用友软件首页

我国IT审计面对的挑战

2019-4-10 8:0:0 用友T1小编

我国IT审计面对的挑战

我国IT审计面对的挑战

  摘要:随着各组织对信息系统运用的增多,信息系统在为企业带来高收益的同时也带来了巨大风险,因此引入IT成为一种趋势。本文从IT审计的概念特点介绍出发,分析当前我国IT审计面临的挑战,并提出了应对措施。

  关键词:IT审计;挑战;策略

  着信息技术的兴起,信息系统已经渗透到社会生活的方方面面,它在给人们带来便利与效益的同时,也带来了很多负面影响,如计算机犯罪案件的频频发生等,系统安全问题日益严峻。于是一个不容回避的问题——我国企业如何有效地开展信息技术审计,保证信息系统安全,摆在我们面前。本文拟对此进行探讨。

  一、IT审计的定义及其特点

  IT审计是指对信息系统从计划、研发、实施到运行维护各个过程进行审查与评价的活动,以审查企业信息系统是否安全、可靠、有效,保证信息系统得出准确可靠的数据。由以上定义可知,IT审计的目标是保证IT系统的可用性、安全性、完整性和有效性,最终达到强化企业的目的。

  该审计过程具有以下特点:

  1.IT审计是一个过程。它通过获取的证据判断信息系统是否能保证资产的安全、数据的完整和组织目标的实现,它贯穿于整个信息系统生命周期的全过程。

  2.IT审计的对象综合且复杂。IT审计从纵向(生命周期)看,覆盖了信息系统从开发、运行、维护到报废的全生命周期的各种业务;从横向(各阶段截面)看,它包含对软硬件的获取审计、应用程序审计、安全审计等。IT审计将审计对象从财务范畴扩展到了同经营活动有关的一切信息系统。

  3.IT审计拓宽了传统审计的目标。传统审计目标仅仅包括“对被审计单位报表的合法性、公允性及会计处理方法的一贯性发表审计意见”;但IT审计除了上述目标外,还包括信息资产的安全性、数据的完整性及系统的可靠性、有效性和效率性。

  4.IT审计是一种基于风险基础审计的理论和方法。IT审计从基于控制的方法演变为基于风险的方法,其内涵包括企业风险管理的整体框架,如内部环境的控制、目标的设定、风险事项的识别、风险的评估、风险的管理与应对、信息与沟通以及对风险的监控。

  二、我国IT审计面对的挑战

  IT审计和传统审计相比具有的上述特点是吸引我国众多企业引入IT审计的重要原因,但是这种方法的应用又会给企业提出巨大的挑战。

  1.传统审计线索的消失。在手工会计环境下,审计线索主要来自于纸质原始凭证、记账凭证、会计账簿和,这些书面数据之间的勾稽关系使得数据若被修改可辨识出修改的线索和痕迹,这就是传统审计线索的基本特征。但是现在计算机网络信息系统中这些数据直接记录在磁盘和光盘上,无纸张记录,审计人员用肉眼无法直接看到这些数据如何记录,且非法修改删除原始数据也可以不留篡改的痕迹,从而为舞弊人员作案留有可乘之机。尽管许多审计机构要求已实现会计信息化的企业将所有原始凭证、记账凭证、账簿、报表打印输出,使用绕开计算机系统的审计方法,并以打印出的证、账、表作为基本审计的线索和依据。但是如果原始数据在业务发生时就被有意篡改,则其派生的记账凭证金额和账户余额及报表数据也一定会出错,打印出的数据也不能作为审计证据。因此即使打印出所有电子数据,传统审计线索也会在计算机信息系统下完全消失。

  2.计算机信息系统的数据安全面临挑战。手工信息处理的环境下,审计人员无须将数据和会计信息的安全性问题作为审计的重要内容,但是在IT审计的工作中,网络电子交易数据的安全是关系到交易双方切身利益的关键问题,也是企业计算机网络应用中的重大障碍和审计的首要问题。例如计算机病毒的破坏、黑客用 IP地址欺骗攻击网络系统来获取重要商业秘密、内部人员的计算机舞弊、数据丢失等,都是传统审计从未涉及的,但又是IT审计的重点,这对当前我国的审计工作无论是操作系统,还是制度建立等众多方面都是一个很大的挑战。

