掃碼下載APP
接收最新考試資訊
及備考信息
2016年注冊會計師備考已經(jīng)開始,為了方便大家復習,正保會計網(wǎng)校的學員在論壇中分享了注會《審計》的知識點,希望對大家有所幫助,祝大家備考愉快,夢想成真!
知識點:IT審計
隨著全球信息化和審計理論的發(fā)展,信息系統(tǒng)審計逐漸引起人們的關(guān)注。IT風險已逐漸成為組織的重要風險,隨著IT技術(shù)的快速發(fā)展與應用的深入,企業(yè)對IT系統(tǒng)的依賴性越來越強的同時,面臨不斷增多的系統(tǒng)薄弱性和各種各樣的威脅,在全球加強行業(yè)監(jiān)管和內(nèi)部控制的趨勢中,IT越來越充當重要角色,IT不僅要為業(yè)務(wù)的風險控制提供保障環(huán)境,而且其自身的風險控制也倍受關(guān)注。
國際信息系統(tǒng)審計協(xié)會(ISACA)規(guī)定了信息系統(tǒng)審計主要內(nèi)容:
1、信息系統(tǒng)審計程序
依據(jù)信息系統(tǒng)審計標準、準則和最佳實務(wù)等提供信息系統(tǒng)審計服務(wù),以幫助組織確保其信息技術(shù)和運營系統(tǒng)得到保護并受控;
2、IT治理(信息技術(shù)治理)
確保組織擁有適當?shù)慕Y(jié)構(gòu)、政策、工作職責、運營管理機制和監(jiān)督實務(wù),以達到公司治理中對IT方面的要求;
3、系統(tǒng)和基礎(chǔ)建設(shè)生命周期管理
系統(tǒng)的開發(fā)、采購、測試、實施(交付)、維護和(配置)使用,與基礎(chǔ)框架,確保實現(xiàn)組織的目標;
4、IT服務(wù)的交付與支持
IT服務(wù)管理實務(wù)可確保提供所要求的等級、類別的服務(wù),來滿足組織的目標;
5、信息資產(chǎn)的保護
通過適當?shù)陌踩w系(如,安全政策、標準和控制),保證信息資產(chǎn)的機密性、完整性和有效性;
6、災難恢復和業(yè)務(wù)連續(xù)性計劃
一旦連續(xù)的業(yè)務(wù)被(意外)中斷(或破環(huán)),災難恢復計劃確保(災難)對業(yè)務(wù)影響最小化的同時,及時恢復(中斷的)IT服務(wù)。
Copyright © 2000 - m.odtgfuq.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號