā)現(xiàn)和結(jié)論應(yīng)由以上證據(jù)的適當(dāng)分析和解釋作為支持。
 
  (3)績(jī)效考核
 
  信息系統(tǒng)審計(jì)師應(yīng)建立適當(dāng)?shù)目?jī)效考核方式,以確認(rèn)完成審計(jì)目標(biāo)。
 
  本文摘自希賽數(shù)字圖書(shū)《計(jì)算機(jī)數(shù)學(xué)與經(jīng)濟(jì)管理基礎(chǔ)知識(shí)》,更多的詳細(xì)內(nèi)容請(qǐng)見(jiàn):
 
  7.審計(jì)報(bào)告
 
  信息系統(tǒng)審計(jì)師在審計(jì)工作完成后,應(yīng)向?qū)徲?jì)結(jié)果接受單位提供適當(dāng)形式的審計(jì)報(bào)告。審計(jì)報(bào)告應(yīng)明確闡述審計(jì)工作的范圍、目的、涵蓋日期,以及審計(jì)工作的性質(zhì)和深度。審計(jì)報(bào)告應(yīng)明確審計(jì)對(duì)象、報(bào)告接受單位,以及對(duì)報(bào)告流通的任何限制。審計(jì)報(bào)告應(yīng)陳述審計(jì)師在審計(jì)中的發(fā)現(xiàn)、結(jié)論、建議,以及審計(jì)師的保留意見(jiàn)或限制等。
 
  8.后續(xù)工作
 
  信息系統(tǒng)審計(jì)師應(yīng)索取并評(píng)估上次審計(jì)中與發(fā)現(xiàn)、結(jié)論和建議有關(guān)的資料,以判定是否已及時(shí)地采取了適當(dāng)?shù)暮罄m(xù)行動(dòng)。
 
  13.2.3 具體準(zhǔn)則
 
  IT審計(jì)的具體準(zhǔn)則是對(duì)基本準(zhǔn)則的詳細(xì)規(guī)定和具體說(shuō)明,必須指出的是,這里提及的IT審計(jì)的具體準(zhǔn)則來(lái)自于ISACA的IT審計(jì)標(biāo)準(zhǔn)。限于篇幅,不可能一一列舉ISACA的各項(xiàng)IT審計(jì)標(biāo)準(zhǔn)的詳細(xì)內(nèi)容。這里僅僅對(duì)審計(jì)合同、獨(dú)立性、職業(yè)道德、技能與知識(shí)4個(gè)方面的具體準(zhǔn)則的大致內(nèi)容和范圍做一下介紹,余下的內(nèi)容在后面的章節(jié)中會(huì)有所提及。更為詳盡的內(nèi)容應(yīng)該參考ISACA的IT審計(jì)標(biāo)準(zhǔn)原文。
 
  1.審計(jì)合同
 
  IT審計(jì)合同闡述了IT審計(jì)各方的義務(wù)、權(quán)利、責(zé)任和績(jī)效度量。合同的目的是讓IT審計(jì)師在實(shí)施IT審計(jì)之前獲得明確的授權(quán)。在IT審計(jì)合同中應(yīng)該對(duì)各方的義務(wù)、權(quán)利、責(zé)任等做清楚的表述。
 
  IT審計(jì)合同具有法律上的約束力。根據(jù)各國(guó)情況的不同,IT審計(jì)合同的具體內(nèi)容和格式各有差異。但是一般會(huì)包含以下內(nèi)容。
 
  IT審計(jì)合同應(yīng)明確表述IT審計(jì)各方的義務(wù),包括IT審計(jì)的目的、目標(biāo)、任務(wù),對(duì)審計(jì)師的要求,獨(dú)立性,主要的績(jī)效考核指標(biāo),保密性要求,預(yù)訂的工期,質(zhì)量評(píng)估標(biāo)準(zhǔn),未完成合同時(shí)的處罰等。
 
  合同中還應(yīng)明確表述IT審計(jì)師的權(quán)利,包括接觸與IT審計(jì)工作相關(guān)的人員、信息、場(chǎng)所、系統(tǒng)的權(quán)限等,以及向高層領(lǐng)導(dǎo)和董事會(huì)匯報(bào)的途徑等。
 