  3.IT审计专业人才匮乏,适应IT审计事业发展的人才培养和管理机制还有待建立和健全。由于IT审计固有的复杂性,这项工作需要具备会计、审计、组织管理和计算机、网络技术等综合知识的人才,而且工作人员需要对内部控制和审计有深刻的理解,对信息和网络技术有敏锐的捕捉能力,在我国获得注册信息系统资格的人数远远不能满足信息系统审计业务的需求。

  三、我国IT审计应对策略

  面对上述挑战,我们应当多方位、多角度制订措施,使IT审计工作更好地为我国企业发展做出贡献。具体措施如下:

  1.审计线索的重建。根据计算机网络系统容易在不同地方同时形成相同“原本”数据的特点,可以重建电子审计线索:在电子化的原始数据形成时,同时在审计机构(包括内审机构)和关系紧密(签字确认)的部门形成原始数据的“原本”,或在不同部门各自形成相关的数据库(特别应当包括数量、金额和单价等主要数据项),这样不仅可以相互监督和牵制,还给提供可信的审计线索。这种保留审计线索的方法,一方面成为有力的控制手段,另一方面可从审计线索中发现疑点。这种方法主要是应用专用的审计比较软件,同时将几个部门的同一种数据库进行自动比较形成有差异的数据记录文件,详细审查相关的数据文件和访问有关的当事人,从而取得有力的审计证据。上述比较审计方法是在不同部门同时形成业务数据文件的情况下应用,如果企业业务数据分离存放,如销售合同与销售发票、提货单在不同的部门保存,这种实质性测试也可采用比较审计法,应用专用的审计软件,结合相关的几个业务数据文件进行比较,查出有错误疑点的记录。

  2.确保信息系统的信息安全。为了保证信息系统的信息安全,IT审计工作人员要在审计过程中评价企业的防火墙技术、网络系统的防病毒功能、数据加密措施、身份认证和授权的应用实施情况,通过面谈实地审查企业安全管理制度建立和执行的情况,查看企业是否为了预防计算机病毒,对外来的软件和传输的数据经过病毒检查,业务系统是否严禁使用游戏软件,以及是否配置了自动检测关键数据库的软件,使异常及时被发现;检测企业是否为了防范黑客入侵,网络交易的数据库采用离散结构,同时在不同的指定网点(如在交易的双方)形成完整的业务数据备份供特殊使用(如审计和监控);此外IT审计人员还要注意检查企业的信息系统岗位责任实施、安全日志制度,审查有关计算机安全的国家法律和管理条例的执行情况。

  3.建立一支完备的IT审计专业人才队伍。IT审计的发展必须有一大批专业化的IT审计人才,这就要求我们要采取短期培训和长期培养、操作层面上的培训与高层次人才的培养、在职人员培训与未来人才培养相结合的方法将这支队伍逐渐发展起来。此外我国可以从现有的审计队伍中选拔人员进行专门的信息系统审计培训,并考虑在的资格考试和审计师职称考试中逐步加入计算机、信息系统和网络技术等与信息系统审计有关的内容,以及加强对从事信息化咨询的IT技术人员的会计与审计知识的培训。为了培养未来审计人员,应在高校会计、审计专业教学计划中增加信息技术和电子商务等内容,也可以考虑在高校中开设信息系统审计专业,直接培养信息系统审计专业人才。

  当前我国IT审计正处于起步阶段,和传统审计相比,IT审计的显著特点决定了其势在必行,但是一种新的方法的引入和实施必定会给企业和审计人员带来巨大的挑战,面对种种挑战我们应采取积极措施,迎难而上,使IT审计工作不断发展完善。

  主要参考文献

  [1]张茂燕。 论我国的信息系统审计[D]。 厦门:厦门大学,2005.

  [2]陈朝。我国信息化建设中信息系统审计问题研究[D]。长春:东北师范大学, 2006.

  [3]邓少灵。 企业IT审计的框架[J]。中国审计,2002(1)。

  [4]李健,朱锦淼,王晓兵。 IT审计——人民银行内审面临的新挑战[J]。金融理论与实践,2003(6)。

  [5]李朝阳,胡昌振。 计算机审计系统的防护方法[J]。航空计算技术,2002(1)。

  [6]李辉,杨青峰。 商业银行IT审计的策略与方法 [J]。信息空间,2004(7)。

  [7]周新玲。 我国IT审计的发展对策[J]。科技进步与对策,2004(3)。

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

请问一下,T3客户端连接主机,连接不了,主机上有c-远程通服务器,这个怎么用?

