亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)信息系統(tǒng)審計(jì)工作實(shí)施的難點(diǎn)及解決措施

        2017-08-12 16:27:02魏小龍
        現(xiàn)代經(jīng)濟(jì)信息 2016年34期
        關(guān)鍵詞:信息化企業(yè)

        魏小龍

        摘要:隨著信息化建設(shè)的深入推進(jìn),企業(yè)管理層越來越重視信息系統(tǒng)的審計(jì),但由于信息系統(tǒng)構(gòu)成要素多,運(yùn)行環(huán)境復(fù)雜等原因,使得審計(jì)工作的實(shí)施面l陸不少難題,通過對(duì)信息系統(tǒng)審計(jì)特點(diǎn)和實(shí)際困難的歸納分析,提出應(yīng)當(dāng)采取的解決措施。

        關(guān)鍵詞:信息系統(tǒng)審計(jì);信息化;企業(yè)

        企業(yè)信息化程度的提高,給企業(yè)管理帶來了許多便利與效益,而在當(dāng)今信息安全問題突出的環(huán)境中,企業(yè)管理者越來越清晰地認(rèn)識(shí)到審計(jì)工作必須充分考慮信息系統(tǒng)本身的安全性和可靠性,評(píng)價(jià)信息系統(tǒng)運(yùn)營與組織目標(biāo)的一致性。但傳統(tǒng)審計(jì)的理論和方法已經(jīng)不能滿足需要,如何有效地開展信息系統(tǒng)審計(jì)成為不容回避的現(xiàn)實(shí)問題。

        一、信息系統(tǒng)審計(jì)的內(nèi)涵及特點(diǎn)

        信息系統(tǒng)審計(jì)是專業(yè)審計(jì)人員根據(jù)標(biāo)準(zhǔn),針對(duì)信息系統(tǒng)的安全性、可靠性和有效性實(shí)施審計(jì)并發(fā)表意見,向信息系統(tǒng)對(duì)象的最高領(lǐng)導(dǎo)提出一系列建議的活動(dòng)。其核心是強(qiáng)化企業(yè)內(nèi)部控制,實(shí)現(xiàn)信息系統(tǒng)運(yùn)作與組織目標(biāo)的一致性。信息系統(tǒng)審計(jì)在目標(biāo)、對(duì)象、內(nèi)容和方法方面,與傳統(tǒng)審計(jì)相比有如下特點(diǎn):

        1.信息系統(tǒng)審計(jì)目標(biāo)更寬,除了傳統(tǒng)審計(jì)的目標(biāo)之外,還包括信息資產(chǎn)的安全性、系統(tǒng)的可靠性及有效性等。

        2.信息系統(tǒng)審計(jì)的對(duì)象更復(fù)雜,從系統(tǒng)生命周期看,審計(jì)的對(duì)象涵蓋了信息系統(tǒng)從開發(fā)、運(yùn)行、維護(hù)到停用的全生命周期的各種業(yè)務(wù);從橫向角度看,它包含了軟硬件的獲取審計(jì)、應(yīng)用程序?qū)徲?jì)、安全審計(jì)等。因此,信息系統(tǒng)審計(jì)將審計(jì)對(duì)象從財(cái)務(wù)范疇擴(kuò)展到了同經(jīng)營活動(dòng)有關(guān)的一切信息系統(tǒng)。

        3.信息系統(tǒng)審計(jì)通過獲取證據(jù)來判斷信息系統(tǒng)是否能保證資產(chǎn)安全和組織目標(biāo)的實(shí)現(xiàn),是一種基于風(fēng)險(xiǎn)的理論和方法,其內(nèi)容包括企業(yè)風(fēng)險(xiǎn)管理的整體框架,內(nèi)部環(huán)境的控制,風(fēng)險(xiǎn)識(shí)別、評(píng)估與處置等。

        二、信息系統(tǒng)審計(jì)的工作難點(diǎn)

        由信息系統(tǒng)審計(jì)的內(nèi)涵和特點(diǎn)可以看出,由于信息系統(tǒng)構(gòu)成要素的復(fù)雜性以及信息系統(tǒng)所處的生命周期不同等原因,使得信息系統(tǒng)審計(jì)工作的實(shí)施存在不少難點(diǎn)。