  此外,合同還應(yīng)該對(duì)績(jī)效考核的具體方式、指標(biāo)等做出明確的表述。
 
  2.獨(dú)立性
 
  這一部分內(nèi)容的主要目的在于闡明在IT審計(jì)的基本準(zhǔn)則中,獨(dú)立性的具體含義。
 
  IT審計(jì)應(yīng)該與委托方和被審計(jì)方保持組織上的獨(dú)立。在審計(jì)過(guò)程中,IT審計(jì)師應(yīng)該站在第三方的獨(dú)立的立場(chǎng)上,不受委托方和被審計(jì)方的影響,以維持IT審計(jì)工作的獨(dú)立性和客觀性。
 
  IT審計(jì)師和審計(jì)方管理層應(yīng)該經(jīng)常對(duì)獨(dú)立性做出評(píng)估。評(píng)估應(yīng)該考慮諸如人員的變動(dòng)、財(cái)務(wù)利益的變化、工作優(yōu)先級(jí)和責(zé)任等因素。IT審計(jì)師也可以采用自我評(píng)估的方法。
 
  關(guān)于組織關(guān)系和獨(dú)立性的原則,也應(yīng)該在IT審計(jì)合同中有明確的表述。
 
  3.職業(yè)道德和專業(yè)精神
 
  IT審計(jì)師應(yīng)該支持IT審計(jì)標(biāo)準(zhǔn)、準(zhǔn)則,以及信息系統(tǒng)相關(guān)的標(biāo)準(zhǔn)的建立,并在審計(jì)工作中嚴(yán)格、自覺(jué)地遵守這些制度。
 
  IT審計(jì)師在執(zhí)行IT審計(jì)的工作中,應(yīng)該保持敬業(yè)、忠誠(chéng)的態(tài)度,應(yīng)該嚴(yán)格地遵循相關(guān)的法律、法規(guī),以及其他的各方認(rèn)可的標(biāo)準(zhǔn)、準(zhǔn)則等。
 
  除此之外,IT審計(jì)師還應(yīng)該體現(xiàn)出足夠的專業(yè)精神。IT審計(jì)師應(yīng)該能夠?qū)T審計(jì)的對(duì)象范圍、風(fēng)險(xiǎn)評(píng)估、IT審計(jì)的策略選擇等做出正確的判斷。此外,IT審計(jì)師還必須擁有足夠的技能來(lái)完成IT審計(jì)的各項(xiàng)工作。
 
  4.技能與知識(shí)
 
  這些足夠的技能包括:對(duì)IT領(lǐng)域的各項(xiàng)重要標(biāo)準(zhǔn)的熟悉和了解,對(duì)審計(jì)工具的熟練操作,對(duì)信息系統(tǒng)的理論依據(jù)、建設(shè)方法、運(yùn)行機(jī)理的了解等。
 
  此外,IT審計(jì)師必須保持對(duì)IT領(lǐng)域和信息化理論的最新進(jìn)展保持及時(shí)的更新。對(duì)IT審計(jì)領(lǐng)域的規(guī)范和標(biāo)準(zhǔn)的更新保持及時(shí)的關(guān)注。
 
  IT審計(jì)的具體準(zhǔn)則和詳細(xì)列表如下:
 
  ·IT審計(jì)合同
 
  ·組織關(guān)系和獨(dú)立性
 
  ·職業(yè)道德和專業(yè)精神
 
  ·IT審計(jì)計(jì)劃
 
  ·IT審計(jì)中的重要性概念
 
  ·IT審計(jì)計(jì)劃中的風(fēng)險(xiǎn)評(píng)估
 
  ·IT審計(jì)取證
 
  ·IT審計(jì)抽樣
 
  ·IT審計(jì)文檔
 
  ·信息系統(tǒng)控制
 
  ·應(yīng)用系統(tǒng)評(píng)審
 
  ·對(duì)違規(guī)行為的審計(jì)
 
  ·信息系統(tǒng)內(nèi)部管理的審計(jì)
 
  ·信息系統(tǒng)業(yè)務(wù)外包情況下的審計(jì)
 
  ·計(jì)算機(jī)輔助審計(jì)技術(shù)
 
  ·其他審計(jì)工作成果的利用
 
  ·IT審計(jì)報(bào)告
 
  13.2.4 實(shí)施指南
 
  IT審計(jì)的實(shí)施指南是IT審計(jì)師實(shí)施審計(jì)業(yè)務(wù)的方法指引。它對(duì)IT審計(jì)流程、人員組織形式、具體的IT審計(jì)策略、審計(jì)證據(jù)的獲取、IT審計(jì)報(bào)告的編寫(xiě)方法、IT審計(jì)的跟蹤等方面給出了策略性的指導(dǎo)意見(jiàn)。
 
