内部审计信息系统风险防范分析

上传人:卢卡****7 文档编号:316630790 上传时间:2022-06-23 格式:DOC 页数:2 大小:13.36KB
返回 下载 相关 举报
内部审计信息系统风险防范分析_第1页
第1页 / 共2页
内部审计信息系统风险防范分析_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《内部审计信息系统风险防范分析》由会员分享,可在线阅读,更多相关《内部审计信息系统风险防范分析(2页珍藏版)》请在金锄头文库上搜索。

1、内部审计信息系统风险防范分析一、发挥内部审计作用,加强企业内部控制(一)企业应加强内部控制随着市场经济的深入开展,企业逐步成为自主经营、自我约束、自我开展、自我完善的商品生产者和经营者。在“优胜劣汰、适者生存的市场经济中,企业要想真正的做到“自主经营、自我约束、自我开展、自我完善,必须要加强内部控制,建立有效、完善的内部控制制度,这样才能在一个绝对的高度上,对企业进行高瞻远瞩的控制,才能做出与时俱进的决策。(二)内部审计是企业内部监督机制的重要组成局部内部审计也是企业内部控制的一个重要的组成局部,是监督内部控制其他环节的主要力量。内部审计通过对控制环境和控制程序的有效性进行监督,评估企业的内部

2、控制是否被执行,是否及时反应有关执行结果的信息,是否帮助企业更有效地实现预期控制目标。同时,在监控过程中,内部审计可以促进控制环境的建立和改善,为改良控制制度提供建设性的意见,为企业建立健全所需要的内部控制水平效劳。在内部控制的监督过程中,内部审计发挥着越来越重要的作用。二、内部审计在防范信息系统风险中面临的问题(一)信息系统平安管理机制不健全企业信息系统风险的存在,很多是由于管理不善或控制不严造成的。一方面,缺乏一套统一的平安策略体系来指导平安管理工作,无法建立系统内部明确、全面的平安标准要求。从现有管理制度标准来看,主要存在的问题是可操作性差,条理不清、重叠或遗漏等;另一方面,现有平安管理

3、制度的管理对象根本是网络系统管理员等技术部人员,管理对象没有全面涵盖所有信息系统技术相关人员,包括所有网络系统上的内部终端人员和外部人员。(二)内部审计在信息系统风险防范中的角色缺乏独立性内部审计的角色发生了转变。从传统的事后审计而逐渐转向事前和事中审计,主动参与内部控制系统的建立和完善。内部审计人员即承当着评价硬件和应用信息系统平安的任务,如果又同时有参与了系统的开发和实施过程,那么内部审计人员就却乏独立性。反之,如果处于对丧失独立性的担忧,内部审计人员有可能会拒绝参与系统和软件的开发,那么系统开发过程中存在的风险又无法得到控制。(三)内审部门技术力量薄弱造成对信息系统审计形成风险审计稽核部

4、门的技术力量薄弱,不熟悉业务系统的流程和功能,对信息系统缺乏必要的认证能力和标准。突出表现为以下几个方面:一是实施审计稽核的手段和方法没有得到及时更新,不适应信息系统管理的要求,大局部仍停留在手工审计阶段;二是审计稽核部门对计算机账务系统实施审计的依据仅依赖于被审计单位提供的打印资料或事后资料,计算机账务的真实性审计很难得到保证。三、加强风险防范的措施和对策(一)构建信息系统平安管理组织及标准体系加强信息系统的自我风险评估体系,让信息系统的管理和技术人员在自身的职责范围之内正确识别和评估潜在操作风险,主要包括内控制度的查漏补缺、工作流程的整理和标准、应急预案完善和演练等。同时加强对操作人员的管

5、理,标准操作程序。一是加强密码管理,明确规定操作人员的权限,操作员必须在规定的权限内办理业务,用户口令及密码必须专人专用,严禁公开口令及密码;二是要建立健全操作员岗位目标责任制,对网络操作人员要明确目标任务,标准操作程序,严格落实奖惩制度。三是要严格岗位设置,不相容职务进行别离。严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗。四是要加强系统内部的稽核监督检查。稽核监督应贯穿于网络操作的全过程,重点是加强对系统设计开发、内控管理制度落实、操作运行等方面的(二)关注信息系统的稳定性、平安性和有效性审计首先,审计人员应运用用一定的技术方法识别系统的完整性,该过程包括检

6、查、测试、评估系统的内制,以保证系统的稳定性;其次,审计人员应评价系统存在的风险和可能产生的后果将成为审计的核心工作和根本内容,保证信息系统的平安性。应根据审计的标准和准那么,评价控制环境的和IT根底设施的平安,确保系统满足组织的业务需要,保护信息资产的平安完整,以防非授权使用、泄露、修改、损坏或丧失;最后,还应鉴别信息系统的有效性。内部审计必须理解并熟悉操作环境,了解系统技术的复杂性及其对决策的影响;对来自内部的平安隐患,采用一定的方法进行系统诊断、检验、测试,评价其有效性及效率,以支持组织业务目标的实现(三)改善内审机构,提高内审人员素质,培养信息系统审计师为了信息系统的平安、可靠与有效,

7、由独立于审计对象的信息系统审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价。信息系统审计师也称lS审计师或IT审计师,是指那些既通晓信息系统的软件和硬件(包括信息系统的开发、运营、维护、管理和平安等),又熟悉经济管理的内部审计人才。(四)聘请专家进行协助内部审计人员的知识、技能和经验虽然有助于信息系统的风险防御,但现实中必须成认,在企业中同时具备计算机技术和审计专业知识的人才非常短缺。再出色的内部审计人员可能面临一些系统内的专业问题却无法解决,因此有必要聘请外部专家。可以通过专家的协助测试运用其专业技能测试系统平安,进一步防范和解决信息系统风险的存在。论文关键词:内部审计信息系统风险防范论文摘要:内部控制是社会经济开展到一定阶段的产物,其内容在不断的开展与变化,而内部审计是内部监督机制的重要组成局部。目前计算机信息系统已在企业中广泛使用,而在内部审计过程中如何加强计算机信息系统的风险防范,是企业内部控制过程中迫切需要解决的问题。企业信息系统化的运用,原来的手工控制那么变为手工与电脑控制相结合或全部由电脑自动进行控制。计算机信息系统的广泛使用,与技术管理相对薄弱和稽核监督的长期空白已形成了锋利的矛盾。信息系统风险控制能力差的现状,迫切需要我们加强风险管理和监控。参考文献:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号