基本介紹
- 中文名:信息系統審計、控制與管理
- 作者:陳耿、韓志耕、盧孫中
- 出版社:清華大學出版社
- 出版時間:2013年12月30日
- 定價:44.5 元
- 開本:16 開
- 裝幀:平裝
- ISBN:9787302338390
《信息系統審計、控制與管理》是2013年12月30日清華大學出版社出版的圖書,作者是陳耿、韓志耕、盧孫中。內容簡介本書圍繞現代信息系統審計的三大基本職能(審計、控制、管理)進行編寫,在審計職能方面,突出審計的目的與本質,...
因此,審計人員應從制度化控制和程式化控制兩方面加強系統安全審計:① 了解被審企業對國家及上級主管部門頒發的計算機法規條例的遵守情況。檢查被審企業是否建立、完善並實施系列安全管理制度;② 定期進行系統安全測試,以評價系統數據加密、身份認證、用戶授權、反病毒、防火牆等安全技術套用的合法性及有效性。(三)信息...
本書圍繞現代信息系統審計的鄂三大基本職能(審計、控制、管理)進行編寫,在審計職能方面,突出審計的目的與本質,按照真實性審計、安全性審計和績效審計等三個基本審計類型展開;在控制職能中,以IT安全為核心介紹了IT內部控制的方方面面;在管理職能中,以IT風險為導向,圍繞IT風險管理展開。本書結構新穎獨特,既具有...
信息系統的審計內容主要包括對系統開發過程審計、會計信息系統內部控制的評價與審計、系統應用程式審計及系統數據檔案審計四個部分。2012年2月,審計署計算機審計實務公告第34號發布了信息系統審計指南,在第三條中提出了信息系統審計的概念:本指南所稱信息系統審計,是指國家審計機關依法對被審計單位信息系統的真實性、合...
審計信息管理系統(Management System Of Audit Information)是指用一種有組織的程式,對審計監督和管理所需要的審計信息資料進行蒐集、加工整理、傳遞儲存、向審計組織,以及其他有關方面提供信息的完整體系。審計信息管理系統的表現形式是審計信息網路系統。系統的功能 審計管理信息系統具有四個基本功能,即確定信息的需要,...
《信息系統審計》是2012年7月東北財經大學出版社出版的圖書,作者是黃作明。內容簡介 由於體制、經濟發展、信息化水平等國情的特殊性,研究並構建適合我國在政府審計、內部審計等領域的信息系統審計框架體系,有其緊迫的現實需要,我們希望通過本書的出版在此方面作出有益的嘗試。 本書不僅適於全國信息管理類、審計類等...
《河北省信息系統審計規定》是2015年河北省人民政府頒布的檔案。檔案通知 《河北省信息系統審計規定》已經2015年9月11日省政府第59次常務會議討論通過,現予公布,自2015年11月1日起施行。省長 張慶偉 2015年9月18日 內容 河北省信息系統審計規定 第一條 為了加強信息系統審計監督,規範信息系統審計行為,提高審計...
《信息系統審計》是由張金城主編,2009年3月清華大學出版社出版的信息管理與信息系統專業教材。全書共8章,主要內容包括:信息系統審計概論,IT治理,信息系統一般控制及審計,信息系統套用控制及其審計,信息系統開發與獲取審計,信息系統運營與維護審計,信息系統應用程式審計,信息系統數據檔案審計。成書過程 該教材由張...
信息系統審計和控制協會成立於1969年,總部設在美國的芝加哥,是一個非盈利組織,擁有20000多名會員的跨國界、跨行業的專業機構,其前身為EDP審計師聯合會。ISACA是全球公認的在IT的管理、控制和保證領域的權威。基本信息 美國信息系統審計和控制協會(The Information System Audit and Control Asociation,ISACA)美國信息...
《計算機信息系統控制與審計》是2002年4月1日北京大學出版社出版的圖書,作者是張金城。本書全面系統地論述了計算機信息系統控制與審計的基本知識、基本理論、基本方法與技術。內容簡介 本書的特點是既注重系統性和科學性,又注重實用性;既有原理性論述,又有豐富的實例與之配合。本書共分十四章。第一章和第二章...
三、信息系統審計報告出具時間 第七節信息系統審計準則 一、信息系統審計準則的作用 二、國際信息系統審計準則 三、我國與信息系統審計相關的規範透視 第二章信息系統審計的主要內容 第一節信息系統審計內容概述 一、信息系統的邏輯結構 二、信息系統審計內容的綜合分析 第二節信息系統內部控制審計 一、信息系統內部控制...
《企業內部控制基本規範》 針對不同企業的需求,博科資訊為其量身定製審計信息化管理系統。系統的總體設計思路是將審計準則作為主線貫串審計全過程,以線上審計實時監控為數據平台,以審計信息系統管理為控制驅動,以計算機輔助審計為作業手段,實現監、審、管三位一體,三大系統模組功能相互依託,相互制約,信息互動,靈活...
這就需要與之相配套的審計信息化產品不再局限於財務收支審計,而應拓展到對各類業務數據的審核。在美國安然公司(Enron)和世通(WorldCom)財務欺詐案爆發後,2002年美國出台了薩班斯法案(SOX),“審計”得到了政府、企業和行政機關單位的高度重視,成為企業內控、信息系統治理、安全風險控制等的不可或缺的關鍵手段。我國的...
信息系統管理控制是信息系統管理控制的內容包括三方面:(1)計量和評價程式師和系統分析師的工作成績。(2)對系統研製項目進行定期進度檢查和完成實施後的跟蹤分析。(3)計量和評價電子計算機操作活動和其操作人員的工作成績。信息系統的管理控制,必須藉助於有效地運用責任會計的基本原則,如記錄職能人員的活動,報告職能...
