二、信息系统审计的内容(掌握P189)
1、信息系统内部控制审计
审计内容:
①一般控制审计:组织控制审计;信息系统开发维护控制审计;安全控制审计
【例题】(2009中)下列各项中,属于信息系统内部控制审计中一般控制审计的是:( )。
A.组织控制
B.安全控制
C. 软硬件控制
D.输入控制
E.处理控制
【答案】ABC
②应用控制审计:输入控制审计;处理控制审计;输出控制审计
【例题】(2007中)下列各项中,属于信息系统内部控制审计中应用控制审计的是:( )。
A.组织控制审计
B.安全控制审计
C.处理控制审计
D.软硬件控制审计
【答案】C
2、信息系统组成部分的审计
审计内容:应用程序的控制措施是否健全有效;应用程序的合法性;应用程序的正确性;应用程序的效率性
3、信息系统生命周期的审计
审计内容:①信息系统的可行性②信息系统开发、设计、编码、测试等阶段是否按照事先设计的文档去执行,开发过程的每一个阶段是否完成阶段目标,才转入下一个阶段。③信息系统测试的全面性、适当性。④完成的信息系统功能上是否达到预定的需要,时间进度是否控制在计划之内,预算有没有超过标准等。
(责任编辑:)