        1.缺乏復(fù)合型專業(yè)人員。由于信息系統(tǒng)的技術(shù)性較強(qiáng)和現(xiàn)實(shí)的信息系統(tǒng)種類繁多,層次不一,對(duì)從業(yè)人員來說,需要具備復(fù)合型的專業(yè)要求。具體地說,信息系統(tǒng)審計(jì)人員要有足夠的信息系統(tǒng)的運(yùn)維經(jīng)驗(yàn),要經(jīng)過多方面崗位的鍛煉才能培養(yǎng)起來。而一般的財(cái)務(wù)審計(jì)人員難以對(duì)信息系統(tǒng)進(jìn)行了解和評(píng)價(jià)。在不少企業(yè),之前沒有專門的信息系統(tǒng)運(yùn)維和風(fēng)險(xiǎn)評(píng)估人員,實(shí)施信息系統(tǒng)審計(jì)的基礎(chǔ)薄弱,現(xiàn)有人員難勝任,專業(yè)人員培養(yǎng)需要較長(zhǎng)周期,從而造成工作人員比較缺乏的狀況。

        2.計(jì)算機(jī)處理環(huán)境復(fù)雜。信息系統(tǒng)的構(gòu)成要素包括硬件支持,系統(tǒng)軟件,網(wǎng)絡(luò)和數(shù)據(jù)庫以及應(yīng)用系統(tǒng)等多個(gè)方面,審計(jì)工作與繁雜的業(yè)務(wù)流程緊密相連,為了有效開展信息系統(tǒng)審計(jì),需要摸清其中的許多環(huán)節(jié),要有科學(xué)完整的證據(jù)采集體系,需要設(shè)計(jì)以風(fēng)險(xiǎn)導(dǎo)向的企業(yè)級(jí)的控制反饋系統(tǒng),還必須驗(yàn)證這個(gè)控制系統(tǒng)的有效,而在復(fù)雜的處理環(huán)境中做到這些無疑是比較困難的。

        3.電子數(shù)據(jù)安全風(fēng)險(xiǎn)較高。在傳統(tǒng)手工信息處理占較大比重的環(huán)境下,數(shù)據(jù)的安全性問題不是審計(jì)的重要內(nèi)容,而如今信息系統(tǒng)的數(shù)據(jù)安全卻面臨越來越多來自內(nèi)部和外部的威脅,電子數(shù)據(jù)的安全關(guān)系到多方切身利益,成為審計(jì)的首要問題。另外,在手工環(huán)境下,審計(jì)線索的來源關(guān)系較為清晰,安全屬性明確,而電子數(shù)據(jù)記錄在磁盤等肉眼無法直接辨別的介質(zhì)上,還存在易修改特性,從而其安全風(fēng)險(xiǎn)更高,給審計(jì)工作開展帶來挑戰(zhàn)。

        三、解決措施

        由上述可知,信息系統(tǒng)審計(jì)工作的組織實(shí)施面臨來自主觀和客觀多種因素的影響。根據(jù)難點(diǎn)分析,結(jié)合信息系統(tǒng)審計(jì)的要求,我們認(rèn)為應(yīng)從以下幾點(diǎn)人手采取措施。

        1.培養(yǎng)專業(yè)人才隊(duì)伍??梢哉f,信息系統(tǒng)審計(jì)工作急需一大批復(fù)合型的專業(yè)人才,我們采取多種措施,既做好現(xiàn)有在職人員針對(duì)性的選拔提高培訓(xùn),也在高校的相關(guān)專業(yè)培養(yǎng)計(jì)劃中加入信息技術(shù)等新內(nèi)容的教學(xué),直接培養(yǎng)專業(yè)所需的復(fù)合型人才。同時(shí)注意人才隊(duì)伍的多層次性,操作層面上工作人員與高層次審計(jì)人才的培養(yǎng)都要抓好。

        2.建立基本數(shù)據(jù)采集和保障體系。根據(jù)企業(yè)長(zhǎng)期的經(jīng)營戰(zhàn)略,確定應(yīng)用系統(tǒng)的開發(fā)服務(wù)及維護(hù)需求,進(jìn)而制定信息系統(tǒng)的運(yùn)作監(jiān)督規(guī)則,定義數(shù)據(jù)的所有者,確定不同數(shù)據(jù)的安全級(jí)別,在不同部門負(fù)責(zé)的原始電子數(shù)據(jù)形成的同時(shí)做好確認(rèn)保存,形成完善的數(shù)據(jù)庫關(guān)聯(lián)體系,提供審計(jì)所需的線索和證據(jù)。此外,對(duì)系統(tǒng)資源的使用做好授權(quán)管理,所有修改都經(jīng)過授權(quán),記錄系統(tǒng)的使用情況,確認(rèn)處理過程的準(zhǔn)確性,實(shí)現(xiàn)過程可控。

