版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、<p> 論信息系統(tǒng)審計(jì)準(zhǔn)則在我國(guó)的需求與發(fā)展</p><p> ?。壅?要]信息系統(tǒng)審計(jì)是計(jì)算機(jī)審計(jì)的兩個(gè)發(fā)展方向之一。 我國(guó)信息系統(tǒng)審計(jì)準(zhǔn)則的研究與規(guī)范尚處于起步階段。 在關(guān)涉內(nèi)容、詳略程度、審計(jì)實(shí)質(zhì)和完善程度方面,我國(guó)的信息系統(tǒng)審計(jì)準(zhǔn)則與國(guó)外存在較大差距,需要大幅完善,以滿足社會(huì)需求。 我國(guó)信息系統(tǒng)審計(jì)準(zhǔn)則的發(fā)展策略主要有:合理借鑒國(guó)外成熟的準(zhǔn)則體系,全面設(shè)計(jì)準(zhǔn)則完善方案,科學(xué)建立準(zhǔn)則內(nèi)容框架
2、。</p><p> [關(guān)鍵詞]計(jì)算機(jī)審計(jì);信息系統(tǒng)審計(jì)準(zhǔn)則;ISACA;協(xié)調(diào)機(jī)制</p><p> 近年來,審計(jì)署、中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)(中注協(xié))等部門對(duì)信息系統(tǒng)審計(jì)的開展都極為重視。2011年 7月出臺(tái)的《審計(jì)署“十二五”審計(jì)工作發(fā)展規(guī)劃》指出,“有步驟、分階段地推進(jìn)與重點(diǎn)中央企業(yè)信息系統(tǒng)的聯(lián)網(wǎng),試點(diǎn)實(shí)時(shí)審計(jì)”,“積極開展信息系統(tǒng)審計(jì)”[1]。 信息系統(tǒng)審計(jì)盡管遵循傳統(tǒng)審計(jì)程序,但與
3、財(cái)務(wù)審計(jì)有根本的區(qū)別,它本質(zhì)上屬于評(píng)價(jià)性、鑒定性審計(jì)。 信息系統(tǒng)審計(jì)的研究在西方國(guó)家較為成熟,在我國(guó)的研究與規(guī)范則尚處于起步階段。 截至 2012年 2月,審計(jì)署、內(nèi)審協(xié)會(huì)出臺(tái)的有關(guān)信息系統(tǒng)審計(jì)方面的規(guī)范與標(biāo)準(zhǔn)僅 2項(xiàng),即審計(jì)署于 2010年 9月頒布的《中華人民共和國(guó)國(guó)家審計(jì)準(zhǔn)則》(第 8號(hào)令)[2]和內(nèi)審協(xié)會(huì)于 2008年 9月頒布的《內(nèi)部審計(jì)具體準(zhǔn)則第 28號(hào)———信息系統(tǒng)審計(jì)》(內(nèi)審準(zhǔn)則第 28號(hào))[3],而中注協(xié)至今還尚未頒布
4、關(guān)于信息系統(tǒng)審計(jì)的規(guī)范。 我國(guó)亟待出臺(tái)完善的信息系統(tǒng)審計(jì)系列標(biāo)準(zhǔn),以此推進(jìn)信息系統(tǒng)審計(jì)業(yè)務(wù)的開展。 結(jié)合近年的研究,本文就信息系統(tǒng)審計(jì)的特點(diǎn)、信息系統(tǒng)審計(jì)準(zhǔn)則的國(guó)內(nèi)外發(fā)展現(xiàn)狀以及在我國(guó)的發(fā)展策略作一探討。</p><p> 一、計(jì)算機(jī)審計(jì)與信息系統(tǒng)審計(jì)</p><p> 目前,我國(guó)出臺(tái)的計(jì)算機(jī)輔助審計(jì)規(guī)范有 7項(xiàng),信息系統(tǒng)審計(jì)方面的規(guī)范卻較少。 若要促進(jìn)信息系統(tǒng)審計(jì)準(zhǔn)則的建設(shè),區(qū)分計(jì)算
