【系统分析】IT 审计之内部控制环节

简介: 【系统分析】IT 审计之内部控制环节

信息系统的内部控制主要分为应用控制、一般控制和管理控制三个方面。在审计过程中,要对被审计单位内部控制进行评价。为了对系统的内部控制制度进行评价,审计师必须验证内部控制系统是否存在,并能提供令人满意的证据,证明它正在有效地发挥作用。


在信息系统中,应检查一下方面来证明内部控制制度的有效性:


  1. 控制系统资源的存取。包括物理资源(例如,终端、服务器等)和逻辑资源(例如,软件、系统文件、数据等)


  1. 控制系统资源的使用。用户应该只能对授权给他们的那些资源进行操作。


  1. 建立按用户只能分配资源的制度。把重要的任务功能按用户或用户组进行分离,以减少无意的误操作、滥用系统资源和对数据的非授权修改。


  1. 记录系统的使用情况。按时间顺序建立一个使用记录,记录内容应包括例外事例和与安全有关的事件是由谁触发的,信息的创建、修改和删除是由谁完成的。


  1. 确认处理过程的准确性。所有处理过程都要按照预定的算法准确完成。


  1. 管理人员对信息系统的修改。应该保证信息锡系统的所有修改都是经过授权、有文档记录、经过彻底(独立地)测试的,确认最后以一种有控制的方式投入使用。


  1. 保护信息系统免遭病毒和黑客的攻击。必须建立一套有效的控制措施,检测病毒和网络攻击,防止病毒感染信息系统,防止黑客的攻击。




目录
相关文章
|
4月前
|
传感器 数据采集 监控
ERP系统中的生产过程监控与质量管理解析
【7月更文挑战第25天】 ERP系统中的生产过程监控与质量管理解析
214 0
ERP系统中的生产过程监控与质量管理解析
|
4月前
|
传感器 Python
门禁管理系统工程是一个涉及硬件和软件集成的复杂系统,旨在控制人员的出入,并记录和管理相关数据。
门禁管理系统工程是一个涉及硬件和软件集成的复杂系统,旨在控制人员的出入,并记录和管理相关数据。
|
搜索推荐 数据管理 开发者
合同管理的高级流程设计|学习笔记
快速学习合同管理的高级流程设计
合同管理的高级流程设计|学习笔记
|
Java 测试技术 BI
研发管理者如何7步规范管理企业代码资产?
本教程向您展示如何在云效上设置代码仓库模板,如何设置研发协作规范,如何启动代码检测,以及如何设置保护分支与合并卡点、如何实现研发工作与需求的自动化消息通知、如何度量代码数据?
41397 4
|
项目管理
实施整体变更控制
实施整体变更控制
110 0
|
安全 前端开发 BI
医院安全(不良)事件管理系统源码:遵照PDCA全面质量循环管理方法而设计
医院安全(不良)事件管理系统通过规范事件上报、流转审批、数据统计、原因分析、措施制定、效果追踪的业务流程,全面覆盖医院所有科室,利用统计工具对本院不良事件数据进行深度分析,查找医疗安全管理的薄弱环节,帮助医疗机构高效处理医疗安全隐患,提高医疗安全(不良)事件的预警能力,采取针对性措施预防患者安全不良事件的发生。本系统亦可作为等级医院评审工作的辅助工具。
165 0
|
存储 数据采集 安全
谈谈如何制定主数据管理策略及正确选择数据治理工具
在实现MDM策略时,应采用循序渐进的迭代方法。大处着眼,小处着手,与企业的长远目标相一致。
谈谈如何制定主数据管理策略及正确选择数据治理工具
|
数据可视化 大数据 定位技术
重点人员动态管控系统开发,合成作战平台建设方案
重点人员动态管控系统提供重点人员基于GIS的一系列应用,根据重点人员在网吧、酒店登记信息获取轨迹信息。从现有社会网点中抽取重点人员的登记信息,实现重点人员区域分布展示,在地图上提供重点人员信息空间和属性查询、统计分析和历史轨迹查询展示、及同轨重点人员分析。
203 0
|
存储 SQL 供应链
软件需求人员-如何提升需求分析和业务方案的能力
  今天我准备再写一篇软件需求人员能力提升方面的文章,也就是把这个问题进一步谈透。对于IT行业来说,前面谈到更多的是招聘软件开发或架构设计人员不容易,特别是架构人员也难以培养。而对于软件需求人员也是同样的道理。   软件需求不同于用户需求或原始需求,对于业务需求往往你无需任何的IT技术背景就能够提出你的需求和问题,而对于软件需求则涉及到业务需求分析,分解,形成完整的业务解决方案,复杂的还是涉及到业务建模,最终才形成软件需求。   因此软件需求人员实际是衔接业务用户和内部技术团队的关键桥梁,软件需求和业务建模做得好,技术实现本身也更加高效。同样,一个软件系统最终实现出来灵活,可复用,那么首先
620 0