·信息系统审计
·2008十大战略性信息技术
·中小企业信息化三大弱点
·2007中国商业科技生存准则
·如何落实ITIL理论
·中小企业的信息化发展缺失
·透过十七大看信息化
·数据中心建设劲吹绿色风
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·七种DDoS攻击技术方法简介
·主机与显示器不兼容故障
·brother推出三款彩激一体机
·服务器虚拟化十大必须考虑因素
·国外商家推概念木质存储产品
·提升Vista系统安全防范性能
·ERP实现化工行业统筹管理
·07中国数据中心绩效论坛参与报名
·IBM展望:未来商店客厅开始
·如何预警失败的项目
·实施IPv6的七大黄金准则
·信息化解决南京拥堵难题
·Excel 2007中新增的多重条件函数
·多个Word文档总页数的快速统计
·使用Word 2007快速将多个文档合而为一
·eHR实施策略12字箴言
·六步选对CRM
·中小企业软件正版化通过老板关
·英特尔45nm四核CPU抢先评测!
·HP Officejet J5508传真一体机评测
·体验苹果20英寸新iMac一体式电脑
·三星CLX-2160N彩激迷你一体机
·Dell PowerVault MD3000i评测
·10款全能笔记本电脑评测

信息系统审计


上篇
 SMB.PCWorld.COM.CN | 2007-11-08 09:25:54

引:审计这个以鉴证财务信息的真实、公允为核心的行业不可避免地受到信息技术飞速发展所带来的冲击与挑战,迫使我们对传统审计的理解和认识重新审视


  在信息技术向人们工作、生活的每一个角落发起全面冲击的大潮中,信息技术不仅改变着人们的行为方式,同时也改变人们的思维方式。审计这个以鉴证财务信息的真实、公允为核心的行业不可避免地受到信息技术飞速发展所带来的冲击与挑战,这种冲击不仅是技术上的,而且也迫使我们对传统审计的理解和认识重新审视。本文就信息系统审计的发展过程及现状以及开展信息系统审计所要解决的问题发表个人的一些见解,与广大审计同行进行探讨。

  信息系统审计的发展历史

  信息系统审计是对被审计对象所采用的计算机化的信息系统的安全性、可靠性进行了解、测试与评价,并对信息系统对财务报告的影响做出判断或单独提出信息系统审计报告的过程。对信息系统审计发展历史的了解,应该从企业信息化的发展和审计本身的发展两个方面考察,以了解信息系统审计发展的必然趋势。

  (一)信息系统审计是企业信息化发展的必然要求

  1、手工处理

  企业内部的信息处理最初是以手工处理的方式进行的。一个企业的会计部门,通过不同岗位之间的分工协作,将企业在日常经营活动中产生的财务资料进行加工处理,形成企业内部和外部需要的各种会计信息。这种手工系统的特点是以人为处理工具和以纸张为信息的载体。在这种情况下的审计方式毫无疑问是手工的形式,审计的对象也是人和纸质文档。

  2、部分计算机处理

  随着计算机的普及尤其是微型计算机价格的大众化,一些企业开始用计算机来处理部分会计资料。如:企业内部自行开发的工资管理程序、固定资产管理程序等,逐步用机器来代替了部分的人工劳动。这是上个世纪80年代末期和90年代初期的一种景象。这时,由于有电子数据的存在,已经为电子数据处理审计提供了可能。但由于计算机处理的范围还比较小,审计人员完全可以忽略计算机的存在,直接对打印出来的纸质文档进行审计。

  3、会计系统全面计算机化

  20世纪90年代中期以后,会计电算化工作在我国得到大规模的普及,企业的会计信息系统已经全面实现计算机化。这时的审计人员已经开始意识到计算机审计的重要性,但这时人们对计算机审计的认识还停留在对电子数据的采集和分析阶段,计算机系统的控制问题还未得到应有的重视。

  4、企业信息系统的集成化

  20世纪90年代后期至今,会计电算化已逐步走向成熟,而企业的信息化建设并没有就此停止,以ERP为代表的企业信息系统的高度集成逐渐开始兴起。这时的企业信息系统不仅仅是一个个孤立的系统,而是集财务、人事、供销、生产为一体的综合性的系统,财务信息只是这个系统所处理信息的一部分,单独的财务系统已不存在。而这时的审计人员只有对整个系统全面了解,才能把握审计对象的总体情况。

  从企业信息化的发展历史可以看出,由于审计人员所面临的审计对象的不断变化,促使审计的方式随之改变,信息系统审计也就在这种历史背景下应运而生。

  (二)信息系统审计是审计理论与技术发展的必然结果

  随着审计理论与技术的发展,审计模式经历了详细审计、系统基础审计和风险基础审计三个阶段。现代审计十分强调对系统控制的依赖。它的基本观点是:设计上合理并且得到执行的控制制度是我们相信财务信息的重要依据。对于控制得好的领域,我们分配较少的审计资源;控制较弱的领域,分配较多的审计资源;如果控制不可依赖,我们则跳过控制测试环节,直接对账户余额和交易发生额进行测试。

  在会计信息手工处理的环境下,系统的控制也是由人工完成的,对系统控制的了解和测试也可以由普通审计人员运用一般的财务审计知识来完成。由于计算机化的信息系统的介入,信息系统的控制越来越多地由计算机来完成,ERP的实现甚至改变了手工环境下的管理方式及业务流程,一般的财务审计知识已无法满足对系统和系统控制进行了解及测试的需要。而由于计算机信息系统的运用,使得审计人员对系统控制更加依赖,直接对如此庞大的数据量进行审计已经是不可想象的。信息系统审计因此也从财务审计的一个可以省略的环节成为不可缺少的工作内容,甚至可以独立作为一项审计的任务。

1 2 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号