5、機(jī)審計(jì)與信息系統(tǒng)審計(jì)就十分必要,這將有助于消除我國(guó)學(xué)術(shù)研究中兩者混淆不清的情況。 日本會(huì)計(jì)檢察院計(jì)算機(jī)中心認(rèn)為,計(jì)算機(jī)審計(jì)包括兩個(gè)方面:一是對(duì)計(jì)算機(jī)系統(tǒng)本身的審計(jì),如系統(tǒng)安裝、使用成本,系統(tǒng)和數(shù)據(jù)、硬件和系統(tǒng)環(huán)境的審計(jì);二是計(jì)算機(jī)輔助審計(jì),包括用計(jì)算機(jī)手段進(jìn)行傳統(tǒng)審計(jì),用計(jì)算機(jī)建立一個(gè)審計(jì)數(shù)據(jù)庫(kù),幫助專業(yè)部門進(jìn)行審計(jì)[4]。 根據(jù)2010年修訂的《中華人民共和國(guó)審計(jì)法實(shí)施條例》和 2001年發(fā)布的《國(guó)務(wù)院辦公廳關(guān)于利用計(jì)算機(jī)信息系統(tǒng)開展
6、審計(jì)工作有關(guān)問題的通知》,計(jì)算機(jī)審計(jì)包括對(duì)計(jì)算機(jī)管理的數(shù)據(jù)進(jìn)行檢查及對(duì)管理數(shù)據(jù)的計(jì)算機(jī)進(jìn)行檢查兩個(gè)方面[5]。 我國(guó)學(xué)者李學(xué)柔與秦榮生在《國(guó)際審計(jì)》一書中,對(duì)計(jì)算機(jī)審計(jì)的特性表述為:“一是對(duì)執(zhí)行經(jīng)濟(jì)業(yè)務(wù)和會(huì)計(jì)處理的計(jì)算機(jī)系統(tǒng)進(jìn)行審計(jì),即計(jì)算機(jī)系統(tǒng)作為審計(jì)的對(duì)象;二是利用計(jì)算機(jī)輔助審計(jì),即計(jì)算機(jī)作為審計(jì)的工具。”[6]筆者認(rèn)同上述關(guān)于計(jì)算機(jī)審計(jì)內(nèi)涵的論述,并認(rèn)為計(jì)算機(jī)審計(jì)向兩個(gè)方向發(fā)展:其一是信息系統(tǒng)審計(jì)方向,其二是計(jì)算機(jī)輔助審計(jì)方向。&
7、lt;/p><p> 當(dāng)前,國(guó)內(nèi)外學(xué)者對(duì)信息系統(tǒng)審計(jì)的界定不盡一致,主流的觀點(diǎn)有:Ron Weber于 1999年提出,“信息系統(tǒng)審計(jì)是一個(gè)獲取并評(píng)價(jià)證據(jù),以判斷信息系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效地實(shí)現(xiàn)組織目標(biāo)的過程”[7];日本通產(chǎn)省情報(bào)協(xié)會(huì)于 1996年對(duì)信息系統(tǒng)審計(jì)的定義是“為了信息系統(tǒng)的安全、可靠與有效,由獨(dú)立于審計(jì)對(duì)象的信息系統(tǒng)審計(jì)師,以第三方的客觀立場(chǎng)對(duì)以計(jì)算機(jī)為
8、核心的信息系統(tǒng)進(jìn)行綜合的檢查與評(píng)價(jià),向信息系統(tǒng)審計(jì)對(duì)象的最高領(lǐng)導(dǎo),提出問題與建議的一連串的活動(dòng)”[7]。 信息系統(tǒng)是由計(jì)算機(jī)硬件、網(wǎng)絡(luò)與通訊設(shè)備、計(jì)算機(jī)軟件、信息資源、信息用戶和規(guī)章協(xié)議組成的,以處理信息流為目的的集成化人機(jī)系統(tǒng)。 有效提高信息系統(tǒng)的安全管理與運(yùn)行效率是信息系統(tǒng)審計(jì)的核心問題。 筆者認(rèn)為,信息系統(tǒng)審計(jì)應(yīng)該是 IT審計(jì)師根據(jù)特定的規(guī)范,運(yùn)用科學(xué)的信息系統(tǒng)管理方法,對(duì)信息系統(tǒng)網(wǎng)絡(luò)的運(yùn)行規(guī)程與應(yīng)用政策所實(shí)施的一種評(píng)價(jià)與鑒證活動(dòng)
9、,旨在增強(qiáng)復(fù)雜信息網(wǎng)絡(luò)的有效性、安全性、機(jī)密性與一致性,以此保障信息系統(tǒng)的高效運(yùn)行。</p><p> 二、中外信息系統(tǒng)審計(jì)準(zhǔn)則的發(fā)展?fàn)顩r</p><p> ?。ㄒ唬?我國(guó)信息系統(tǒng)審計(jì)準(zhǔn)則的發(fā)展情形</p><p> 在傳統(tǒng)審計(jì)業(yè)務(wù)方面我國(guó)已經(jīng)形成了一套相對(duì)成熟的規(guī)范體系,然而,在信息系統(tǒng)審計(jì)理論方面,我國(guó)的相關(guān)研究幾乎是空白[8],至于對(duì)信息系統(tǒng)審計(jì)準(zhǔn)則系列規(guī)
