随着计算机技术不断地在管理中应用,传统的管理模式已经满足不了现在的需求,信息系统审计是指内部审计人员和审计机构,主要由信息系统内部控制审计、信息系统组成部分审计以及信息系统生命周期审计所组成。
一、信息系统审计有哪些原则
1.信息系统审计需结合所在组织的战略目标、业务目标、治理要求和管理授权开展审计。
⒉.信息系统审计应合理保证信息系统的运行符合法律法规以及相关监管要求。
3.信息系统审计应在充分了解组织信息系统治理、管理和应用的基础上做出客观评价。
4.信息系统审计应结合组织的业务流程、信息系统及应用数据开展审计工作。
5.信息系统审计应不断提升内部审计人员技能,严格履行审计程序,提高审计工作质量。
二、审计机构在信息审计系统做哪些工作
1.编制组织信息系统审计中长期规划。
2.编制组织信息系统审计年度计划、预算及审计资源计划。
3.制定组织的信息系统审计相关制度及流程等。
4.按信息系统审计规章制度、有计划地开展相关业务。
5.承担对信息系统控制设计和执行有效性评估的责任。
6.做好与组织内、外相关机构和人员的沟通协调工作。
以上就是今天的全部内容了,如果你有什么疑问请联系我们。