信息系统审计的具体内容包括
信息系统审计的内容
信息系统审计的内容主要包括以下几个部分:
1. 信息系统内部控制审计:包括一般控制和应用控制审计。一般控制审计是对信息系统的开发、实施、维护及运行审计,主要对系统的开发维护过程以及信息系统的环境安全和技术安全进行审查。应用控制审计即业务流程审计,主要对交易的完整性,准确性,有效性,机密性和可用性以及在应用处理中的数据的控制审计。
2. 信息系统组成部分审计:由计算机硬件、系统软件、应用软件所组成。这部分审计以应用软件审计为主要内容,主要对应用程序的控制措施、合法性、正确性和效率性进行审查。
3. 信息系统生命周期的审计:即信息系统的规划、开发、设计、编码、测试等全过程。主要是信息系统的可行性、全面性、适当性进行审查。
版权申明:文章由用户发布,不代表本网站立场,如果侵权请联系我们删除。