10、定的構(gòu)建,在我國(guó)更是無從談起。 計(jì)算機(jī)審計(jì)包括信息系統(tǒng)審計(jì)與計(jì)算機(jī)輔助審計(jì)兩方面,截至目前,我國(guó)出臺(tái)的計(jì)算機(jī)審計(jì)規(guī)范或準(zhǔn)則共計(jì) 9項(xiàng),其中,計(jì)算機(jī)輔助審計(jì)方面的規(guī)范 7項(xiàng),信息系統(tǒng)審計(jì)方面的準(zhǔn)則 2項(xiàng),見表 1。</p><p> 表 1 當(dāng)前我國(guó)已有的計(jì)算機(jī)審計(jì)規(guī)范</p><p> 兩項(xiàng)信息系統(tǒng)審計(jì)準(zhǔn)則中,一項(xiàng)是內(nèi)審協(xié)會(huì)于 2008年 9月頒布的《內(nèi)部審計(jì)具體準(zhǔn)則第 28號(hào)———
11、信息系統(tǒng)審計(jì)》(內(nèi)審準(zhǔn)則第 28號(hào)),另一項(xiàng)是審計(jì)署于 2010年 9月頒布的《中華人民共和國(guó)國(guó)家審計(jì)準(zhǔn)則》(第 8號(hào)令)中的 5項(xiàng)具體條款。 內(nèi)審準(zhǔn)則第 28號(hào)總計(jì) 8章 32項(xiàng)條款,該準(zhǔn)則從總則、一般原則、信息技術(shù)風(fēng)險(xiǎn)評(píng)估、信息技術(shù)審計(jì)的內(nèi)容與方法等方面對(duì)信息系統(tǒng)內(nèi)審業(yè)務(wù)加以規(guī)范,它明確指出,“組織的信息技術(shù)管理目的是保證組織的信息技術(shù)戰(zhàn)略充分反映該組織的業(yè)務(wù)戰(zhàn)略目標(biāo),提高組織所依賴的信息系統(tǒng)的可靠性、穩(wěn)定性、安全性及數(shù)據(jù)處理的完整
12、性和準(zhǔn)確性,提高信息系統(tǒng)運(yùn)行的效果與效率,合理保證信息系統(tǒng)的運(yùn)行符合法律法規(guī)及監(jiān)管的相關(guān)要求”[3]。 審計(jì)署第 8號(hào)令不是一項(xiàng)專業(yè)的信息系統(tǒng)審計(jì)準(zhǔn)則,而是一項(xiàng)傳統(tǒng)審計(jì)業(yè)務(wù)的新規(guī)范,但其某些具體條款涉及被審單位信息系統(tǒng)的檢查方法與審計(jì)原則。 僅有的兩項(xiàng)信息系統(tǒng)審計(jì)準(zhǔn)則,前一項(xiàng)條款涉及范圍相對(duì)全面,但是具體條款過于籠統(tǒng),后一項(xiàng)所涉及的信息系統(tǒng)審計(jì)準(zhǔn)則過于零散,難成體系,兩項(xiàng)準(zhǔn)則無法為我國(guó)信息系統(tǒng)審計(jì)業(yè)務(wù)的開展提供具體指導(dǎo)。</p&g
13、t;<p> ?。ǘ?國(guó)外信息系統(tǒng)審計(jì)準(zhǔn)則的發(fā)展情形</p><p> 國(guó)外有關(guān)于信息系統(tǒng)審計(jì)準(zhǔn)則的發(fā)展已經(jīng)趨于成熟,其中較為典型的有信息系統(tǒng)審計(jì)與控制協(xié)會(huì)(ISACA)制定的《信息系統(tǒng)準(zhǔn)則體系》與《信息系統(tǒng)和技術(shù)控制目標(biāo)》(COBIT),美國(guó)審計(jì)署制定的《聯(lián)邦信息系統(tǒng)控制審計(jì)手冊(cè)》(FISCAM),國(guó)際內(nèi)部審計(jì)協(xié)會(huì)制定的《基于風(fēng)險(xiǎn)的信息系統(tǒng)控制評(píng)價(jià)指南》(GAIT),以及英國(guó)、法國(guó)、德國(guó)與荷蘭
