关键词不能为空

当前您在: 主页 > 英语 >

IT审计标准以及原则

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-01-29 05:43
tags:

-european

2021年1月29日发(作者:ecstasy)


IT


审计标准以及原则



来源:


233


网校






233


网校:教育考试门户






2009



9



1


日< /p>




已有


574


人加入



软考帮帮团


收藏本页



免费做试题



章节练习



资料交易中心



我有疑问?





在这一节中,我们将介绍在


IT


审计的实施流程、组织形式等过程中应该遵循的一些标


准和准则。< /p>





我们在前 面的


13.1


提到,


IT


审计是独立的


IT


审计师采用客观的标准对以计算机 为核


心的信息系统的整个生命周期内的相关的活动和产物进行完整、有效的检查和评估的 过程。


那么,为了保证审计结果的客观性和权威性,


IT


审计师必须采用一套公认的、权威的审计


标准,作为实施


IT


审计的基本准则和实施依据。





制定或者采用权威的、公认的


IT


审计标准,是实现


IT


审计工作规范化、明确


IT


审计


责任、保证


IT


审计质量的可靠保障。





目前在国际上较为流行的是美 国的


ISACA


协会的审计标准。


IS ACA



1996


年推出了用


于“


IT


审计”的知识体系

COBIT(Control Objectives for Information and related


Technology)


,即信息系统和技术 控制目标。作为


IT


治理的核心模型,


COBIT


包含


34


个信


息技术过程控制,并归集为


4


个控制域:

< p>
IT


规划和组织


(Planning and O rganization)


、系


统获得和实施

< br>(Acquisition and Implementation)


、交付与 支持


(Delivery and Support)



以及信息系统运行性能监控


(Monitoring)


。目前,


COBIT


已成为国际公认的


IT


管理与控制


标准。





13.2.1


基本框架





IT


审计标准是


IT

< br>审计的纲领性规范,它列举了


IT


审计的事实过程中必须 包含的审计


项目。一般来说,一个


IT


审计标准的框架应该包含如下三个层次。





1.


基本准则





规定了


IT


审计行为和审计报告必须达 到的基本要求,



IT


审计的总纲,< /p>


也是制定其他


相关标准、规范、准则和指南的基本依据。





2.


具体准则





依据基本准则制定,对如何遵循


IT


审 计的基本标准提供了详细规定和具体说明,是


IT


审计师实施审 计业务、出具审计报告的具体规范。





3.


实施指南





依据基本准则和具体准则制定,



IT


审计的操作规程和方法,



IT


审计师实施审计业


务提供可操作性的指导。





IT


审计 标准是针对以计算机为核心的信息系统而制定的。其适用范围涵盖了信息系统


的整个生命 周期,包括可行性分析、需求分析、系统设计、开发、测试、运行维护等全部过


程的每个 环节。





13.2.2


基本准则





作为


IT


审计的总纲,


IT


审计基本准则指明了


IT


审计的基本标准和要求,我们这里摘


录了


ISACA


对于


IT

< p>
审计的基本准则的描述。





1.


审计合同





IT


审计应该由审计方与委托方签署


I T


审计合同,信息系统审计职能的责任、权利和义


务均应在审计 合同或聘书中有清楚的说明。





2.


独立性





(1)


职业独立性





在所有与审计相关的事物中,


信息系统审计师均应在态度和表现上与被审计单位保持独


立。





(2)


组织关系





信息系统的审计职能应与被审计领 域保持充分独立,以确保审计工作的客观完成。





3.


职业道德和标准





(1)


职业道德准则





信息系统审计师须严格遵守信息系 统审计与控制协会颁发的职业道德准则。





(2)


敬业精神





信息系统审计师在各方面的工作中 ,


均应具备敬业精神,


并严格遵守相应的职业审计标

< p>
准。





4.


专业技能





(1)


技能与知识





信息系统审计师必须在技术上胜任 ,具备从事审计工作所必需的专业技能与知识。





(2)


职业继续教育





信息系统审计师应通过相应的职业 继续教育来保持其技术胜任能力。



5.


规划





信息系统审计师应就信息系统的审计工作做出相应计划,


以实现审计目标,


并遵循适用


的职业审计标 准。





6.


审计工作的实施





(1)


监督





信息系统审计人员应在工作中接受适当的监督,


以确保实现审计目标,


并遵循职业审计


标准。





(2)


证据





在审计过程中,


信息系统审计师应获 取充分、


可靠、


相关且有用的证据,以有效地完成


审计目标。审计发现和结论应由以上证据的适当分析和解释作为支持。





(3)


绩效考核





信息系统审计师应建立适当的绩效 考核方式,以确认完成审计目标。





7.


审计报告





信息系统审计师在审计工作完成后 ,应向审计结果接受单位提供适当形式的审计报告。


审计报告应明确阐述审计工作的范围 、目的、


涵盖日期,


以及审计工作的性质和深度。


审计


报告应明确审计对象、


报告接受单位,


以及对报告流通的任何限制。


审计报告应陈述审计师

在审计中的发现、结论、建议,以及审计师的保留意见或限制等。





8.


后续工作





信息系统审计师应索取并评估上次 审计中与发现、


结论和建议有关的资料,


以判定是否

< p>
已及时地采取了适当的后续行动。





13.2.3


具体准则





IT


审计的具体准则是对基本准则的详细规定和具体说明,必须 指出的是,这里提及的


IT


审计的具体准则来自于


ISACA



IT


审计标准 。限于篇幅,不可能一一列举


ISACA


的各项


IT


审计标准的详细内容。这里仅仅对审计合同、独立性、职业道德、技能与知 识


4


个方面


的具体准则的大致内容和范 围做一下介绍,


余下的内容在后面的章节中会有所提及。


更为详


尽的内容应该参考


ISACA



IT


审计标准原文。





1.


审计合同





IT


审计 合同阐述了


IT


审计各方的义务、权利、责任和绩效度量。合同 的目的是让


IT


审计师在实施


IT


审计之前获得明确的授权。



IT


审计合同中应该对各方的义务、


权利、



任等做清楚的表述。





IT


审计合同具有法律上的约束力。 根据各国情况的不同,


IT


审计合同的具体内容和格

< p>
式各有差异。但是一般会包含以下内容。





IT


审计合同应明确表述

< p>
IT


审计各方的义务,包括


IT

< br>审计的目的、目标、任务,对审


计师的要求,独立性,主要的绩效考核指标,保密 性要求,预订的工期,质量评估标准,未


完成合同时的处罚等。





合同中还应明确表述


IT


审计师的权利,


包括接触与

IT


审计工作相关的人员、


信息、



所、系统的权限等,以及向高层领导和董事会汇报的途径等。





此外,合同还应该对绩效考核的具 体方式、指标等做出明确的表述。





2.


独立性





这一部分内容的主要目的在于阐明在


IT


审计的基本准则中,独立性的具体含义。


-european


-european


-european


-european


-european


-european


-european


-european



本文更新与2021-01-29 05:43,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/583964.html

IT审计标准以及原则的相关文章