论文部分内容阅读
信息系统风险总是客观存在的,审计人员要检查管理部门如何保证信息系统风险是明确的、可评价的、被严格管理的;内控制度是否以书面形式存在并且与相关风险紧密联系;管理部门如何认证对某些风险不进行管理的决定是恰当的;管理部门如何认证系统变更既不会使现行内控制度失效,也不会增加现行内控制度的不可控风险。