  除了對(duì)IT審計(jì)的相關(guān)標(biāo)準(zhǔn)必須熟悉之外,IT審計(jì)師必須對(duì)計(jì)算機(jī)信息系統(tǒng)的其他標(biāo)準(zhǔn)和規(guī)范也有比較深刻的了解和認(rèn)識(shí),這樣才能使IT審計(jì)工作得以順利實(shí)施。
 
  13.2.5 與相關(guān)IT標(biāo)準(zhǔn)的關(guān)系
 
  我們目前所指的IT審計(jì)標(biāo)準(zhǔn)一般是指ISACA制定的信息系統(tǒng)審計(jì)準(zhǔn)則。IT審計(jì)標(biāo)準(zhǔn)是一套以管理為核心,以法律法規(guī)為保障,以技術(shù)為支撐的信息系統(tǒng)審計(jì)框架體系。它同時(shí)是一套規(guī)范化的管理框架,詳細(xì)地描述了審計(jì)方、開(kāi)發(fā)方、用戶方的關(guān)系及各方的定位、權(quán)利、義務(wù)和職責(zé)等,并從標(biāo)準(zhǔn)的角度對(duì)IT審計(jì)師能力考核的限定、IT審計(jì)機(jī)構(gòu)的資質(zhì)認(rèn)定給予了限定。從目標(biāo)上講,IT審計(jì)標(biāo)準(zhǔn)跟著眼的目的是信息系統(tǒng)的安全性、穩(wěn)定性、有效性。
 
  ISO 9000是一組國(guó)際標(biāo)準(zhǔn),和信息系統(tǒng)相關(guān)的標(biāo)準(zhǔn)有:ISO 9001,ISO 9000-3,ISO 9004-2和ISO 9002。
 
  軟件能力成熟度模型CMM(Capability Maturity Model for Software)是卡內(nèi)其·梅隆大學(xué)完成的對(duì)一個(gè)組織軟件的開(kāi)發(fā)能力進(jìn)行評(píng)價(jià)的模型,它側(cè)重于對(duì)軟件開(kāi)發(fā)過(guò)程和開(kāi)發(fā)方法論的考察。CMM是一個(gè)5級(jí)的模型。
 
  IT審計(jì)與ISO 9000認(rèn)證、軟件能力成熟度模型CMM認(rèn)證是三種不同的標(biāo)準(zhǔn)體系,面向不同的領(lǐng)域,不可以簡(jiǎn)單地互相替代。但是它們之間有共同之處,它們都著眼于質(zhì)量管理。在IT審計(jì)的具體實(shí)施過(guò)程中,可以利用到ISO 9000標(biāo)準(zhǔn)和CMM模型作為具體評(píng)估的工具和手段。IT審計(jì)在對(duì)開(kāi)發(fā)方的人員管理、文檔管理和質(zhì)量管理等方面進(jìn)行審計(jì)時(shí),可以參照ISO 9000標(biāo)準(zhǔn)和CMM的相關(guān)內(nèi)容。如開(kāi)發(fā)方通過(guò)ISO 9001認(rèn)證或取得CMM某級(jí)別的證書(shū)等都可以作為IT審計(jì)師的評(píng)估依據(jù)。
 
  13.2.6 ISACA
 
  信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)的全稱為:Information System Audit and Control Association。它創(chuàng)始于1967年,當(dāng)時(shí)是由從事同類職業(yè)的人所組成的小團(tuán)體——計(jì)算機(jī)系統(tǒng)的審計(jì)和控制對(duì)他們各自機(jī)構(gòu)的運(yùn)作都變得愈發(fā)關(guān)鍵——因此他們聚集起來(lái)討論制定信息集中化資源和本領(lǐng)域指導(dǎo)準(zhǔn)則和必要性。在1969年,這個(gè)團(tuán)體正式組建為EDP審計(jì)師協(xié)會(huì)。在1976年,這個(gè)協(xié)會(huì)成立一項(xiàng)教育基金來(lái)開(kāi)展大規(guī)模的研究工作,以拓展信息產(chǎn)業(yè)管理與控制領(lǐng)域和知識(shí)與價(jià)值。
 