14、共同制定的《信息技術(shù)安全評(píng)估準(zhǔn)則》(ITSEC),這些準(zhǔn)則與規(guī)范均為多個(gè)國(guó)家所廣泛應(yīng)用[8 9]。 上述準(zhǔn)則與規(guī)范中最為典型的應(yīng)為 ISACA機(jī)構(gòu)制定的準(zhǔn)則體系,該體系框架見表2。 ISACA是集信息系統(tǒng)控制、管理、審計(jì)于一體的專業(yè)機(jī)構(gòu),總部在芝加哥,在全世界 160個(gè)國(guó)家約有95000名會(huì)員。 ISACA的任務(wù)包括注冊(cè)信息系統(tǒng)審計(jì)師(CISA)資格認(rèn)證、制定 ISA準(zhǔn)則、組織CISA資格考試等七項(xiàng)內(nèi)容。 七項(xiàng)內(nèi)容相互輔助,融為一體,且
15、 ISA準(zhǔn)則的制定以其他六項(xiàng)為有機(jī)支撐。表2所闡釋的 ISACA信息系統(tǒng)審計(jì)準(zhǔn)則體系來源于 ISACA機(jī)構(gòu)出版的《IT Standards, Guidelines, andTools and Techniques for Audit </p><p> (二) 我國(guó)的信息系統(tǒng)審計(jì)準(zhǔn)則無法滿足廣泛的社會(huì)需求</p><p> 近年來,復(fù)雜的信息系統(tǒng)在我國(guó)得到廣泛應(yīng)用,如公安綜合網(wǎng)絡(luò)信息系
16、統(tǒng)、集團(tuán)信息管理系統(tǒng)等。由于受到特定經(jīng)濟(jì)環(huán)境以及網(wǎng)狀信息系統(tǒng)復(fù)雜性等多種不確定因素的影響,信息系統(tǒng)安全問題日趨嚴(yán)重,社會(huì)對(duì)信息系統(tǒng)審計(jì)準(zhǔn)則的需求亦日益迫切。 如,2006年 10月 10日中國(guó)民航信息網(wǎng)絡(luò)股份有限公司離港系統(tǒng)主機(jī)發(fā)生故障,包括北京、上海、廣州在內(nèi)的眾多機(jī)場(chǎng)的離港系統(tǒng)整體性癱瘓;2009年 9月 17日,知名券商申銀萬國(guó)交易系統(tǒng)突然癱瘓,其位于全國(guó)各地的一百余個(gè)營(yíng)業(yè)部均受到影響,近半個(gè)小時(shí)未能進(jìn)行證券交易;2010年 2月
17、 3日,民生銀行因信息系統(tǒng)故障,全國(guó)范圍所有業(yè)務(wù)無法辦理;2011年10月25日,北京東城區(qū)39家社區(qū)衛(wèi)生服務(wù)站出現(xiàn)信息系統(tǒng)故障,近一周的時(shí)間無法為患者提供正常門診與取藥服務(wù)。 若要解決上述問題,則亟須一套成熟的信息系統(tǒng)審計(jì)準(zhǔn)則對(duì)信息系統(tǒng)進(jìn)行事前預(yù)警、事中控制與事后評(píng)價(jià),顯然,目前我國(guó)僅有的兩項(xiàng)準(zhǔn)則無法滿足社會(huì)的需求。 信息系統(tǒng)審計(jì)準(zhǔn)則在我國(guó)的需求主要體現(xiàn)在三個(gè)方面:一是信息系統(tǒng)內(nèi)部控制與審計(jì)的需求。 對(duì)此,內(nèi)審協(xié)會(huì)需要出臺(tái)全面的準(zhǔn)則與
18、規(guī)范,為組織中內(nèi)部審計(jì)人員評(píng)價(jià)信息系統(tǒng)的安全提供參考標(biāo)準(zhǔn)。</p><p> ?。ㄈ?我國(guó)的信息系統(tǒng)審計(jì)準(zhǔn)則多方制定主體間缺乏默契的協(xié)調(diào)機(jī)制</p><p> 政府審計(jì)準(zhǔn)則、內(nèi)部審計(jì)準(zhǔn)則、社會(huì)審計(jì)準(zhǔn)則的出臺(tái)機(jī)構(gòu)分別為審計(jì)署、內(nèi)審協(xié)會(huì)與中注協(xié),它們應(yīng)根據(jù)其自身服務(wù)范圍制定相應(yīng)的信息系統(tǒng)審計(jì)準(zhǔn)則。 然而,盡管三方均需制定各自的準(zhǔn)則,但是由于在信息系統(tǒng)審計(jì)的目標(biāo)、原則、方法與技術(shù)方面只是形式
