小议信息系统审计探研信息系统审计是一种新的审计类型
国外对信息系统审计的研究很多,国内的研究与应用在近年来也呈上升趋势
本文通过对信息系统审计的内涵、信息系统审计方法、信息系统审计过程和信息系统审计建议的阐述使读者对信息系统审计有个基本的了解
一、信息系统审计的内涵信息系统审计的内涵与财务报表审计有较大的不同
以下通过对信息系统审计的定义、目标和类型来阐述信息系统审计的内涵
信息系统审计的定义由于信息系统审计的发展很快,因此对其始终没有一个通用的定义
下面分别介绍三种比较有代表性的定义
(1)日本通产省情报处理开发协会信息系统审计委员会1996年对信息系统审计定义为“为了信息系统的安全、可靠与有效,由独立于审计对象的信息系统审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价,向信息系统审计对象的最高领导层,提出问题与建议的一系列活动”
该定义中强调独立性的问题
(2)信息系统审计领域的著名专家威伯教授的定义(1999)是:“信息系统审计是收集并评估证据,以判断一个计算机系统是否有效做到保护资产、维护数据完整、完成组织目标,同时最经济的使用资源”
(3)信息系统审计影响最大的国际组织——国际信息系统审计和控制协会(isaca)的定义是:信息系统审计是一个获取并评价证据,以判断计算机系统是否能够保证资产的安全、数据的完整以及有效率的利用组织的资源并有效果的实现组织目标的过程”
该定义比威伯的更详细一些
通过对相关信息系统审计定义的分析,本文认为,所谓的信息系统审计,是指通过对被审单位的信息系统组成部分的审查来获取和评价审计证据,由此对信息系统的安全性、可靠性、数据的完整性以及信息系统能否经济的使用组织资源并有效地实现组织目标发表审计意见
我们必须清楚的识别信息系统审第1页共6页计、it审计、审计工程之间的区别
一般而言,1t审计(计算机审计)包括信息系