信息系统审计(高等学校教材·信息管理与信息系统)图书
人气:10

信息系统审计(高等学校教材·信息管理与信息系统)

本书、系统地阐述了基于互联网环境下的现代信息系统审计知识体系,突破了传统的基于信息孤岛状态下的信息系统审计概念,对提高信息系统审计师等一系列新型职业人才的专业素质具有很强的针对性和可操作性。内容...

内容简介

本书、系统地阐述了基于互联网环境下的现代信息系统审计知识体系,突破了传统的基于信息孤岛状态下的信息系统审计概念,对提高信息系统审计师等一系列新型职业人才的专业素质具有很强的针对性和可操作性。内容包括:信息系统导论、信息系统审计的实施,审计证据收集与评价、信息中心审计、操作系统审计、管理软件系统审计、网络与数据传输审计、数据库审计、电子商务审计、系统开发与维护审计、IT内部控制以及信息系统绩效审计等。本书提供了大量近年发生的典型案例,供教学和自学参考。

本书结构合理,内容系统,观点新颖,针对性强,可以作为高校计算机应用、管理信息系统、管理工程、审计、会计、企业管理等专业高年级本科生和研究生的教材,也可作为信息系统审计师、企业中高级管理人员、政府机关和企业信息中心管理人员、内部审计师、注册会计师、系统分析师及IT咨询顾问等专业人士的参考书。

编辑推荐

系统性强适合作为计算机应用或管理专业在校本科生和研究生的教材。

可操作性强为信息系统审计师、注册会计师、IT管理咨询顾问提供参考和方法。

针对性强为企业管理人员、Cl0、总会计师、内部审计师、信息中心管理人员和技术人员改进工作提供帮助。

观点新颖是信息化与工业化融合下的现代信息系统审计,突破"信息孤岛"下的传统信息系统审计,为政府机关从事信息安全管理、经济管理、财政管理、审计、电子政务管理的官员提供帮助。

目录

第1章 导论

1.1 信息系统审计的发展演化

1.2 信息系统审计的内涵

1.3 企业信息安全的管理

1.4 企业信息管理的规定

1.5 信息系统审计的专业建设

思考题1

第2章 信息系统审计的实施

2.1 信息系统审计流程

2.2 信息系统审计计划

2.3 信息系统审计报告

2.4 职业规范准则

2.5 组织与准则体系

思考题2

第3章 审计证据收集与评价

3.1 审计证据概述

3.2 审计证据收集方法

3.3 审计证据评价模型

思考题3

第4章 信息中心审计

4.1 业务持续能力审计

4.2 灾难恢复计划审计

4.3 环境安全审计

思考题4

第5章 操作系统审计

5.1 操作系统概述

5.2 Windows审计

5.3 UNIX审计

5.4 操作系统安全审计

思考题5

第6章 管理软件系统审计

第7章 网络与数据传输审计

第8章 数据库审计

第9章 电子商务审计

第10章 系统开发与维护审计

第11章 IT内部控制

第12章 信息系统绩效审计

参考文献

在线预览

第2章 信息系统审计的实施

信息系统审计的一个重要特征是过程性,即由接受审计委托、评估审计风险、制订审计计划、收集审计证据、出具审计报告、后续工作6个阶段构成的一个过程。信息系统审计涉及技术、经济、管理、法律等诸多方面,是一项严肃而又有风险的活动。因此,如何控制风险是贯穿于整个信息系统审计活动的主要内容。审计风险模型认为信息系统的审计风险是由技术风险、控制风险和检查风险所构成,为研究信息系统审计活动各个阶段的风险提供了分析工具,成为指导信息系统审计工作的重要思想方法之一。

审计计划是信息系统审计活动的开始。俗话说"好的开始是成功的一半",可见,审计计划的制订是一项非常重要的工作。审计组织为了完成审计任务,在审计之前通过计划的编制、执行和监督来协调各类资源以顺利达到审计目的。因此,做好审计计划工作,对于提高审计管理效率和效益,降低审计风险,提高审计工作质量和水平具有重要的意义。

在信息系统审计完成后,信息系统审计师应提交一份报告,陈述信息系统审计工作的范围、目标、周期、性质等,并提出信息系统审计结论、建议和意见。信息系统审计工作成果主要体现在审计报告上。审计报告具有鉴证、保护和证明作用。必须指出,由于技术、方法、人的能力等局限性,依据审计证据作出的审计报告也只能是"审计真实",而不是"客观真实"。也就是说,审计报告的证明力或鉴证力是在一定范围内起作用的。

……

免责声明

更多相关图书
在线咨询