19、的不同,而內(nèi)容并未有實(shí)質(zhì)差異,因此,審計(jì)署、內(nèi)審協(xié)會(huì)、中注協(xié)有必要就信息系統(tǒng)審計(jì)的原則與方法等同質(zhì)的方面作出統(tǒng)一的規(guī)范,然后再根據(jù)各自的特點(diǎn)進(jìn)行修訂。 多年來,我國(guó)信息系統(tǒng)審計(jì)準(zhǔn)則出臺(tái)過于零散,其原因之一是審計(jì)署、內(nèi)審協(xié)會(huì)、中注協(xié)各自缺少對(duì)外交流機(jī)制,且彼此之間缺乏協(xié)調(diào)機(jī)制。 一項(xiàng)準(zhǔn)則的出臺(tái),不僅僅需要制定主體之間相互協(xié)調(diào),同時(shí)還需要集合制定主體之外的多方相關(guān)利益主體。 信息系統(tǒng)審計(jì)準(zhǔn)則所需集合的外部主體主要有信息系統(tǒng)審計(jì)師、信息系統(tǒng)管
20、理工程師、信息安全工程師、信息系統(tǒng)項(xiàng)目管理師、學(xué)術(shù)界以及其他利益相關(guān)者。 因?yàn)樾畔⑾到y(tǒng)審計(jì)準(zhǔn)則制定者的理性并非無限的,因而,將各利益主體有機(jī)協(xié)調(diào)于一體,將會(huì)盡可能地集合審計(jì)學(xué)學(xué)科、計(jì)算機(jī)科學(xué)學(xué)科以及信息安全學(xué)學(xué)科中理論界與實(shí)務(wù)界更多人的知識(shí)與經(jīng)驗(yàn),從而全面提高信息系統(tǒng)審計(jì)準(zhǔn)則的質(zhì)量。 在我國(guó),盡管信息系統(tǒng)審計(jì)并非強(qiáng)制性審計(jì),且耗費(fèi)</p><p> 四、信息系統(tǒng)審計(jì)準(zhǔn)則體系的構(gòu)建策略探析</p>
21、<p> 構(gòu)建并完善信息系統(tǒng)審計(jì)準(zhǔn)則體系是一項(xiàng)系統(tǒng)工程,它不是簡(jiǎn)單工作的疊加,而是具體工作的有機(jī)整合。 我國(guó)的信息系統(tǒng)審計(jì)準(zhǔn)則建設(shè)剛剛起步,準(zhǔn)則制定主體將面臨全新的挑戰(zhàn)。 在此,筆者希望準(zhǔn)則制定主體在信息系統(tǒng)審計(jì)準(zhǔn)則制定上,盡可能堅(jiān)持以下三個(gè)方向。</p><p> ?。ㄒ唬?合理借鑒國(guó)外成熟的信息系統(tǒng)審計(jì)準(zhǔn)則體系</p><p> 國(guó)外信息系統(tǒng)審計(jì)準(zhǔn)則體系相對(duì)成熟,我國(guó)的準(zhǔn)
22、則制定機(jī)構(gòu)可以直接引入國(guó)外先進(jìn)的信息系統(tǒng)審計(jì)準(zhǔn)則研究成果及實(shí)踐經(jīng)驗(yàn),這樣不僅可以避免開展重復(fù)性工作,而且能快速站于更高的起點(diǎn)。 當(dāng)然,“借鑒”并不意味著“照搬”,準(zhǔn)則制定機(jī)構(gòu)在“借鑒”中應(yīng)關(guān)注國(guó)際趨同、中國(guó)特色和自主創(chuàng)新三點(diǎn)。</p><p> 1. 國(guó)際趨同。 當(dāng)前,全球經(jīng)濟(jì)一體化趨勢(shì)要求審計(jì)準(zhǔn)則也趨向一體化。 2010年 11月 10日,國(guó)際審計(jì)準(zhǔn)則制定機(jī)構(gòu)在與中國(guó)審計(jì)準(zhǔn)則委員會(huì)的聯(lián)合聲明中高度評(píng)價(jià)中國(guó)審計(jì)
23、準(zhǔn)則的國(guó)際趨同成果。 審計(jì)作為一門學(xué)科不分國(guó)界,大量“吸收”國(guó)外成熟的信息系統(tǒng)審計(jì)標(biāo)準(zhǔn),走“國(guó)際趨同”道路,將是我國(guó)發(fā)展審計(jì)準(zhǔn)則的大勢(shì)所趨。 信息系統(tǒng)審計(jì)準(zhǔn)則的國(guó)際趨同是矛盾的統(tǒng)一體,我國(guó)的準(zhǔn)則制定機(jī)構(gòu)需要實(shí)現(xiàn)“推動(dòng)趨同的積極因素”與“阻礙趨同的消極因素”二者作用的均衡。</p><p> ?。玻?中國(guó)特色。 由于各個(gè)國(guó)家的國(guó)情不盡相同,因而外國(guó)成熟的理念不盡適于中國(guó)。 我國(guó)與國(guó)外審計(jì)文化的差異主要體現(xiàn)于三個(gè)層次