  今天,ISACA在全球有兩萬(wàn)八千多名成員,他們的組成非常具有多元化。這些成員在100多個(gè)國(guó)家生活和工作,并涵蓋眾多專業(yè)信息技術(shù)的相關(guān)職業(yè),比如信息系統(tǒng)審計(jì)師、顧問(wèn)、教導(dǎo)員、信息系統(tǒng)安全專家、管理者、首席信息官和內(nèi)部審計(jì)師等。有些職業(yè)是本領(lǐng)域新興的,其他為中級(jí)管理人員,另外還有許多人擔(dān)任最高級(jí)的職位。他們幾乎遍及所有行業(yè),包括財(cái)政金融、公共會(huì)計(jì)、政府與公共部門(mén)、公用事業(yè)和制造業(yè)。這種多元性使眾多成員能夠相互學(xué)習(xí),并在許多專業(yè)問(wèn)題上廣泛交流彼此的觀點(diǎn)。該特點(diǎn)一直被認(rèn)為是ISACA的強(qiáng)勢(shì)之一。
 
  ISACA的另一個(gè)強(qiáng)勢(shì)就是它的分會(huì)網(wǎng)絡(luò)。ISACA的分會(huì)目前有170多個(gè),遍布世界100多個(gè)國(guó)家,可提供成員教育、資源共享、支持、專業(yè)網(wǎng)絡(luò),以及其他由當(dāng)?shù)胤謺?huì)提供的諸多利益。
 
  在ISACA創(chuàng)立30年來(lái),已成為一個(gè)為信息管理、控制、安全和審計(jì)專業(yè)設(shè)定規(guī)范的全球性組織。它的信息系統(tǒng)審計(jì)和信息系統(tǒng)控制標(biāo)準(zhǔn)為全球執(zhí)業(yè)者所遵從。它的研究工作針對(duì)那些挑戰(zhàn)其重要原則的疑難專業(yè)事項(xiàng)。它的國(guó)際信息系統(tǒng)審計(jì)師(CISA)認(rèn)證得到全球的公認(rèn),并有三萬(wàn)多名專業(yè)人員得到認(rèn)證。它最新推出的國(guó)際信息安全經(jīng)理(CISM)認(rèn)證特別針對(duì)信息安全管理的審計(jì)事務(wù)。它出版了領(lǐng)先于信息控制領(lǐng)域的技術(shù)性期刊,即《信息系統(tǒng)控制期刊》(Information Systems Control Journal)。它舉辦一系列國(guó)際性會(huì)議,并且把焦點(diǎn)集中于信息系統(tǒng)保障、控制、安全和信息技術(shù)管理專業(yè)的技術(shù)秘管理主題上。ISACA與其附屬的信息技術(shù)管理機(jī)構(gòu)領(lǐng)導(dǎo)著信息技術(shù)控制界,并在不斷變化的國(guó)際環(huán)境下為其執(zhí)業(yè)者提供信息技術(shù)專業(yè)所需的要素,保證他們得到良好的服務(wù)。
 
  13.2.7 中國(guó)的相關(guān)標(biāo)準(zhǔn)和法律法規(guī)
 
  中國(guó)目前尚沒(méi)有明確的針對(duì)IT審計(jì)的國(guó)家標(biāo)準(zhǔn)。關(guān)于IT審計(jì)的相關(guān)信息,在《審計(jì)法實(shí)施條例》、《國(guó)務(wù)院辦公廳關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作的有關(guān)問(wèn)題的通知》(國(guó)辦發(fā)[2001]88號(hào))等文件中均有描述。目前在《中華人民共和國(guó)審計(jì)法》中尚無(wú)IT審計(jì)的相關(guān)內(nèi)容。
 
  IT審計(jì)的法律地位,是指計(jì)算機(jī)審計(jì)在審計(jì)法中的地位,法律是否認(rèn)可審計(jì)機(jī)關(guān)具有進(jìn)行IT審計(jì)的權(quán)利。《中華人民共和國(guó)審計(jì)法》出臺(tái)時(shí)尚沒(méi)有對(duì)IT審計(jì)做出規(guī)定,國(guó)家有關(guān)計(jì)算機(jī)審計(jì)的規(guī)定最初見(jiàn)于《審計(jì)法實(shí)施條例》。《審計(jì)法實(shí)施條例》第30條:“審計(jì)機(jī)關(guān)有權(quán)檢查被審計(jì)單位運(yùn)用電子計(jì)算機(jī)管理財(cái)政收支、財(cái)務(wù)收支的財(cái)務(wù)會(huì)計(jì)核算系統(tǒng)。被審計(jì)單位應(yīng)當(dāng)向?qū)徲?jì)機(jī)關(guān)提供運(yùn)用電子計(jì)算機(jī)儲(chǔ)存、處理的財(cái)政收支、財(cái)務(wù)收支電子數(shù)據(jù)以及有關(guān)資料。”這是目前審計(jì)機(jī)關(guān)開(kāi)展IT審計(jì)的唯一行政法規(guī)性依據(jù)。不過(guò),該條對(duì)IT審計(jì)的規(guī)定也僅限于對(duì)“被審計(jì)單位運(yùn)用電子計(jì)算機(jī)管理財(cái)政收支、財(cái)務(wù)收支的財(cái)務(wù)會(huì)計(jì)核算系統(tǒng)”的檢查,并沒(méi)有對(duì)IT審計(jì)的整個(gè)內(nèi)涵做出描述和規(guī)范。同時(shí),它僅是原則性的規(guī)定,在實(shí)踐中也顯得缺乏可操作性。按照審計(jì)法的規(guī)定,被審計(jì)單位必須要接受審計(jì),但不接受IT審計(jì)的行為是否是不接受審計(jì)行為,目前審計(jì)法對(duì)此沒(méi)有具體規(guī)定。
 
