淺析我國(guó)IT審計(jì)面對(duì)的挑戰(zhàn)
隨著信息技術(shù)的興起,信息系統(tǒng)已經(jīng)滲透到社會(huì)生活的方方面面,它在給人們帶來(lái)便利與效益的同時(shí),也帶來(lái)了很多負(fù)面影響,如計(jì)算機(jī)犯罪案件的頻頻發(fā)生等,系統(tǒng)安全問(wèn)題日益嚴(yán)峻。于是一個(gè)不容回避的問(wèn)題——我國(guó)
三、我國(guó)IT審計(jì)應(yīng)對(duì)策略
面對(duì)上述挑戰(zhàn),我們應(yīng)當(dāng)多方位、多角度制訂措施,使IT審計(jì)工作更好地為我國(guó)企業(yè)發(fā)展做出貢獻(xiàn)。具體措施如下:
1.審計(jì)線索的重建。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)容易在不同地方同時(shí)形成相同“原本”數(shù)據(jù)的特點(diǎn),可以重建電子審計(jì)線索:在電子化的原始數(shù)據(jù)形成時(shí),同時(shí)在審計(jì)機(jī)構(gòu)(包括內(nèi)審機(jī)構(gòu))和關(guān)系緊密(簽字確認(rèn))的部門形成原始數(shù)據(jù)的“原本”,或在不同部門各自形成相關(guān)的數(shù)據(jù)庫(kù)(特別應(yīng)當(dāng)包括數(shù)量、金額和單價(jià)等主要數(shù)據(jù)項(xiàng)),這樣不僅可以相互監(jiān)督和牽制,還給計(jì)算機(jī)審計(jì)提供可信的審計(jì)線索。這種保留審計(jì)線索的方法,一方面成為有力的控制手段,另一方面可從審計(jì)線索中發(fā)現(xiàn)疑點(diǎn)。這種方法主要是應(yīng)用專用的審計(jì)比較軟件,同時(shí)將幾個(gè)部門的同一種數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)比較形成有差異的數(shù)據(jù)記錄文件,詳細(xì)審查相關(guān)的數(shù)據(jù)文件和訪問(wèn)有關(guān)的當(dāng)事人,從而取得有力的審計(jì)證據(jù)。上述比較審計(jì)方法是在不同部門同時(shí)形成業(yè)務(wù)數(shù)據(jù)文件的情況下應(yīng)用,如果企業(yè)業(yè)務(wù)數(shù)據(jù)分離存放,如銷售合同與銷售發(fā)票、提貨單在不同的部門保存,這種實(shí)質(zhì)性測(cè)試也可采用比較審計(jì)法,應(yīng)用專用的審計(jì)軟件,結(jié)合相關(guān)的幾個(gè)業(yè)務(wù)數(shù)據(jù)文件進(jìn)行比較,查出有錯(cuò)誤疑點(diǎn)的記錄。
2.確保信息系統(tǒng)的信息安全。為了保證信息系統(tǒng)的信息安全,IT審計(jì)工作人員要在審計(jì)過(guò)程中評(píng)價(jià)企業(yè)的防火墻技術(shù)、網(wǎng)絡(luò)系統(tǒng)的防病毒功能、數(shù)據(jù)加密措施、身份認(rèn)證和授權(quán)的應(yīng)用實(shí)施情況,通過(guò)面談實(shí)地審查企業(yè)安全管理制度建立和執(zhí)行的情況,查看企業(yè)是否為了預(yù)防計(jì)算機(jī)病毒,對(duì)外來(lái)的軟件和傳輸?shù)臄?shù)據(jù)經(jīng)過(guò)病毒檢查,業(yè)務(wù)系統(tǒng)是否嚴(yán)禁使用游戲軟件,以及是否配置了自動(dòng)檢測(cè)關(guān)鍵數(shù)據(jù)庫(kù)的軟件,使異常及時(shí)被發(fā)現(xiàn);檢測(cè)企業(yè)是否為了防范黑客入侵,網(wǎng)絡(luò)交易的數(shù)據(jù)庫(kù)采用離散結(jié)構(gòu),同時(shí)在不同的指定網(wǎng)點(diǎn)(如在交易的雙方)形成完整的業(yè)務(wù)數(shù)據(jù)備份供特殊使用(如審計(jì)和監(jiān)控);此外IT審計(jì)人員還要注意檢查企業(yè)的信息系統(tǒng)崗位責(zé)任實(shí)施、安全日志制度,審查有關(guān)計(jì)算機(jī)安全的國(guó)家法律和管理?xiàng)l例的執(zhí)行情況。
3.建立一支完備的IT審計(jì)專業(yè)人才隊(duì)伍。IT審計(jì)的發(fā)展必須有一大批專業(yè)化的IT審計(jì)人才,這就要求我們要采取短期培訓(xùn)和長(zhǎng)期培養(yǎng)、操作層面上的培訓(xùn)與高層次人才的培養(yǎng)、在職人員培訓(xùn)與未來(lái)人才培養(yǎng)相結(jié)合的方法將這支隊(duì)伍逐漸發(fā)展起來(lái)。此外我國(guó)可以從現(xiàn)有的審計(jì)隊(duì)伍中選拔人員進(jìn)行專門的信息系統(tǒng)審計(jì)培訓(xùn),并考慮在注冊(cè)會(huì)計(jì)師的資格考試和審計(jì)師職稱考試中逐步加入計(jì)算機(jī)、信息系統(tǒng)和網(wǎng)絡(luò)技術(shù)等與信息系統(tǒng)審計(jì)有關(guān)的內(nèi)容,以及加強(qiáng)對(duì)從事信息化咨詢的IT技術(shù)人員的會(huì)計(jì)與審計(jì)知識(shí)的培訓(xùn)。為了培養(yǎng)未來(lái)審計(jì)人員,應(yīng)在高校會(huì)計(jì)、審計(jì)專業(yè)教學(xué)計(jì)劃中增加信息技術(shù)和電子商務(wù)等內(nèi)容,也可以考慮在高校中開(kāi)設(shè)信息系統(tǒng)審計(jì)專業(yè),直接培養(yǎng)信息系統(tǒng)審計(jì)專業(yè)人才。
當(dāng)前我國(guó)IT審計(jì)正處于起步階段,和傳統(tǒng)審計(jì)相比,IT審計(jì)的顯著特點(diǎn)決定了其勢(shì)在必行,但是一種新的方法的引入和實(shí)施必定會(huì)給企業(yè)和審計(jì)人員帶來(lái)巨大的挑戰(zhàn),面對(duì)種種挑戰(zhàn)我們應(yīng)采取積極措施,迎難而上,使IT審計(jì)工作不斷發(fā)展完善。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求