信息系统审计国内研究综述摘要:系统地回顾了1999年―2011年国内关于信息系统审计相关文献,并从国外信息系统审计的理论与发展、信息系统审计基础理论研究、信息系统审计应用研究这三个方面对信息系统审计文献进行了述评,最后在文献综述的基础上,提出了对我国信息系统审计研究的启示
关键词:信息系统;信息系统审计;文献综述中图分类号:F49文献标识码:A文章编号:1672-3198(2011)16-0048-02我国对信息系统审计的研究是随着审计事业的恢复而逐步发展起来的
早在20世纪90年代,学术界就开始了这一领域的探索和研究,并取得了一批研究成果
就研究内容来说,国内对于信息系统审计的研究大致可以分为研究国外信息系统审计的理论与发展、信息系统审计基础理论研究、信息系统审计应用研究三类
1研究国外信息系统审计的理论与发展我国的信息系统审计研究相对于国外起步较晚,最初阶段主要是翻译和介绍国外的研究,并对我国的信息系统审计建设作一些指导性的建议
其中比较有代表性的有以下成果:胡晓明等(2006)系统地研究了COBIT4
0标准产生的背景、整体框架以及核心内容,并把它与COBIT3rd版本进行了简要对比,就如何以COBIT4
0为蓝本,整合商业目标与IT目标,指导IT治理实践作了一定的分析
他认为实施COBIT标准,从IT治理的角度为企业管理层提供了一个新的视角,有助于实现IT治理目标与商业目标的战略统一
胡克瑾等(2008)建立了COBIT4
1中IT过程的通用描述模型,再分别定量考察过程模型的五个元素,得出过程的成熟度
通过对成熟度的汇总分析,得出对组织IT治理总体现状的认识,并明确了改进方向;再通过敏感性分析和回溯分析
帮助管理层选择IT治理改进方案,细化行动细则
王会金,刘国城(2009)在阐述COBIT模型的基础上,分析了其在中观经济主体信息系统重大错报风险评估中的应用,并从规