企業(yè)如何制訂IT審計制度
當今世界是信息化時代,信息系統(tǒng)受到各種各樣的威脅,如沒有安全對策,系統(tǒng)是相當脆弱的。信息系統(tǒng)的可靠性、安全性與效率的確保是極其重要的,而這一切也是為企業(yè)的經營者考慮。IT審計應由具有信息技術與審計兩
當今世界是信息化時代,信息系統(tǒng)受到各種各樣的威脅,如沒有安全對策,系統(tǒng)是相當脆弱的。信息系統(tǒng)的可靠性、安全性與效率的確保是極其重要的,而這一切也是為企業(yè)的經營者考慮。IT審計應由具有信息技術與審計兩方面知識與能力的IT審計師對信息系統(tǒng)進行檢查與評價,將其結果向企業(yè)經營者報告。企業(yè)經營者即使對信息系統(tǒng)不精通,按照IT審計報告也能像黑盒子一樣理解信息系統(tǒng)及與之相關聯(lián)的業(yè)務,使之間接把握信息系統(tǒng)成為可能。因此,企業(yè)經營者通過IT審計,能把握與信息系統(tǒng)有關的業(yè)務,決定對策,也就是說IT審計師實施IT審計,把針對信息系統(tǒng)可靠性、安全性與有效性等進行的檢查與評價的結果報告給企業(yè)經營者,使經營者能把握信息系統(tǒng),有效地控制和管理與系統(tǒng)相關的風險。
確立IT審計制度
在信息系統(tǒng)成為企業(yè)業(yè)務處理中樞的今天,經營者決定信息化的投資方針,信息系統(tǒng)的可靠、安全、效率的好壞左右著企業(yè)的命運。因此,企業(yè)經營者不僅要接收信息部門的報告,在企業(yè)內部設立IT審計部門,實施內部審計。同時,還必須委托外部IT審計師站在第三方的客觀立場對信息系統(tǒng)進行全面的檢查與評價,這是必不可少的。因此,企業(yè)經營者必須理解IT審計是為企業(yè)而實施的,而要實施IT審計,確立IT審計制度是十分重要的。下面介紹IT審計制度大致包含的主要內容。
(1)明確基本方針
·確立領導把關的方針
·明確IT審計師的權限、職責與任務
·確立IT審計結果的報告與跟蹤制度
(2)IT審計的組織機構
·內部審計在組織機構中的位置
·內部審計的規(guī)模及小組組成
·IT審計師所具備的資格與教育培訓
·委托外部的IT審計
·外部的IT審計合同
(3)IT審計準則、手冊、工具的配備
·IT審計準則、手冊與操作規(guī)程
·IT審計工具與軟件
·IT審計報告,各種審計實施表
(4)IT審計與相關部門的關系
·IT審計與系統(tǒng)部門關系
·IT審計與用戶部門關系
·外部審計與內部審計的關系
日本通產省情報處理開發(fā)協(xié)會,曾向企業(yè)經營者提出實施IT外部審計的必要性有如下幾點。
(1)當今世界信息系統(tǒng)在企業(yè)中占據重要地位,經營者為了對信息系統(tǒng)進行客觀的評價,僅有內部審計是不夠的,為確保信息系統(tǒng)的可靠 、安全與有效,還必須請外部IT審計師客觀地不間斷地實施IT審計。
(2)追求信息系統(tǒng)投資的效率,充分理解IT審計的本質。由外部IT審計師對信息系統(tǒng)進行評價,帶頭實施外部IT審計,促進系統(tǒng)的合理使用與不斷健全。
(3)為了確保信息系統(tǒng)的安全,考慮地震等自然災害及人為侵犯等的影響,早做防范。在事故發(fā)生、業(yè)務中斷情況下,有替代方案,使系統(tǒng)損失最小。
(4)一般與人民生活密切相關的各種信息系統(tǒng),要對其差錯與受侵犯的可能性進行充分的研究,考慮預防對策,由此可見外部IT審計是必不可少的。外部IT審計一般通過委托方式,簽訂外部IT審計合同來實現(xiàn)的。
明確IT審計基本方針,確立IT審計制度,并使其順利進行。要讓相關的人員都知曉IT審計的基本方針,而且還要讓相關部門也理解該方針。IT審計的方針作為企業(yè)的決策,直接影響到IT審計實施的有效性,因此是十分重要的。基本方針應對IT審計的一些規(guī)定明文化,要表明經營者的態(tài)度。

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉型是推動能源轉型的關鍵
-
湖北2017年電力運行情況:直接交易完成簽約電量351.44億千瓦時
-
河南12月全社會用電量275.86億千瓦時 同比增長0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競爭刷新紀錄 實現(xiàn)開門紅
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結算規(guī)則發(fā)布
-
電網經營行業(yè)產品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策
-
預計南方五省區(qū)2018年用電保持中速增長:南方電網將多措并舉 全力保障電力供應平穩(wěn)有序
-
財政部發(fā)布:電網經營行業(yè)產品成本核算制度
-
聚焦:貴州電力市場陷入僵局 大云網電力分析師邀您觀望