请问一下,T3客户端连接主机,连接不了,主机上有c-远程通服务器,这个怎么用? 请问一下,T3客户端连接主机,连接不了,主机上有c-远程通服务器,这个怎么用?[]

使用远程通进行登录,具体问题您可以咨询远程通同事:手机号-17001098518;
@服务社区刘明新:谢谢
@故事还长丶:[/微笑]

营业税税收筹划――营业税的优惠政策及税务筹划

营业税税收筹划――营业税的优惠政策及税务筹划 营业税税收筹划――营业税的优惠政策及税务筹划

一、营业税征税范围上的优惠

我国现行营业税征税范围主要包括9个项目:即交通运输业、建筑业、邮电通讯业、文化体育业、金融保险业、服务业、转让无形资产业、销售不动产业和娱乐业。

  以上征税范围中,交通运输业、建筑业、金融保险业、邮电通信业、文化体育业、娱乐业、服务业税目征税范围的业务视为应税劳务,但加工和修理与业务不属于营业税征税范围,故称为非应税劳务;转让无形资产或销售不动产税目征税范围的业务称为应税行为。此外,立法机关、司法机关、行政机关的收费,同时具备下列条件的,也不属于营业税征税范围内:①国务院、省级人民政府或其所属财政、物价部门以正式文件允许收费,而且收费标准符合文件规定的;②所收费用由立法机关、司法机关、行政机关自己直接收取的。此外,以不动产投资入股,参与接受投资方利润的分配,共同承担投资风险的行为,不征营业税。

使用技巧

  • T1商贸宝网络对软件实施有哪些影响

    T1商贸宝网络对软件实施有哪些影响

    T1商贸宝网络对软件实施有哪些影响T1商贸宝网络对软件实施有哪些影响 问题描述:T1商贸宝网络对软件实施有哪些影响
    答:商贸宝T1支持远程连接,通过互联网互访,但是实施过程中,可能遇到访问拒绝或者访问困难的情况,这时,可以先检查一下网络的连通状况,最简单的方法,就是互ping一下,看看延时及是否有丢包.如果网络本身的通讯情况就很差,那么软件实施的时候,出现访问困难或者断线就不足为怪了.可以检查一下两点之间的通讯,找出网络连接不畅的原因,如:服务器响应迟钝,可能是服务器负载过重,或者服务器有病毒,或者服务器防火墙设置不当等;客户端响应迟钝,原因同上类似;两端都正常,但是互访时候,就困难,则可能是ISP的问题.比如:网通的交换机,就有同交换机内不允许端口互访限制(两个宽带同属一个网段,接口在同一个交换机上,则容易出现互访困难,原因就在于此);一般来说,如果能够互相访问,说明软件实施是正常的,而访问困难或者容易断线,则多从系统环境和网络环境中找找原因,相信很容易解决.

  • T1商贸宝请问如何对内网端口进行转发设置

    T1商贸宝请问如何对内网端口进行转发设置

    T1商贸宝请问如何对内网端口进行转发设置T1商贸宝请问如何对内网端口进行转发设置 问题描述:T1商贸宝请问如何对内网端口进行转发设置
    答:当商贸宝T1服务器所在的机器没有公网IP时,外网针对公网IP的访问,将无法到达服务器,造成服务器连接失败,此时,需要对风格进行商品映射,一般情况有两种:第一,使用主机共享上网的.方法:使用主机的NAT转发(较复杂,不推荐)将针对211端口和8282端口的访问,解析到服务器所在机器.使用第三方工具软件(推荐)将211端口和8282端口转向到服务器所在机器.推荐软件
    ORTTUNNEL(注意:此软件安装要求Microsoft
    Frame
    .Net
    2.0支持,请安装并更新到最新版本);第二,使用路由器共享上网的.方法:此种情况较为简单,现在市面上的路由器,均支持虚拟服务器功能,即将特定端口直接转发到指定IP的特定端口,协议使用TCP/IP,参照路由器说明书设置即可;设置好之后,如果仍旧不能访问,请检查防火墙设置!

