首页>审计师>学习指导>正文
2011年审计师考试辅导_信息系统审计(1)

www.zige365.com 2010-11-26 11:04:12 点击:发送给好友 和学友门交流一下 收藏到我的会员中心

一、信息系统审计概述

(一)信息系统审计的概念

信息系统是由人、计算机软件、硬件和数据以及相关的配套措施所组成的,其目标是正确地收集、加工、存储、传递提供决策所需要的信息。

(二)信息系统审计的目标

信息系统审计的总目标是通过评价信息系统本身的安全性、可靠性,从而合理保证信息系统所产生数据的准确性、完整性,从而保证企业资产安全性、完整性以及效率效果等目标。

二、信息系统审计的内容

信息系统审计的内容主要由信息系统内部控制审计、信息系统组成部分审计以及信息系统生命周期审计所组成。

(一)信息系统内部控制审计

1.一般控制审计

(1)组织控制审计。(2)信息系统的开发维护控制审计。(3)安全控制审计。(4)软硬件控制审计。

2.应用控制审计

(1)输入控制审计。(2)处理控制审计。(3)输出控制审计

(二)信息系统组成部分的审计

1.应用程序的控制措施是否健全有效。

2.应用程序的合法性。

3.应用程序的正确性。

4.应用程序的效率性。

(三)信息系统生命周期的审计

1.信息系统的可行性。

2.信息系统开发、设计、编码、测试等阶段是否按照事先设计的文档去执行,开发过程的每一个阶段是否完成阶段目标,才转入下一个阶段。

3.信息系统测试的全面性、适当性。

4.完成的信息系统功能上是否达到预定的需求,时间进度是否控制在计划之内,预算有没有超过标准等。

我要投稿 新闻来源: 编辑: 作者:
相关新闻
2011年审计师考试《审计知识》经典案例分析题(2)
2011年审计师考试《审计知识》经典案例分析题(1)
2011年审计师考试辅导_可供出售金融资产
2011年审计师考试辅导_无形资产及商誉(3)
2011年审计师考试辅导_无形资产及商誉(2)