信息系统审计的透视与思考_基于广州地铁IT审计案例的分析.docx
《信息系统审计的透视与思考_基于广州地铁IT审计案例的分析.docx》由会员分享,可在线阅读,更多相关《信息系统审计的透视与思考_基于广州地铁IT审计案例的分析.docx(8页珍藏版)》请在第一文库网上搜索。
1、信息系统审计的透视与思考基于广州地铁IT审计案例的分析覃宪姬陈瑜佟柱目前,关于信息系统审计,学术界和实务界均无通用的定义。美国信息系统审计权威专家r提出:信息系统审计可定义为通过一定的技术手段收集、分析证据,以对计算机系统是否能够保证资产平安、维护数据完整、实现组织目标以及高效利用资源进行评价的过程。日本通产情报协会作了如下定义为了信息系统的平安、可靠与有效,由独立于审计对象的信息系统审计师以第三方的立场对以计算机为核心的信息系统进行综合检查和评价,并向信息系统审计对象的最高领导者提出问题与建议的一连串活动国际信息系统审计和控制协会(ISACA)的定义为:信息系统审计是一个获取并评价证据,以判
2、断计算机系统是否能够保证资产的平安、数据的完整以及有效率地利用组织的资源并有效果地实现组织目标的过程。针对以上观点,我们将其要点归纳如下:信息系统审计是审计师.对以计算机为核心的信息系统,18过专业判断和评价,合理保证信息系统平安、稳定、有效,并向信息系统的高层管理者及使用者提供问题解决方案,以到达改善经营和为组织增加价值目的的一个过程。本文主要以分析广州地下铁道总公司(以下简称“广州地铁)IT审计案例来对信息系统审计进行透视与思考。一、广州地铁信息系统审计的开展及现状1997年,广州地铁开始公司“信息化建设。2002年,管理公司核心业务的ERP(企业资源方案)制MAXIMO(维修管理)系统正
3、式上线运行,公司的财务业务开始在信息系统中进行操作和管理。在此阶段,公司经营审计采用“绕过计算枷审计”的方法,即通过ERP系统荻取财务账务信息进行审计。审计过程中,逐渐意识到了运用这种“黑箱原理审计方法的风险。因此,自2006年来,公司组建了专门的IT审计模块,探索如何“利用计算机审计和“通过计算机审计,经历了借力、助力和自立三个阶段。(一)借力期IT审计模块成立初期,广州地铁公司与外部审计参谋共同完成了“广州地铁IT审计咨询效劳工程”,首次对公司企业资源管理系统(ORAC1EERP)维修管理系统(MAXIMO)和自动售检票系统(AFC)三大系统进行审计,在向审计人员传输IT审计技能的同时,制
4、定了?广州地铁IT审计实施细那么?在人员技能储藏和制度上为IT审计模块的开展奠定了根底。(二)助力期随后,公司审计人员参照审计手册,利用从外部参谋处学习到的审计技能,逐步开展信息系统审计工作,将IT审计工作模式调整为以自身力量为主、外部咨询效劳为辅的模式,先后开展了广州地铁广告经营管理信息系统审计,运营票务收入保障审计等审计工程。在审计工程中,累积信息系统的审计经验,培育IT审计人才。(三)自立期2023年,广州地铁IT审计己基本实现自主化,并开始尝试对多管理模块集成的信息系统进行审计,先后独立开展了资金集中管理有效性审计、合同管理系统审计、固定资产管理相关信息系统审计等一系列IT专项审计工程
5、。广州地铁的IT审计模块逐步走向成熟。在参考业界信息系统审计理论和指导原那么的根底上,结合广州地铁公司实际,广州地铁建立了具有自身特色的信息系统审计框架。目前,IT审计已经开展成为广州地铁内部审计的一根“支柱,连内部审计信息化同“内控审计,作为根本的审计手段贯穿于各类专业审计工作中,支持审计体系的稳固与开展。广州地铁公司以IT审计与内控审计为支撑,工程审计、经营绩效审计为主线的审计新结构如图1所示:二、广州地铁信息系统审计内容程计 I审经绩审着效计房跟审产踪计IT审计工程审计经Ir绩效审计内控审计内部控制审计房产跟踪审计原内审结构现内审结构审计新旧结构结合广州地铁信息化工程多、系统更新快、数据
6、集成度高、系统控制与手工控制并重等特点,围绕信息系统构成要素、信息系统生命周期和信息系统管理三个维度,广州地铁公司将信息系统审计的内容划分为整体计算机控制审计、应用控制审计和系统建设效能评价三个方面。其逻辑推导过程及具体框架如图2所示。硬件修毛应用槛审计的值息系统开发阶段其中,整体计算机控制审计是对信息系统运行中的控制活动进行审计,目的是合理保证由信息系统支持的业务流程控制是可靠的、生成的数据和报告是可信的。应用系统控制审计是对业务流程中的自动化控制活动进行审计,以合理保证交易的有效性、经适当授权和记录、完成的完整性、准确性和及时性。项目及系统绩效审计是对信息化工程的过程及成果对企业和业务产生
7、的效益进行审计,用来合理保证信息化工程的投资产出比例符合建设的目标,以及信息系统对企业战略起到了预期的支撑作用。更新阶段值息系统审计的内自有效达到企业目标IT提高资源*使用效率S维护资产易安全保持数据完SF信息系统审计内容三、广州地铁信息系统审计内容详述(-)围绕“信息系统全生命周期”,标准整体计算机控制审计框架广州地铁通过学习和借鉴国际信息系统技术管理和控制标准COBIT,建立起了一套自己的整体计算机控制审计框架。框架可按流程和控制类型两种方式进行划分,两种划分方式在本质上是一致的。在按流程划分出的每个子流程中,信息系统审计人员需要从变更、安全、操作的角度去确认和评估具体的控制点;在按控制职
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 透视 思考 基于 广州地铁 IT 案例 分析