信息系统审计工作今天,信息系统已成为企业业务处理的中枢,信息系统的可靠、安全、效率左右着企业的命运
企业不仅要在内部设立信息系统审计部门,实施内部审计,还必须委托外部信息系统审计师站在第三方的客观立场对信息系统进行全面的检查与评价
要实施独立的信息系统审计,确立信息系统审计制度是十分重要的
因此,为了规范部门内部工作流程和质量控制,协助其他部门了解信息系统审计部门的业务支持范围、工作内容及工作流程,促进部门间就项目中设计的信息系统审计业务范围进行有效沟通,协调项目工作计划的界定和质量管理,避免因项目中工作职责和工作范围界定不明确而降低审计工作的效率和效果,特制订此信息系统审计制度
本制度主要内容包括信息系统审计部门应何时介入企业进行信息系统审计工作,为财务审计团队提供信息系统审计业务支持的工作范围及本部门其他的工作职责范围,信息系统审计的工作程序及方法,以及信息系统审计对客户能够达成的效果等,特作以下介绍说明
一、信息系统审计何时介入信息系统审计(ITAudit)是信息系统鉴证业务中的一种
信息系统审计是根据业务和信息控制目标,针对信息系统环境内设定的控制,通过搜集和评估审计证据,对信息系统控制的有效性发表结论或意见的过程
信息系统审计有四个层面:1
它的目的是对信息系统控制的有效性发表评估结论或审计意见
有效性包括控制设计的有效性和执行有效性;2
它的对象是信息系统环境中的各种控制流程或机制,包括IT一般控制和应用控制;3)3
它的内容是搜集和评估审计证据;4
它的依据是业务控制目标,比如系统是否有效实施控制保证财务软件计算的固定资产折旧程序是否准确
通过执行信息系统审计,可以协助财务审计团队了解和评价信息系统的可靠性和安全性及财务数据的完整性和准确性
财务审计团队在财务审计业务计划阶段,需对客户的信息系统环境进行调查,若客户的信息系统环境评估结果为复杂时,需邀请信息系统