淺析我國(guó)IT審計(jì)面對(duì)的挑戰(zhàn)
隨著信息技術(shù)的興起,信息系統(tǒng)已經(jīng)滲透到社會(huì)生活的方方面面,它在給人們帶來(lái)便利與效益的同時(shí),也帶來(lái)了很多負(fù)面影響,如計(jì)算機(jī)犯罪案件的頻頻發(fā)生等,系統(tǒng)安全問(wèn)題日益嚴(yán)峻。于是一個(gè)不容回避的問(wèn)題——我國(guó)
隨著信息技術(shù)的興起,信息系統(tǒng)已經(jīng)滲透到社會(huì)生活的方方面面,它在給人們帶來(lái)便利與效益的同時(shí),也帶來(lái)了很多負(fù)面影響,如計(jì)算機(jī)犯罪案件的頻頻發(fā)生等,系統(tǒng)安全問(wèn)題日益嚴(yán)峻。于是一個(gè)不容回避的問(wèn)題——我國(guó)企業(yè)如何有效地開(kāi)展信息技術(shù)審計(jì),保證信息系統(tǒng)安全,擺在我們面前。本文擬對(duì)此進(jìn)行探討。
一、IT審計(jì)的定義及其特點(diǎn)
IT審計(jì)是指對(duì)信息系統(tǒng)從計(jì)劃、研發(fā)、實(shí)施到運(yùn)行維護(hù)各個(gè)過(guò)程進(jìn)行審查與評(píng)價(jià)的活動(dòng),以審查企業(yè)信息系統(tǒng)是否安全、可靠、有效,保證信息系統(tǒng)得出準(zhǔn)確可靠的數(shù)據(jù)。由以上定義可知,IT審計(jì)的目標(biāo)是保證IT系統(tǒng)的可用性、安全性、完整性和有效性,最終達(dá)到強(qiáng)化企業(yè)內(nèi)部控制的目的。
該審計(jì)過(guò)程具有以下特點(diǎn):
1.IT審計(jì)是一個(gè)過(guò)程。它通過(guò)獲取的證據(jù)判斷信息系統(tǒng)是否能保證資產(chǎn)的安全、數(shù)據(jù)的完整和組織目標(biāo)的實(shí)現(xiàn),它貫穿于整個(gè)信息系統(tǒng)生命周期的全過(guò)程。
2.IT審計(jì)的對(duì)象綜合且復(fù)雜。IT審計(jì)從縱向(生命周期)看,覆蓋了信息系統(tǒng)從開(kāi)發(fā)、運(yùn)行、維護(hù)到報(bào)廢的全生命周期的各種業(yè)務(wù);從橫向(各階段截面)看,它包含對(duì)軟硬件的獲取審計(jì)、應(yīng)用程序?qū)徲?jì)、安全審計(jì)等。IT審計(jì)將審計(jì)對(duì)象從財(cái)務(wù)范疇擴(kuò)展到了同經(jīng)營(yíng)活動(dòng)有關(guān)的一切信息系統(tǒng)。
3.IT審計(jì)拓寬了傳統(tǒng)審計(jì)的目標(biāo)。傳統(tǒng)審計(jì)目標(biāo)僅僅包括“對(duì)被審計(jì)單位會(huì)計(jì)報(bào)表的合法性、公允性及會(huì)計(jì)處理方法的一貫性發(fā)表審計(jì)意見(jiàn)”;但I(xiàn)T審計(jì)除了上述目標(biāo)外,還包括信息資產(chǎn)的安全性、數(shù)據(jù)的完整性及系統(tǒng)的可靠性、有效性和效率性。
4.IT審計(jì)是一種基于風(fēng)險(xiǎn)基礎(chǔ)審計(jì)的理論和方法。IT審計(jì)從基于控制的方法演變?yōu)榛陲L(fēng)險(xiǎn)的方法,其內(nèi)涵包括企業(yè)風(fēng)險(xiǎn)管理的整體框架,如內(nèi)部環(huán)境的控制、目標(biāo)的設(shè)定、風(fēng)險(xiǎn)事項(xiàng)的識(shí)別、風(fēng)險(xiǎn)的評(píng)估、風(fēng)險(xiǎn)的管理與應(yīng)對(duì)、信息與溝通以及對(duì)風(fēng)險(xiǎn)的監(jiān)控。
二、我國(guó)IT審計(jì)面對(duì)的挑戰(zhàn)
IT審計(jì)和傳統(tǒng)審計(jì)相比具有的上述特點(diǎn)是吸引我國(guó)眾多企業(yè)引入IT審計(jì)的重要原因,但是這種方法的應(yīng)用又會(huì)給企業(yè)提出巨大的挑戰(zhàn)。