24、:其一是物質(zhì)文化差異,包括審計(jì)環(huán)境、審計(jì)條件等;其二是制度文化差異,包括審計(jì)規(guī)范、審計(jì)機(jī)構(gòu)組織方式等;其三是精神文化差異,包括價(jià)值取向、行為方式等[10]。 例如,國(guó)際政府審計(jì)準(zhǔn)則由四部分組成,全部具體準(zhǔn)則共計(jì) 191項(xiàng)條款,然而我國(guó)政府審計(jì)準(zhǔn)則共分為六個(gè)部分,全部準(zhǔn)則共計(jì) 47項(xiàng)條款[2]。 造成國(guó)內(nèi)外差異的原因有諸多方面,其中一個(gè)是我國(guó)政府審計(jì)無論是實(shí)踐經(jīng)歷還是理論研究都起步較晚。 正因如此,我國(guó)審計(jì)準(zhǔn)則的制定與出臺(tái)均是以實(shí)踐經(jīng)歷為
25、基礎(chǔ)的,是緊緊圍繞實(shí)踐環(huán)節(jié)作出的程序性規(guī)定,在形式上和內(nèi)容上拘泥于條條框框,難以達(dá)到“適度拓展性”與“適時(shí)適應(yīng)性”等理論高度[11]。 有鑒于此,我國(guó)的準(zhǔn)則制定機(jī)構(gòu)在“借鑒”中,需要充分認(rèn)識(shí)國(guó)內(nèi)外審計(jì)文化的差異,明確我國(guó)審計(jì)文化的特色,努力設(shè)計(jì)出適用于我國(guó)的高效的信息系統(tǒng)審計(jì)準(zhǔn)則體系。</p><p> ?。常?自主創(chuàng)新。 我國(guó)對(duì)信息系統(tǒng)審計(jì)準(zhǔn)則的制定不僅要做到中國(guó)特色,還要做到與時(shí)俱進(jìn)并具有前瞻性。 為滿足上述
26、要求,準(zhǔn)則制定機(jī)構(gòu)在借鑒國(guó)外的基礎(chǔ)上,需要做到基于自身的不斷創(chuàng)新。 如ISACA采用的是會(huì)計(jì)師事務(wù)所的框架,美國(guó)審計(jì)署采用的是內(nèi)部控制理論,二者構(gòu)建的信息系統(tǒng)審計(jì)準(zhǔn)則體系都主要以內(nèi)部控制為基礎(chǔ)[8],然而當(dāng)前我國(guó)大部分被審單位的內(nèi)控體系尚在建設(shè)之中。 再如,國(guó)外有眾多有關(guān)信息化的法規(guī)為 ISACA等體系做支撐,而我國(guó)尚缺[11]。 類似問題的解決都有賴于我國(guó)信息系統(tǒng)審計(jì)準(zhǔn)則制定機(jī)構(gòu)的持續(xù)創(chuàng)新。 為了實(shí)現(xiàn)“持續(xù)創(chuàng)新”,我國(guó)有必要為信息系統(tǒng)
27、審計(jì)準(zhǔn)則的制定與組織設(shè)立專門的機(jī)構(gòu),加大人力、物力、財(cái)力的投入,增強(qiáng)準(zhǔn)則制定的必要的動(dòng)力機(jī)制,強(qiáng)化準(zhǔn)則制定主體,最大限度地發(fā)揮相關(guān)機(jī)構(gòu)的創(chuàng)新潛力。(二) 全面設(shè)計(jì)信息系統(tǒng)審計(jì)準(zhǔn)則的完善方案</p><p> 信息系統(tǒng)審計(jì)準(zhǔn)則的制定必須科學(xué)規(guī)劃,建立切合實(shí)際的信息系統(tǒng)審計(jì)準(zhǔn)則制訂方案并非無法完成。 筆者認(rèn)為,全面的信息系統(tǒng)審計(jì)準(zhǔn)則完善方案至少包括四項(xiàng)內(nèi)容:一是確立準(zhǔn)則制定相關(guān)主體的多方合作機(jī)制。 信息系統(tǒng)審計(jì)準(zhǔn)則