知 识 库

  • 在xpsp2下安装860不能连接

    在xpsp2下安装860不能连接

    在xpsp2下安装860不能连接 在xpsp2下安装860不能连接

    U8知识库
    问题号:6758
    解决状态:临时解决方案
    软件版本:8.52
    软件模块:系统管理
    行业:通用
    关键字:860不能连接
    适用产品:860
    问题名称:在xpsp2下安装860不能连接
    问题现象:在xpsp2下安装860不能连接
    问题原因:防火墙阻挡
    解决方案:在应用服务器或数据库服务器上进行防火墙设置:例外(页签)à添加程序à选择msdtc.exe程序(c:/windows/system32/msdtc.exe)然后添加
    补丁编号:
    录入日期:2016-03-16 15:23:45
    最后更新时间:

  • 外网配置不能进软件 回个电话13382519006

    外网配置不能进软件 回个电话13382519006

    外网配置不能进软件 回个电话13382519006 外网配置不能进软件 回个电话13382519006[]

    抱歉,社区暂不提供电话及远程服务,请参考文档:http://service.chanjet.com/zhi ... b4573
    @畅捷服务刘攀:telnet IP 连接失败,可能是哪儿问题
    @施先生BRF:防火墙是否开放端口,路由器是否做了端口映射,路由器看到的WAN口一定要是和服务器电脑百度IP出来的外网IP一致,否则再怎么调试也没用。如果不一致请找网络供应商解决。

培训教程

  • 用友建帐建到编码方案时,整个对话框中无内容。

    用友建帐建到编码方案时,整个对话框中无内容。

    用友建帐建到编码方案时,整个对话框中无内容。建帐建到编码方案时,整个对话框中无内容。

    问题版本:800-U8.50问题模块:804-系统环境
    所属行业:0-通用问题状态:http://yun.kuaiji66.com公示
    关 键 字:建帐无法完成适用产品:U85X
    补 丁 号:开放状态:用友云基地注册用户
    原问题号:提交时间:2008-1-8
    问题名称:建帐建到编码方案时,整个对话框中无内容。
    问题现象:建帐建到编码方案时,整个对话框中无内容。
    原因分析:打开了杀毒软件的防火墙
    解决方案:关闭防火墙

  • 用友建立年度账

    用友建立年度账

    用友建立年度账建立年度账

    问题版本:802-U8.51A问题模块:804-系统环境
    所属行业:0-通用问题状态:http://yun.kuaiji66.com公示
    关 键 字:建立年度账适用产品:所有
    补 丁 号:开放状态:用友云基地注册用户
    原问题号:提交时间:2008-1-8
    问题名称:建立年度账
    问题现象:客户因为服务器在异地。所以一般建账等操作都会使用远程管理软件登陆服务器来进行操作。客户做完2004年的所有工作后,结完账,准备建立年度账,但是远程登陆服务器后,进入系统管理后,账套主管登陆相应账套的2004年建立年度账的时候,在弹出的对话框“确认建立2005年的新年度账”中点击“确认”按钮后,不出一会就提示“客户端异常超时,任务已被清除。。。。。”,然后提示“建立年度账不成功。。。。。。”。
    原因分析:详细的询问客户后得知,这样的问题出现过,但是客户反复重试,也建立了一个账套的年度账,但是这会怎么都建不了了。考虑提示的是客户端异常超时,就在U8管理服务里配置一下服务器,把客户端异常超时和失效超时都改为60分钟。重复建账的过程,发现有些效果,可以看到在传输后台的数据库表了,但>一般是传输到一多半的时候就会同样提示“客户端异常超时,任务已被清除。。。。。”。
    解决方案:后来发现服务器和本地机器上都开着防火墙和杀毒软件,会不会和这些有关系。重新启动一下服务器,然后关掉防火墙和杀毒软件,也关掉本地的防火墙和杀毒软件,建立年度账,成功!其余几个账套建立年度账,也都顺利建成功。所以,以后各位在使用类似于“PCANYWHERE”这样的远程管理软件操作服务器的时候,最好关闭异地和本地的防火墙和杀毒软件,避免不必要的错误发生。

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司