本文主要介绍2012年审计师考试审计理论与方法之计算机审计,希望本篇文章能帮助您系统的复习审计师考试,全面的了解2012年审计师考试的重点!
★ 考点四 信息系统审计
一、信息系统审计概述(变化)
(一)信息系统审计的概念
信息系统审计指的是对用于经营决策、业务管理和财务核算的信息系统及其内部控制措施以及信息系统生命周期进行的审计。
(二)信息系统审计的目标
信息系统审计的总目标是通过对信息系统本身的安全性、可靠性、有效性和效率性等进行评价,从而合理保证信息系统所产生数据的准确性、完整性,最终促进企业资产安全性、完整性以及企业总目标的实现。
(三)信息系统审计在国家审计中的开展方式
1.辅助与传统审计目标纳入传统审计的框架,在这种方式中信息系统审计主要是作为一种技术方法服务于传统审计。——利用“计算机信息系统”审计
2.独立的信息系统审计,这种方式中信息系统审计是作为独立的审计类型对信息系统本身的安全性、可靠性、有效性和效率性发表意见。——对“计算机信息系统”审计
二、信息系统审计的内容
三部分:信息系统内部控制审计、信息系统组成部分审计以及信息系统生命周期审计。
(一)信息系统内部控制审计(几乎年年命题)
|
一般控制审计 |
组织控制审计 |
|
信息系统的开发维护控制审计 |
|
|
安全控制审计 |
|
|
软硬件控制审计 |
|
|
应用控制审计 |
输入控制审计 |
(责任编辑:中大编辑)
编辑推荐 |