28、制定主體的知識(shí)具有有限性,因此制定主體不可能制定出適用于任何情況的最優(yōu)規(guī)范,故準(zhǔn)則制定機(jī)構(gòu)需要擴(kuò)大準(zhǔn)則制定主體的代表性,將信息系統(tǒng)審計(jì)師、信息安全工程師、軟件工程師、資深學(xué)者等多方主體納入準(zhǔn)則制定團(tuán)隊(duì),這樣一方面可以集思廣益,提升準(zhǔn)則質(zhì)量,另一方面可以向利益相關(guān)者增設(shè)利益訴求的通道,促進(jìn)其對(duì)準(zhǔn)則的遵從。 二是融合信息技術(shù)與安全方面的法規(guī)及標(biāo)準(zhǔn)。 信息系統(tǒng)審計(jì)涉及信息管理等多門學(xué)科,僅以傳統(tǒng)審計(jì)理論演繹信息系統(tǒng)審計(jì)理論還遠(yuǎn)遠(yuǎn)不夠,因此,我
29、國(guó)在制定信息系統(tǒng)審計(jì)準(zhǔn)則過程中,還需要融合信息技術(shù)與安全方面的法規(guī)與標(biāo)準(zhǔn),如《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息系統(tǒng)通用安全技術(shù)要求》、《網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》、《操作系統(tǒng)安全技術(shù)要求》等都將會(huì)對(duì)準(zhǔn)則制定大有幫助。 三是加強(qiáng)與信息系統(tǒng)審計(jì)有關(guān)的法規(guī)與準(zhǔn)則的確立。 信息系統(tǒng)服務(wù)于信息經(jīng)濟(jì),制定信息系統(tǒng)審計(jì)準(zhǔn)則就應(yīng)以有關(guān)信息經(jīng)濟(jì)的法律規(guī)范為</p><p> ?。ㄈ?科學(xué)建立信息系統(tǒng)審計(jì)準(zhǔn)則的內(nèi)容框
30、架</p><p> 信息系統(tǒng)審計(jì)準(zhǔn)則取材于審計(jì)主體、審計(jì)過程、審計(jì)方法以及審計(jì)風(fēng)險(xiǎn)管理,反過來又對(duì)它們加以規(guī)范。 結(jié)合 ISACA準(zhǔn)則,審計(jì)署、內(nèi)審協(xié)會(huì)、中注協(xié)在確定信息系統(tǒng)審計(jì)準(zhǔn)則體系框架時(shí),有必要將該體系劃分為三個(gè)層次(見圖 1):一是信息系統(tǒng)審計(jì)基本準(zhǔn)則層次。 信息系統(tǒng)審計(jì)基本準(zhǔn)則是信息系統(tǒng)審計(jì)準(zhǔn)則的總綱,是審計(jì)機(jī)構(gòu)與審計(jì)人員進(jìn)行信息系統(tǒng)審計(jì)時(shí)應(yīng)遵循的基本規(guī)范,是制定信息系統(tǒng)審計(jì)具體準(zhǔn)則與信息系統(tǒng)審計(jì)指
31、南的依據(jù)。 信息系統(tǒng)審計(jì)基本準(zhǔn)則的主要內(nèi)容應(yīng)該包括總則、一般準(zhǔn)則、作業(yè)準(zhǔn)則、報(bào)告準(zhǔn)則、不正當(dāng)及非法行為、信息系統(tǒng)管理與附則等方面。 二是信息系統(tǒng)審計(jì)具體準(zhǔn)則層次。 信息系統(tǒng)審計(jì)具體準(zhǔn)則是審計(jì)機(jī)構(gòu)和人員在進(jìn)行信息系統(tǒng)審計(jì)時(shí)評(píng)價(jià)審計(jì)事項(xiàng)與作出審計(jì)決定應(yīng)當(dāng)遵循的具體規(guī)范。 信息系統(tǒng)審計(jì)具體準(zhǔn)則的主要內(nèi)容應(yīng)該包括職業(yè)道德準(zhǔn)則、審計(jì)證據(jù)準(zhǔn)則、審計(jì)工作底稿準(zhǔn)則、審計(jì)報(bào)告準(zhǔn)則、審計(jì)抽樣準(zhǔn)則、內(nèi)部控制評(píng)價(jià)準(zhǔn)則、審計(jì)結(jié)果溝通準(zhǔn)則等多個(gè)方面。 當(dāng)然,在上述
32、具體準(zhǔn)則中需要融入有關(guān)信息系統(tǒng)技術(shù)與安全的多方面的專業(yè)知識(shí),應(yīng)該列示信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估,入侵檢測(cè),防火墻、病毒及其他惡意代碼、加密技術(shù)的管理控制評(píng)價(jià)等多項(xiàng)審計(jì)流程。 三是</p><p><b> 參考文獻(xiàn):</b></p><p> [1]中華人民共和國(guó)審計(jì)署.審計(jì)署“十二五”審計(jì)工作發(fā)展規(guī)劃[R/ OL].(20110701)[20120710]..</p