IT審計管理系統是針對IT審計管理研發的軟體平台,是對應企業在做內控管理的需求中針對IT控制而研發的管理工具,在降低成本的同時確保IT控制的符合性。重要性 IT審計的主要目的是為了更好的控制IT的風險,有效的幫助企業規避風險。具體而言,IT審計是為了提高企業信息系統的安全性、可靠性以及開發、運營效率,使企業信息化...
明御資料庫審計與風險控制系統(簡稱:DAS-DBAuditor)作為國內資料庫審計產品領域第一品牌,是杭州安恆信息技術有限公司結合多年資料庫安全的理論和實踐經驗積累的基礎上,結合各類法令法規(如SOX、PCI、企業內控管理、等級保護等)對資料庫審計的要求,自主研發完成的業界首創細粒度審計、精準化行為回溯、全方位風險控制的...
《資訊時代的審計質量控制指南》系統的介紹了資訊時代審計質量控制的基本知識,分析了資訊時代審計證據、審計依據、審計假設、審計風險和審計責任等基本審計質量控制依據,同時對審計過程、管理、方案、作亞質量控制問題進行了探討和研究,提出了較為科學的審計質量控制模式、方法策略以及體系,希望《資訊時代的審計質量控制...
審計信息管理機構對審計信息工作所進行的計畫、組織、協調和控制活動 本詞條缺少概述圖,補充相關內容使詞條更完整,還能快速升級,趕緊來編輯吧! 審計信息管理是指審計信息管理機構對審計信息工作所進行的計畫、組織、協調和控制活動。中文名 審計信息管理 針對對象 審計信息工作 種類 審計報告、審計調查報告 原則 全面、完...
《審計信息系統(第2版)》是2006年清華大學出版社出版的圖書。內容簡介 審計信息系統(第2版)清楚地闡述了如何審計各類信息系統環境下的控制的安全問題。書中的概念和技術使具備各方面知識背景和技能水平的審計師、信息安全專業人員、管理者和審計委員會成員,真正理解其所在機構的計算機系統的安全性問題。本書為審計...
《信息技術審計》是2009年3月1日清華大學出版社出版的圖書,作者是張金城。本書系統地介紹了信息系統審計的相關知識。內容簡介 本書系統地介紹了信息系統審計的產生與發展、特點、準則、IT治理、一般控制及審計、套用控制及審計、系統開發與獲取審計、系統運營與維護審計、應用程式審計、數據檔案審計等內容;覆蓋了信息...
管理控制審計 管理控制審計(Review and Test ofManagement Control)是現代審計過程中一個重要階段。在初步調查之後、詳細檢查之前,對管理控制系統進行審查和測試,收集與審計目標相關的重要證據,同時要確定來自管理控制系統的資料是否屬於可以相信的有效證據。然後對管理控制系統作出初步評價,編寫進一步詳細檢查的提綱。
三、會計信息系統實施後的評價和改善 第三節 會計軟體選型 一、會計軟體概述 二、會計軟體的分類 三、商品化會計軟體的優缺點 四、會計軟體的選擇 第四節 會計信息系統管理 一、會計信息系統硬體管理制度 二、上機操作制度 三、會計檔案管理制度 第七章 會計信息系統內部控制與審計 第一節會計信息系統對審計的影響...
在電子商務時代,隨著網際網路技術的飛速發展,系統中的控制及相互依賴性已經沒有組織與地理位置的限制,普遍存在於各種組織中.不管是什麼規模的組織,都需要有一套控制指南來有效地管理信息系統和技術,並隨著業務環境的變化和新技術的發展及時更新系統。信息系統審計師及IT安全從業人員必須知道威脅來自何處,如何管理這些...
明御資料庫審計與風險控制系統(簡稱:DAS-DBAuditor)是杭州安恆信息技術股份有限公司結合多年資料庫安全的理論和實踐經驗積累的基礎上,結合各類法令法規(如SOX、PCI、企業內控管理、等級保護等)對資料庫審計的要求,自主研發完成的業界首創細粒度審計、精準化行為回溯、全方位風險控制的資料庫全業務審計產品。系統介紹 ...
1.3.3 審計師的職業準則 1.3.4 與IT服務管理相關的規範 1.3.5 與信息安全技術相關的標準 1.3.6 與計算機犯罪相關的法律 第2章 信息系統審計實施 2.1 管控審計風險 2.1.1 什麼是審計風險 2.1.2 審計風險的特徵 2.1.3 審計風險的模型 2.1.4 評估固有風險和控制風險 2.1.5 確定重要性水平 2....
明御運維審計與風險控制系統(簡稱:DAS-USM)是安恆信息結合多年運維統一安全管理的理論和實踐經驗積累的基礎上,結合各類法令法規(如SOX、PCI、企業內控管理、等級保護等)對運維審計的要求,自主研發完成的業內首創支持靈活部署方式,集統一賬戶管理與單點登錄,支持多種字元協定與圖形協定的實時監控與歷史查詢,全方位...
4、審計測試的對象與範圍不同。計算機審計的內容:一是對系統內部控制進行調查、測試和評價,包括會計信息化系統的審計與測試,二是對電子數據直接進行測試,深入到計算機信息系統的底層資料庫,通過對底層數據的分析處理,還可以獲得非財務信息、自行組合的新財務信息、財務數據與非財務數據組合的混合型信息,擴大了審計...