信息系统审计(高等学校教材·信息管理与信息系统)
分類: 图书,计算机/网络,管理信息系统(MIS),
作者: 陈耿,王万军编著
出 版 社: 清华大学出版社
出版时间: 2009-6-1字数:版次: 1页数: 223印刷时间:开本: 16开印次:纸张:I S B N : 9787302197195包装: 平装编辑推荐
系统性强适合作为计算机应用或管理专业在校本科生和研究生的教材。
可操作性强为信息系统审计师、注册会计师、IT管理咨询顾问提供参考和方法。
针对性强为企业管理人员、Cl0、总会计师、内部审计师、信息中心管理人员和技术人员改进工作提供帮助。
观点新颖是信息化与工业化融合下的现代信息系统审计,突破“信息孤岛”下的传统信息系统审计,为政府机关从事信息安全管理、经济管理、财政管理、审计、电子政务管理的官员提供帮助。
内容简介
本书全面、系统地阐述了基于互联网环境下的现代信息系统审计知识体系,突破了传统的基于信息孤岛状态下的信息系统审计概念,对提高信息系统审计师等一系列新型职业人才的专业素质具有很强的针对性和可操作性。内容包括:信息系统导论、信息系统审计的实施,审计证据收集与评价、信息中心审计、操作系统审计、管理软件系统审计、网络与数据传输审计、数据库审计、电子商务审计、系统开发与维护审计、IT内部控制以及信息系统绩效审计等。本书提供了大量近年发生的典型案例,供教学和自学参考。
本书结构合理,内容系统,观点新颖,针对性强,可以作为高校计算机应用、管理信息系统、管理工程、审计、会计、企业管理等专业高年级本科生和研究生的教材,也可作为信息系统审计师、企业中高级管理人员、政府机关和企业信息中心管理人员、内部审计师、注册会计师、系统分析师及IT咨询顾问等专业人士的参考书。
目录
第1章导论
1.1信息系统审计的发展演化
1.2信息系统审计的内涵
1.3企业信息安全的管理
1.4企业信息管理的规定
1.5信息系统审计的专业建设
思考题1
第2章信息系统审计的实施
2.1信息系统审计流程
2.2信息系统审计计划
2.3信息系统审计报告
2.4职业规范准则
2.5组织与准则体系
思考题2
第3章 审计证据收集与评价
3.1审计证据概述
3.2审计证据收集方法
3.3审计证据评价模型
思考题3
第4章信息中心审计
4.1业务持续能力审计
4.2灾难恢复计划审计
4.3环境安全审计
思考题4
第5章操作系统审计
5.1操作系统概述
5.2Windows审计
5.3UNIX审计
5.4操作系统安全审计
思考题5
第6章管理软件系统审计
第7章网络与数据传输审计
第8章数据库审计
第9章电子商务审计
第10章系统开发与维护审计
第11章IT内部控制
第12章信息系统绩效审计
参考文献
书摘插图
第2章信息系统审计的实施
信息系统审计的一个重要特征是过程性,即由接受审计委托、评估审计风险、制订审计计划、收集审计证据、出具审计报告、后续工作6个阶段构成的一个过程。信息系统审计涉及技术、经济、管理、法律等诸多方面,是一项严肃而又有风险的活动。因此,如何控制风险是贯穿于整个信息系统审计活动的主要内容。审计风险模型认为信息系统的审计风险是由技术风险、控制风险和检查风险所构成,为研究信息系统审计活动各个阶段的风险提供了分析工具,成为指导信息系统审计工作的重要思想方法之一。
审计计划是信息系统审计活动的开始。俗话说“好的开始是成功的一半”,可见,审计计划的制订是一项非常重要的工作。审计组织为了完成审计任务,在审计之前通过计划的编制、执行和监督来协调各类资源以顺利达到审计目的。因此,做好审计计划工作,对于提高审计管理效率和效益,降低审计风险,提高审计工作质量和水平具有重要的意义。
在信息系统审计完成后,信息系统审计师应提交一份报告,陈述信息系统审计工作的范围、目标、周期、性质等,并提出信息系统审计结论、建议和意见。信息系统审计工作成果主要体现在审计报告上。审计报告具有鉴证、保护和证明作用。必须指出,由于技术、方法、人的能力等局限性,依据审计证据作出的审计报告也只能是“审计真实”,而不是“客观真实”。也就是说,审计报告的证明力或鉴证力是在一定范围内起作用的。
……