信息系統(tǒng)審計(jì)流程之確定審計(jì)目的和范圍
2018-04-04 14:24:13 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
6 信息系統(tǒng)審計(jì)流程
1.確定審計(jì)目的和范圍
實(shí)施信息系統(tǒng)審計(jì),首先要明確審計(jì)目的,確定審計(jì)范圍。
審計(jì)目的是信息系統(tǒng)審計(jì)工作的出發(fā)點(diǎn)。審計(jì)目的可以從滿足監(jiān)管部門的要求、滿足信息安全國際國內(nèi)標(biāo)準(zhǔn)的要求、滿足機(jī)構(gòu)自身信息安全工作要求等合規(guī)性方面考慮。
明確了審計(jì)目的,然后要確定審計(jì)范圍。審計(jì)范圍是影響審計(jì)工作量的一個(gè)重要因素。 確定審計(jì)范圍,可以從組織機(jī)構(gòu)考慮,如僅對(duì)個(gè)別部門實(shí)施審計(jì),或者在組織全部范圍實(shí)施審計(jì);也可以從業(yè)務(wù)和系統(tǒng)角度考慮,如僅對(duì)核心業(yè)務(wù)系統(tǒng)實(shí)施審計(jì),或者僅對(duì)某業(yè)務(wù)實(shí)施審計(jì)等。
標(biāo)簽:
審計(jì)流程