        3.開展信息系統(tǒng)安全測(cè)評(píng)。依據(jù)信息系統(tǒng)等級(jí)保護(hù)國家標(biāo)準(zhǔn),檢查評(píng)價(jià)企業(yè)的各項(xiàng)技術(shù)和管理方面的安全指標(biāo)是否做到。技術(shù)要求主要包括:在網(wǎng)絡(luò)安全方面檢查網(wǎng)絡(luò)訪問控制,設(shè)備防護(hù),網(wǎng)絡(luò)入侵防范等內(nèi)容,主機(jī)安全方面檢查身份鑒別,訪問控制,乘0余信息保護(hù),資源控制等,數(shù)據(jù)安全方面檢查數(shù)據(jù)完整性、保密性、備份與恢復(fù)等。管理方面的基本要求包括:設(shè)立或明確信息安全領(lǐng)導(dǎo)機(jī)構(gòu),針對(duì)信息系統(tǒng)的各類管理活動(dòng),制定人員安全管理制度、系統(tǒng)建設(shè)管理制度、系統(tǒng)運(yùn)維管理制度、定期檢查制度等,規(guī)范安全管理人員或操作人員的操作規(guī)程,對(duì)關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核,對(duì)外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等進(jìn)行控制。以上這些措施一般采取實(shí)地查驗(yàn)和檢測(cè),調(diào)取日志等檔案材料,深度訪談等方式進(jìn)行。

        四、結(jié)語

        在信息化蓬勃發(fā)展的今天,企業(yè)信息系統(tǒng)的審計(jì)倍受重視,國際上也有不少成功實(shí)踐,但是新內(nèi)容與新方法的引入必定會(huì)讓企業(yè)面臨許多新考驗(yàn),面對(duì)挑戰(zhàn)我們只能積極采取措施,使信息系統(tǒng)審計(jì)工作不斷發(fā)展完善,強(qiáng)化企業(yè)的內(nèi)部控制,做到安全、可靠、有效、經(jīng)濟(jì)地使用資源,實(shí)現(xiàn)信息系統(tǒng)運(yùn)作與企業(yè)戰(zhàn)略目標(biāo)的統(tǒng)一。

        猜你喜歡
        信息化企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        企業(yè)
        月“睹”教育信息化
        月“睹”教育信息化
        幼兒教育信息化策略初探
        甘肅教育(2020年18期)2020-10-28 09:06:02
        敢為人先的企業(yè)——超惠投不動(dòng)產(chǎn)
        “云會(huì)計(jì)”在中小企業(yè)會(huì)計(jì)信息化中的應(yīng)用分析
        活力(2019年21期)2019-04-01 12:16:40
        黑人老外3p爽粗大免费看视频| 就去吻亚洲精品欧美日韩在线| 一本一本久久久久a久久综合激情| 在线免费观看国产视频不卡| 天堂av网手机线上天堂| 一本色道久久爱88av| 国产白袜脚足j棉袜在线观看| 性饥渴艳妇性色生活片在线播放| 日韩在线不卡一区在线观看| 国产在线一区二区三区不卡| 国产成人午夜高潮毛片| 亚洲精品综合欧美一区二区三区| 国产熟女精品一区二区三区| 亚洲码专区亚洲码专区| 亚洲av永久无码天堂网| 精品国产乱码久久久软件下载| 高清国产亚洲va精品| 国产精品自拍盗摄自拍| 午夜精品久久久久久久99热| 四虎影视在线观看2413| 中文字幕一区,二区,三区| 中文字幕国产亚洲一区| 国产精品亚洲αv天堂无码| 久久综合五月天| 中文字幕久久人妻av| 中文字幕亚洲精品在线免费| 国内最真实的xxxx人伦| 女性女同性aⅴ免费观女性恋| 亚洲欧美日韩激情在线观看| 色偷偷亚洲av男人的天堂| 丝袜美腿福利一区二区| 337p日本欧洲亚洲大胆| 五月天激情小说| 亚洲精品熟女乱色一区| 在线视频观看国产色网| 天天爽夜夜爽夜夜爽| 亚洲国产欧美久久香综合| 一级老熟女免费黄色片| 一本色道无码道在线观看| 亚洲欧洲精品国产二码| 日韩国产自拍视频在线观看|