ISACA信息系统审计准则体系浅析

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:wblovell
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 鉴于ISACA颁布的信息系统审计准则的权威性和代表性,本文指出ISA准则体系中标准、指南和程序3个层次的结构关系及标准与指南之间的交叉关联,并总结出最新的、有效的ISA相关准则,以便更深刻地认识ISA准则。
  [关键词] ISACA;ISA准则;标准;指南;程序
  [中图分类号]F239.1[文献标识码]A[文章编号]1673-0194(2007)03-0069-03
  
  国际上信息系统审计(ISA)的概念起始于20世纪60年代,纸质会计凭证的电子化使得审计人员在开展传统审计业务的过程中不得不关注电子数据的取得、分析、计算等数据处理业务。那时人们开始称这种审计为计算机审计(Computer Audit)或电子数据处理审计(EDP审计)。20世纪90年代以来,信息系统日趋复杂,网络技术得到广泛应用,如何确保网络平台上的信息系统的安全、可靠和有效变得越来越重要,在发达国家ISA逐渐普及起来,人们对ISA准则的作用更加重视。
  在制定ISA准则,开展ISA研究方面,美国走在了前面。早在计算机进入实用阶段时,美国就开始提出系统审计(System Audit)。1969年在洛杉矶成立了电子数据处理审计师协会(EDPAA),1994年该协会更名为信息系统审计与控制协会(Information System Audit and Control Association,ISACA),总部设在美国芝加哥,目前已经在世界上140多个国家设立了200多个分会,现有会员5万多人。ISACA是从事信息系统审计的专业人员唯一的国际性组织,它通过制定和颁布ISA标准、实务指南等专业准则来规范和指导CISA的工作;它还设立了信息系统审计与控制基金会,从事相关领域的研究工作,以使该组织的成员能够分享其最新研究成果;通过在世界各地举办各种形式的研讨会、培训班等活动,增进国际间同业人员的交流。ISACA还在许多国家举行一年一度的注册信息系统审计师(Certified Information System Auditor,CISA)考试,考试合格并获得执业资格者可在全球范围内开展ISA工作。
  信息系统审计准则是由ISACA协会下的准则部(Standard Board)制定的,准则部成员每年通过选举产生,任期一年,负责制定相关的标准、程序等。在准则发布之前一般先予以公开,广泛征求意见,修改之后再发布生效。ISA准则随着环境的改变而不断推出新的内容,以适应各个时期社会的要求和有关团体的要求,保证在新的环境下ISA的质量。
  ISACA的信息系统审计准则由ISA标准、指南和程序(Standards,Guidelines and Procedures)构成,此框架为CISA执业提供了多层次的指引,ISACA信息系统审计体系如图1所示。
  
  第二层次:信息系统审计指南。ISA指南是依据ISA标准制定的,是ISA标准的具体化,为ISA准则体系中11大类标准的实施提供了指引,图1中虚线箭头反映了此关系。它详细规定了CISA实施审计业务、出具审计报告的具体指引,为CISA在执行审计业务中如何遵守审计准则提供指导。CISA在执业过程中参考这些指南时要运用职业判断,对任何偏离ISA标准的行为一定要有充分的理由。到目前为止有效的ISA指南共有35项,如表2所示。
  
  如图1所示,ISA标准中的11大类可以分为4个部分:审计章程或审计业务约定书;对审计师职业资格的要求,包括独立性、职业道德和职业能力的要求;从计划、实施、报告到跟踪这4个审计过程;其他,包括不正当及非法行为、信息系统管理、审计计划中风险评估的利用。随着信息系统的广泛使用与网络技术的飞速发展,ISACA不断更新和推出符合信息环境的ISA指南,现已生效的就有35项,还有一批计划提出的和计划准备将来提出的指南在广泛征求意见。作为ISA标准的详细规定和具体说明,ISA指南的更新赋予了ISA标准新的内涵和外延,按生效排序的ISA指南与ISA标准之间的交叉关联如表4所示。
  
  ISACA的信息系统审计准则体系提供了一套规范化、专业化的管理框架,规定了CISA的能力考核、ISA机构的资质认定,指明了审计方、开发方、用户方的关系及各方的定位、权利、义务和职责,提供了覆盖信息系统全生命周期、可供CISA参照的实施ISA的标准和依据等。CISA按审计准则开展ISA业务,对信息系统进行检查和评价,提出劝告与改进意见,有效地控制与信息系统有关的风险,指导用户最大限度地利用信息技术带来的好处。
  