33、><p> [2]中華人民共和國(guó)審計(jì)署.中華人民共和國(guó)國(guó)家審計(jì)準(zhǔn)則(第 8號(hào)令)[EB/ OL].(20100901)[20120710].http:/ / www. audit. gov. cn/ n1992130/ n1992165/ n1993676/2601539. html.</p><p> ?。郏常葜袊?guó)內(nèi)部審計(jì)協(xié)會(huì).內(nèi)部審計(jì)具體準(zhǔn)則第28號(hào)———信息系統(tǒng)審計(jì)[EB/ OL].[
34、20110507][20120710]. http:/ / www. ciia. com. cn/ docs/ fg_xg_nszz/20110507/1304754306534. html.</p><p> ?。郏矗萸f明來.計(jì)算機(jī)審計(jì)與信息系統(tǒng)審計(jì)之比較[J].會(huì)計(jì)之友,2010(5):8285.</p><p> ?。郏担葜腥A人民共和國(guó)審計(jì)署.計(jì)算機(jī)審計(jì)[EB/ OL].[2012
35、0710]. http:/ / www. audit. gov. cn/ cysite/ docpage/ c340/200301/0109_340_670. htm.</p><p> [6]李學(xué)柔,秦榮生.國(guó)際審計(jì)[M].北京:中國(guó)時(shí)代經(jīng)濟(jì)出版社,2002.</p><p> ?。郏罚萃鯐?huì)金,劉國(guó)城.中觀經(jīng)濟(jì)主體信息系統(tǒng)審計(jì)的理論分析及實(shí)施路徑探索[J].審計(jì)與經(jīng)濟(jì)研究,2009(5
36、):2731.</p><p> [8]李春青,周座.“國(guó)外引進(jìn)”還是“自主發(fā)展”? ———對(duì)我國(guó)政府信息系統(tǒng)審計(jì)發(fā)展途徑的探討[J].南京審計(jì)學(xué)院學(xué)報(bào),2012(1):5157.</p><p> ?。郏梗荩桑樱粒茫粒?About ISACA[EB/ OL].[201207</p><p><b> ?。保埃荩?.</b></p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 論我國(guó)信息系統(tǒng)審計(jì)的發(fā)展前景.pdf
- 論我國(guó)的信息系統(tǒng)審計(jì).pdf
- 我國(guó)信息系統(tǒng)審計(jì)發(fā)展的現(xiàn)狀、問題及其改進(jìn)
- 論信息系統(tǒng)的需求管理和范圍管理
- 論信息系統(tǒng)的需求管理和范圍管理
- 論文信息系統(tǒng)審計(jì)與信息系統(tǒng)監(jiān)理比較分析
- 我國(guó)信息系統(tǒng)審計(jì)發(fā)展的現(xiàn)狀、問題及其改進(jìn).pdf
- 構(gòu)建我國(guó)信息系統(tǒng)審計(jì)監(jiān)督體系
- 從信息需求視角看我國(guó)環(huán)境審計(jì)發(fā)展_現(xiàn)狀有效需求
- 信息系統(tǒng)審計(jì)的 透視與思考
- 血庫(kù)信息系統(tǒng)需求
- 信息系統(tǒng)審計(jì)初探
- 淺談信息系統(tǒng)審計(jì)
- 淺談信息系統(tǒng)審計(jì)
- 我國(guó)信息系統(tǒng)審計(jì)操作流程的構(gòu)建.pdf
- 開展信息系統(tǒng)審計(jì)的思考
- 信息系統(tǒng)的安全審計(jì).pdf
- 信息系統(tǒng)需求調(diào)研表
- 信息系統(tǒng)需求調(diào)研表
- 論企業(yè)信息系統(tǒng)的發(fā)展和方向
評(píng)論
0/150
提交評(píng)論