教你銀行IT審計方法
近年來,因銀行業(yè)務流程中對信息系統(tǒng)的依賴程度日益加大,這使得信息系統(tǒng)的固有風險隨著系統(tǒng)的復雜而增加,高度集中化的銀行信息化管理也面臨著更加嚴峻的考驗。因此,作為商業(yè)銀行信息科技風險管理的第三道防線
設計審計程序。對計劃進行IT審計的信息系統(tǒng)和其支持的業(yè)務流程進行詳細了解和記錄,編制風險和控制矩陣,并針對選定的信息系統(tǒng)和其支持的業(yè)務流程分別制定不同層面的審計程序。
目前銀行業(yè)IT審計比較典型的層面劃分如圖4所示:從上至下分為銀行管理層面IT控制、應用控制和面向計算機環(huán)境整體控制三層。具體各層面的審計內(nèi)容為:
銀行管理層面IT控制審計(ELC):關(guān)注銀行的IT治理,合規(guī)、IT戰(zhàn)略和規(guī)劃。
應用控制審計(AC):關(guān)注業(yè)務流程中內(nèi)嵌的信息系統(tǒng)相關(guān)控制,以保證信息處理的完整性、準確性、有效性和訪問控制。應用系統(tǒng)控制包括數(shù)據(jù)控制、業(yè)務流程控制、接口控制、系統(tǒng)外控制。
計算機環(huán)境整體控制(ITGC):關(guān)注與IT相關(guān)的管理控制,包括IT運營、基礎設施和流程、信息安全、業(yè)務持續(xù)性管理和災難恢復、IT基礎設施等方面。
這三個層次的劃分將有助于審計人員從多個角度審視銀行的信息科技風險管理工作。
執(zhí)行審計計劃。IT審計人員將根據(jù)擬定的審計程序執(zhí)行現(xiàn)場審計工作,記錄測試結(jié)果,對測試結(jié)果進行復核和評估,并與相關(guān)人員溝通測試發(fā)現(xiàn)。在執(zhí)行過程中,審計人員可以通過佐證性詢問、現(xiàn)場觀察、文件檢查、重新執(zhí)行和計算機輔助審計技術(shù)等五種測試方法的一種或幾種對某項控制活動的運行有效性進行測試。
出具審計結(jié)果和管理建議。向銀行管理層匯報各項審計發(fā)現(xiàn)和風險分析結(jié)果,出具最終的內(nèi)部審計報告,并根據(jù)各項審計發(fā)現(xiàn),提出合理的管理建議。
銀行業(yè)IT審計展望
以風險為導向的IT審計

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
電動車產(chǎn)業(yè)紅利不好接?看看這四條缺了什么?
-
樂視網(wǎng)復牌首日即跌停 FF、Lucid、樂視汽車要被轉(zhuǎn)讓抵債?
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉(zhuǎn)型是推動能源轉(zhuǎn)型的關(guān)鍵
-
湖北2017年電力運行情況:直接交易完成簽約電量351.44億千瓦時
-
河南12月全社會用電量275.86億千瓦時 同比增長0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競爭刷新紀錄 實現(xiàn)開門紅
-
微網(wǎng)工程設計解析:并網(wǎng)型微電網(wǎng)建設規(guī)模分析
-
全面解析微電網(wǎng)結(jié)構(gòu)與發(fā)展趨勢(附五大案例與經(jīng)濟效益分析)
-
售電必備 | 聚焦2018年增量配電網(wǎng)的六大熱點問題
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結(jié)算規(guī)則發(fā)布
-
電網(wǎng)經(jīng)營行業(yè)產(chǎn)品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策
-
預計南方五省區(qū)2018年用電保持中速增長:南方電網(wǎng)將多措并舉 全力保障電力供應平穩(wěn)有序
-
財政部發(fā)布:電網(wǎng)經(jīng)營行業(yè)產(chǎn)品成本核算制度
-
聚焦:貴州電力市場陷入僵局 大云網(wǎng)電力分析師邀您觀望