  主要参考文献
  [1] Information Systems Audit and Control Association. IS Auditing Standards, Guidelines and Procedures. 2006.
其他文献
[摘要] 本文针对广西大学图书馆服务总台工作量大、机械而枯燥的借还动作、易患职业病肩周炎等特点,从继承创新、完善制度;以活动为契机,营造团结和谐的工作氛围;树立读者满意我快乐的思想境界;读书关爱心灵、提升品位;以及礼仪培训方面阐述了注重内外兼修,塑造高校图书馆美丽形象的做法,为建设有特色的区域研究型大学而努力。  [关键词] 内外兼修; 高校; 图书馆  [中图分类号] G251 [文献标识码]
摘 要:现阶段,少年儿童对红领巾的认识逐渐的淡化,荣誉感缺失。然而具备良好的道德素养,在少先队员中起模范带头作用;具有意志坚强、不骄不躁等良好的心理品质则成为新时期合格的少先队员的重要前提。因此,我校实施少先队员分批入队的策略,完善入队标准,增强少先队员的荣誉感,将新时代少先队员的入队标准提上日程。  关键词:少先队;道德素养;入队标准  一、调查目的  为了培养少先队员热爱党、热爱祖国、热爱人民
[摘 要] 高校图书馆是为教学与科研提供服务的信息管理部门,是高校教学与科研质量提高的重要保障。随着科技进步和网络普及,高校图书馆面临新的改革发展机遇,然而传统的人事制度和资源分配制度严重阻碍了图书馆的进一步发展。本文在分析目前我国高校图书馆在人力资源管理方面存在的问题基础上,对加强我国图书馆人力资源管理提出对策建议。  [关键词] 高校;图书馆;人力资源管理;对策;分析  doi : 10 .
关键词 历史观,唯物史观,教学建议,新课标  中图分类号 G63 文献标识码 B 文章编号 0457-6241(2018)07-0008-07  在反复阅读《普通高中历史课程标准(2017年版)》(以下简称“高中历史新课标”或“新课标”),并将其与21世纪以来的其他中学历史课程标准、历史与社会课程标准进行比较之后,笔者明显感到,着力凸显正确“历史观”,更加强调和重视唯物史观的指导作用,是高中历史新
[摘 要] 当前整体经济虽然步入以“增速减缓、产业升级、结构调整”为特征的新常态发展阶段,我国社会和企业不可避免地进入以变化甚至迅速变化为特征的转型期,企业对变化的适应力,将直接影响开发企业累积性竞争优势的效果,决定其市场竞争位势。因此,企业适应力的研究,在当前更具非比往常的实践意义和理论意义。本文在对相关文献分析的基础上,运用实证研究方式,建立企业适应力测量模型,揭示其运行机理,以期对我国企业竞
[摘要]本文以会计科目的删除处理为例,详细阐述与探讨了利用Visual FoxPro设计与实现管理信息系统数据删除功能及相關处理的过程与方法,并提供了相关过程的程序代码。  [关键词]管理信息系统;会计科目;数据删除;Visual FoxPro程序设计 本文
每当在春节过年,看到家家户户对联上矫若惊龙的毛笔字时,我好生羡慕;每当在书法画展前,看到龙飞凤舞的毛笔字时,我心生敬意;每当在电视、报刊杂志上,看到行云流水的毛笔字时,我目不暇接。虽然我现在不太会写毛笔字,但我对毛笔字却情有独钟、喜爱有加,因为它从儿时上学就走进了我甜蜜的童年生活里……  我的童年是在乡村里度过的,上学是在乡村的学校里。那时学校里安排着毛笔书法课,而且是从小学一年级就开始了。当时人
[摘要] 本文以企业科研型知识员工为研究对象,在回顾国内外相关文献的基础上,深入高新技术企业进行实地调研,运用关键事件访谈、问卷调查、数理统计分析等方法,构建出科研型知识员工胜任力模型,为科研型知识员工的选拔、培训、激励、绩效考核提供依据,同时也为知识员工自身发展指明方向。  [关键词] 知识员工; 胜任力; 胜任力模型; 关键事件访谈  doi : 10 . 3969 / j . issn .
[摘 要] 本文从就业能力影响因素、地域对毕业生就业的影响、毕业生就业与高等教育类型结构调整等方面,对目前影响毕业生就业情况的因素进行了分析,提出高校应以市场需求为导向,加快专业结构调整,加强产、学、研结合,提高就业指导力度,调整教育指向,以提高毕业生的就业能力。  [关键词] 毕业生;就业能力;影响因素  doi : 10 . 3969 / j . issn . 1673 - 0194 . 20
摘 要:“课程思政”作为新时代高校落实立德树人的创新理念,是推进“三全育人”的重要环节和体现,教师是课程的人格化载体,以专业课程为依托,培养全面发展的高素质人才是优质课程的重要标准。本文以《教育心理学》为例,阐述在课堂育人的背景下,课程思政实践的具体方法。  关键词:教育心理学;课程思政  在2018年9月的全国高校思想政治工作会议上,习近平总书记对“课程思政”工作进行了科学概括和集中阐述,指出“