网站大量收购闲置独家精品文档,联系QQ:2885784924

cisa的知识梳理_原创精品文档.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

先天下之忧而忧,后天下之乐而乐。——范仲淹

从其他地方找到的知识梳理,与大家一起分享下

内部控制的分类

预防性控制,在事情发生前监测问题,如职责分离/仅雇佣合格人员/使用访问控制软件/控制访问物理设备/完

成程序化的编辑检查

检查性控制,使用控制检查和报告发生的问题,如Hashtotals哈希汇总/生产作业中的检查点

内部审计/回显控制

纠正性控制,修复检查控制发现的问题/找出问题原因,纠正问题衍生的错误/修改处理系统以减少未来发生问

题,如意外处理计划/备份流程/恢复运营流程

审计风险的分类

固有风险,假设不存在相关的内部控制的情况下,发生重大错误的风险

控制风险,指有内部控制制度,但无法预防但无法预防及时发现或纠正重要错误的风险

检查风险,信息审计人员采用了不恰当的测试程序,未能发现已存在的重大错误风险

整体审计风险,是对个别控制目标所评估出的各类审计风险的综合

符合性测试和实质性测试

符合性测试:

1.关注内部控制的有效性,从而帮助审计师确定实质性测试的性质、时间和范围,

2.符合性测试可以用来测试既定程序的存在和有效性

3.符合性测试需要测试组织符合控制程序所收集的证据

实质性测试:

1.实质性测试验证实际处理的完整性,通过实质性测试可以确定财务报表和财务信息所反映的业务活动

的正确性和完整性

2.实质性测试需要评估组织的交易、数据若其他信息的完整性

审计抽样分类:

按抽样决策的依据不同,可分为

先天下之忧而忧,后天下之乐而乐。——范仲淹

1.统计抽样:审计人员在计算正式抽样结果时采用统计推断技术的一种抽样方法,客观的方法决定样本量

大小和抽样方式

2.非统计抽样:审计人员全凭主观标准和个人经验来评价样本结果并对总体做出结论

两者的区别是:非统计抽样不能理化抽样风险,统计抽样可以量化

按审计抽样所了解的总体特征不同,可分为

1.属性抽样:估计一个控制或一组相关控制属性的发生概率。与符合性测试有关

有三种基本方法:

固定样本量抽样

停-走抽样

发现抽样

2.变量抽样:根据总体的抽样来估计总体的金额数或其他衡量单位,与实质性测试有关

有三种常用方法:

分层单位平均估计抽样

不分层单位平均估计抽样

差额估计抽样

补偿性控制和重叠性控制

补偿性控制是由健全的控制来弥补其他控制缺陷

重叠的控制同时有两个健全的控制

标准IT平衡记分卡

使用一个三层架构来四个方面的评价要素:使命,战略,措施

四个方面:财务、客户、内部流程、学习与发展

风险管理过程

第一步:对那些具有脆弱性,易受威胁,需要保护的信息资产进行识别与分类

第二步:评价与信息资源相关的威胁和脆弱性,及其发生的可能性

第三步:结合考虑各风险要素形成对风险的总体

项目管理方法:

先天下之忧而忧,后天下之乐而乐。——范仲淹

1、关键路径法:因为项目的构成是一系列、次序排列的独立任务,利用类似网络结构的图示表示各行为

之间的关系,所有链中,时间消耗总数最大的一条链,也就是关键路径,因为它代表了整个项目预计的最

短耗时。

2、项目评审技术PERT,是一网络管理技术,常用于充分计划的系统开发项目,计算时间公式:

(乐观时间+悲观时间+4*最可能时间)/6

使用PERT技术也可以计算关键路径,它就是网络中最长的,唯一的那条路径。

3、时间盒管理TIMEBOX,它是一个相对短的、绝对的和不许变

您可能关注的文档

文档评论(0)

150****0026 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档