信息系统审计风险控制研究摘要
近年来,随着互联网时代的到来,使得信息技术日益成熟,但尽管是在互联网技术使用广泛的当下,信息系统的审计风险问题仍然存在
无论是固有风险、控制风险还是检查风险,这些信息系统审计风险,都在一定程度上影响和限制了信息系统的有效运作
cobit控制理念作为信息系统审计风险控制体系的重要理念,对其起到启示和优化建设作用
关键词:cobit;控制理念;信息系统;审计;风险控制基于cobit控制理念,cobit控制理念的控制目标主要分为五点
第一是高效性,通过最高层或最经济的模式,利用现有资源来提供充分的信息,实现信息系统信息对称性的强化
第二是机密性,对于涉及敏感话题的信息予以保护,对于未经授权的信息和话题等进行有效维护,尽可能避免隐私或敏感信息被披露
第三是完整性,通过精准完全的信息,实现有效的商业评价或期望
第四是可用性,在应对商业处理需求时,信息是切实可用的
第五是准时信息可靠性,他们为管理者日常经营管理提供有效的信息基础
cobit控制理念对信用系统审计风险控制体系的形成有直接贡献
1信息系统审计风险的类别和特征1
所谓固有风险,通常是由于企业自身缘故而导致的风险,这部分风险与信息系统审计并没有直接关系
当企业经营管理过程中,企业信息系统没有内部控制,信息系统就可能存在安全隐患,这些安全漏洞会导致企业信息系统面临较大的风险
一般来说,固有风险包括系统设计风险、系统风险和系统环境风险,我们从不同的角度对信息系统本身做出综合分析,系统设计风险,主要是基于信息不对称问题做出考虑
所谓控制风险,它与企业信息系统审计业务直接关联,通常是企业信息出现重大错误,内部控制人员却未能及时纠正或防止该错误而导致的风险
在现代化发展过程中,互联网时代的到来,使得各行各业对互联网技术的应用不断增多,信息系统的普及度也日益增广
但尽管是在这样的前