  審計(jì)機(jī)關(guān)開(kāi)展IT審計(jì)的另一項(xiàng)重要依據(jù)是《國(guó)務(wù)院辦公廳利用計(jì)算機(jī)信息系統(tǒng)開(kāi)展審計(jì)工作有關(guān)問(wèn)題的通知》(國(guó)辦發(fā)[2001]88號(hào))。然而在該文件中關(guān)于計(jì)算機(jī)審計(jì)的內(nèi)容也僅局限于“被審計(jì)單位運(yùn)用計(jì)算機(jī)管理財(cái)政收支、財(cái)務(wù)收支的信息系統(tǒng)(計(jì)算機(jī)信息系統(tǒng))”的檢查,檢查的重點(diǎn)主要在計(jì)算機(jī)信息系統(tǒng)是否標(biāo)準(zhǔn)、是否存在舞弊功能、系統(tǒng)所生成的電子數(shù)據(jù)是否真實(shí)等三個(gè)方面,對(duì)IT審計(jì)的內(nèi)容已經(jīng)有了比較完整的描述。但是它對(duì)IT審計(jì)手段、IT審計(jì)實(shí)施過(guò)程中必須遵循的規(guī)范、準(zhǔn)則,以及IT審計(jì)報(bào)告的內(nèi)容、形式等都沒(méi)有涉及,在內(nèi)容上也沒(méi)有完全涵蓋IT審計(jì)的整個(gè)生命周期。盡管如此,這已是我國(guó)IT審計(jì)的重大進(jìn)步,至少在國(guó)務(wù)院辦公廳的立法級(jí)次上有了合法性的認(rèn)可。
 
  為了更好的開(kāi)展審計(jì)工作,保障IT審計(jì)的順利進(jìn)行,《審計(jì)法》應(yīng)當(dāng)明確確認(rèn)IT審計(jì)的法律地位,確定IT審計(jì)是必要的、合法的審計(jì)方式,同時(shí)完善IT審計(jì)所必須遵循的標(biāo)準(zhǔn)、規(guī)范等,賦予審計(jì)機(jī)關(guān)和獨(dú)立審計(jì)機(jī)構(gòu)IT審計(jì)的職權(quán),把IT審計(jì)納入審計(jì)的內(nèi)涵之中。相信IT審計(jì)將會(huì)在將來(lái)的審計(jì)法中得到明晰的表述。
大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 高清在线一区二区三区亚洲综合| 亚洲国产一区二区三区在线观看 | 久久99精品久久久久久国产越南 | 人成免费a级毛片| 亚洲国产精品欧美日韩一区二区| www.av在线.com| mm在线精品视频| 成人区视频爽爽爽爽爽| 波野多结衣在线观看| 国产高清在线不卡| 精品在线视频观看| 欧美a级完整在线观看| 日本三级毛片| 日韩视频专区| 亚洲精品一区二区综合| 亚洲一区中文字幕在线| 成人黄色一级片| 成人人免费夜夜视频观看| 成人黄网18免费观看的网站| 国产大臿蕉香蕉大视频女| 国产精自产拍久久久久久蜜| 国产亚洲精品国产| 成人做爰视频www片| 91免费永久国产在线观看| 在线步兵区| 日韩三级视频在线观看| 男人天堂视频网| 国产一有一级毛片视频| 国内免费视频成人精品| 波多野结衣视频在线| 国产日b视频| 亚洲精品一区二区在线播放| 欧美激情免费a视频| 狠狠色狠狠综合久久| 成人免费午夜性视频| 在线成人播放毛片| 免费国产黄网站在线观看视频| 久草在线新首页| 中文字幕在线观看网址| 亚洲成人免费网址| 久久国产亚洲精品|