- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
word
第2203号内部审计具体准则——信息系统审计
2013-08-2808:34:46
第一章总则
第一条为了规范信息系统审计工作,提高审计质量和效率,根
据《内部审计基本准则》,制定本准则。
第二条本准则所称信息系统审计,是指内部审计机构和内部审
计人员对组织的信息系统及其相关的信息技术内部控制和流程所进
行的审查与评价活动。
第三条本准则适用于各类组织的内部审计机构、内部审计人员
及其从事的信息系统审计活动。其他组织或者人员接受委托、聘用,
承办或者参与内部审计业务,也应当遵守本准则。
第二章一般原则
第四条信息系统审计的目的是通过实施信息系统审计工作,对
组织是否实现信息技术管理目标进行审查和评价,并基于评价意见提
出管理建议,协助组织信息技术管理人员有效地履行职责。
组织的信息技术管理目标主要包括:
(一)保证组织的信息技术战略充分反映组织的战略目标;
(二)提高组织所依赖的信息系统的可靠性、稳定性、安全性及
数据处理的完整性和准确性;
(三)提高信息系统运行的效果与效率,合理保证信息系统的运
行符合法律法规以及相关监管要求。
1
word
第五条组织中信息技术管理人员的责任是进行信息系统的开
发、运行和维护,以及与信息技术相关的内部控制的设计、执行和监
控;信息系统审计人员的责任是实施信息系统审计工作并出具审计报
告。
第六条从事信息系统审计的内部审计人员应当具备必要的信息
技术及信息系统审计专业知识、技能和经验。必要时,实施信息系统
审计可以利用外部专家服务。
第七条信息系统审计可以作为独立的审计项目组织实施,也可
以作为综合性内部审计项目的组成部分实施。
当信息系统审计作为综合性内部审计项目的一部分时,信息系统
审计人员应当及时与其他相关内部审计人员沟通信息系统审计中的
发现,并考虑依据审计结果调整其他相关审计的范围、时间及性质。
第八条内部审计人员应当采用以风险为基础的审计方法进行信
息系统审计,风险评估应当贯穿于信息系统审计的全过程。
第三章信息系统审计计划
第九条内部审计人员在实施信息系统审计前,需要确定审计目
标并初步评估审计风险,估算完成信息系统审计或者专项审计所需的
资源,确定重点审计领域及审计活动的优先次序,明确审计组成员的
职责,编制信息系统审计方案。
第十条编制信息系统审计方案时,除遵循相关内部审计具体准
则的规定,还应当考虑下列因素:
2
word
(一)高度依赖信息技术、信息系统的关键业务流程及相关的组
织战略目标;
(二)信息技术管理的组织架构;
(三)信息系统框架和信息系统的长期发展规划及近期发展计划;
(四)信息系统及其支持的业务流程的变更情况;
(五)信息系统的复杂程度;
(六)以前年度信息系统内、外部审计所发现的问题及后续审
计情况;
(七)其他影响信息系统审计的因素。
第十一条当信息系统审计作为综合性内部审计项目的一部分
时,内部审计人员在审计计划阶段还应当考虑项目审计目标及要求。
第四章信息技术风险评估
第十二条内部审计人员进行信息系统审计时,应当识别组织所
面临的与信息技术相关的内、外部风险,并采用适当的风险评估技术
与方法,分析和评价其发生的可能性及影响程度,为确定审计目标、
范围和方法提供依据。
第十三条信息技术风险是指组织在信息处理和信息技术运用过
程中产生的、可能影响组织目标实现的各种不确定因素。信息技术风
险,包括组织层面的信息技术风险
您可能关注的文档
- 员工年度绩效考核范本.pdf
- 小学毕业诗句.pdf
- 船长必须知道的专业面试问题.pdf
- 施心远主编《听力教程》1第2版Unit12听力原文和答案.pdf
- 灰平衡的正确定义.pdf
- 人才引进综合能力测验笔试题库.pdf
- 电子电路CAD实训计划.pdf
- 管理信息系统学习心得体会 .pdf
- 无情的火读后感主要内容.pdf
- 07006供应链与企业物流管理重点笔记.pdf
- 《GB/Z 44363-2024致热性 医疗器械热原试验的原理和方法》.pdf
- GB/T 16716.6-2024包装与环境 第6部分:有机循环.pdf
- 中国国家标准 GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 《GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统》.pdf
- GB/T 44376.1-2024微细气泡技术 水处理应用 第1 部分:亚甲基蓝脱色法评价臭氧微细气泡水发生系统.pdf
- 中国国家标准 GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 44305.2-2024塑料 增塑聚氯乙烯(PVC-P)模塑和挤塑材料 第2部分:试样制备和性能测定.pdf
- 《GB/T 44315-2024科技馆展品设计通用要求》.pdf
- GB/T 44315-2024科技馆展品设计通用要求.pdf
- GB/T 39560.9-2024电子电气产品中某些物质的测定 第9 部分:气相色谱-质谱法(GC-MS)测定聚合物中的六溴环十二烷.pdf
最近下载
- 部编版二年级上册道德与法治上册全册教案(表格式.pdf VIP
- 2018款东风本田优威UR-V_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
- 高中化学 2023-2024学年内蒙古赤峰市高一(上)第一次月考化学试卷.pdf
- 2024年中考语文真题分类汇编(全国通用)专题10 小说阅读(第02期)(解析版).docx VIP
- 2024年中考语文真题分类汇编(全国通用)专题11 说明文阅读(第02期)(解析版).docx VIP
- 2024年中考语文真题分类汇编(全国通用)专题11 小说阅读(第01期)(解析版).docx VIP
- 绞吸挖泥船施工方法.docx
- 2024年中考语文真题分类汇编(全国通用)专题09 散文阅读(第02期)(解析版).docx VIP
- 《简单相信傻傻坚持》课件 高教版中职语文职业模块.pptx
- 2024年中考语文真题分类汇编(全国通用)专题10 散文阅读(第01期)(解析版).docx VIP
文档评论(0)