1.傳統(tǒng)審計(jì)線(xiàn)索的消失。在手工會(huì)計(jì)環(huán)境下,審計(jì)線(xiàn)索主要來(lái)自于紙質(zhì)原始憑證、記賬憑證、會(huì)計(jì)賬簿和會(huì)計(jì)報(bào)表,這些書(shū)面數(shù)據(jù)之間的勾稽關(guān)系使得數(shù)據(jù)若被修改可辨識(shí)出修改的線(xiàn)索和痕跡,這就是傳統(tǒng)審計(jì)線(xiàn)索的基本特征。但是現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中這些數(shù)據(jù)直接記錄在磁盤(pán)和光盤(pán)上,無(wú)紙張記錄,審計(jì)人員用肉眼無(wú)法直接看到這些數(shù)據(jù)如何記錄,且非法修改刪除原始數(shù)據(jù)也可以不留篡改的痕跡,從而為舞弊人員作案留有可乘之機(jī)。盡管許多審計(jì)機(jī)構(gòu)要求已實(shí)現(xiàn)會(huì)計(jì)信息化的企業(yè)將所有原始憑證、記賬憑證、賬簿、報(bào)表打印輸出,使用繞開(kāi)計(jì)算機(jī)系統(tǒng)的審計(jì)方法,并以打印出的證、賬、表作為基本審計(jì)的線(xiàn)索和依據(jù)。但是如果原始數(shù)據(jù)在業(yè)務(wù)發(fā)生時(shí)就被有意篡改,則其派生的記賬憑證金額和賬戶(hù)余額及報(bào)表數(shù)據(jù)也一定會(huì)出錯(cuò),打印出的數(shù)據(jù)也不能作為審計(jì)證據(jù)。因此即使打印出所有電子數(shù)據(jù),傳統(tǒng)審計(jì)線(xiàn)索也會(huì)在計(jì)算機(jī)信息系統(tǒng)下完全消失。
2.計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)安全面臨挑戰(zhàn)。手工信息處理的環(huán)境下,審計(jì)人員無(wú)須將數(shù)據(jù)和會(huì)計(jì)信息的安全性問(wèn)題作為審計(jì)的重要內(nèi)容,但是在IT審計(jì)的工作中,網(wǎng)絡(luò)電子交易數(shù)據(jù)的安全是關(guān)系到交易雙方切身利益的關(guān)鍵問(wèn)題,也是企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的重大障礙和審計(jì)的首要問(wèn)題。例如計(jì)算機(jī)病毒的破壞、黑客用 IP地址欺騙攻擊網(wǎng)絡(luò)系統(tǒng)來(lái)獲取重要商業(yè)秘密、內(nèi)部人員的計(jì)算機(jī)舞弊、數(shù)據(jù)丟失等,都是傳統(tǒng)審計(jì)從未涉及的,但又是IT審計(jì)的重點(diǎn),這對(duì)當(dāng)前我國(guó)的審計(jì)工作無(wú)論是操作系統(tǒng),還是制度建立等眾多方面都是一個(gè)很大的挑戰(zhàn)。
3.IT審計(jì)專(zhuān)業(yè)人才匱乏,適應(yīng)IT審計(jì)事業(yè)發(fā)展的人才培養(yǎng)和管理機(jī)制還有待建立和健全。由于IT審計(jì)固有的復(fù)雜性,這項(xiàng)工作需要具備會(huì)計(jì)、審計(jì)、組織管理和計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)等綜合知識(shí)的人才,而且工作人員需要對(duì)內(nèi)部控制和審計(jì)有深刻的理解,對(duì)信息和網(wǎng)絡(luò)技術(shù)有敏銳的捕捉能力,在我國(guó)獲得注冊(cè)信息系統(tǒng)審計(jì)師資格的人數(shù)遠(yuǎn)遠(yuǎn)不能滿(mǎn)足信息系統(tǒng)審計(jì)業(yè)務(wù)的需求。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀(guān)點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
權(quán)威發(fā)布 | 新能源汽車(chē)產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車(chē),產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車(chē)駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車(chē)產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車(chē),產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求