IS審計:信息時代審計業(yè)務(wù)的發(fā)展(學(xué)報)(doc)
綜合能力考核表詳細內(nèi)容
IS審計:信息時代審計業(yè)務(wù)的發(fā)展(學(xué)報)(doc)
IS審計:信息時代審計業(yè)務(wù)的發(fā)展 孟秀轉(zhuǎn) 孫強 (北京聯(lián)合大學(xué) 應(yīng)用文理學(xué)院,北京100083) (中國信息系統(tǒng)審計與控制專業(yè)委員會(籌) 北京 100846) [摘要] 電子商務(wù)的推廣,使得人們越來越關(guān)注電子數(shù)據(jù)的完整性與可靠性,信息使用者急需 有可以信任的機構(gòu),為其提供電子數(shù)據(jù)及產(chǎn)生電子數(shù)據(jù)的信息系統(tǒng)的可靠性保證。這 種需要促使新的審計業(yè)務(wù)即IS審計的產(chǎn)生。IS審計是一個獲取并評價證據(jù),以判斷計 算機系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效 果地實現(xiàn)組織目標的過程。加入WTO后,我國注冊會計師面臨巨大的挑戰(zhàn),開展IS審 計業(yè)務(wù)不失為我國注冊會計師事業(yè)發(fā)展的一次絕佳機會。我國注冊會計師協(xié)會應(yīng)加大 宣傳,提高人們對IS審計的關(guān)注,引導(dǎo)并培育市場;加強注冊會計師信息技術(shù)知識的 培訓(xùn);研究制訂我國的IS審計執(zhí)業(yè)規(guī)范體系,推動我國IS審計的發(fā)展。 [關(guān)鍵詞] 信息系統(tǒng);審計;控制;鑒證 [中圖分類號] [文章標識碼] A [文章編號] 信息技術(shù)的高速發(fā)展與廣泛應(yīng)用改變著商業(yè)環(huán)境,改變著信息的產(chǎn)生與處理方式,從而 改變著信息使用者對信息的要求,而這一切必然影響并改變著審計鑒證業(yè)務(wù)的范圍、內(nèi) 容與方法,給注冊會計師行業(yè)帶來了新的問題與挑戰(zhàn)。理論界在密切關(guān)注著信息技術(shù)條 件下審計業(yè)務(wù)的發(fā)展。有學(xué)者提出計算機審計,電算化審計,但基本上停留在對會計信 息系統(tǒng)的審計上,延伸手工會計信息系統(tǒng)審計,尚未全面探討信息時代給審計業(yè)務(wù)帶來 的深刻變化。筆者將從IS(information system)審計的產(chǎn)生動因分析入手,提出審計業(yè)務(wù)的發(fā)展方向——IS審計,并介紹國外最 新IS審計理論,在此基礎(chǔ)上提出信息時代我國注冊會計師審計業(yè)務(wù)發(fā)展的若干建議。 1 IS審計產(chǎn)生動因及其發(fā)展 IS審計是一個獲取并評價證據(jù),以判斷計算機系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的 完整以及有效率地利用組織的資源并有效果地實現(xiàn)組織目標的過程。我們可以從分析信 息技術(shù)帶來的一系列變化找出信息系統(tǒng)審計產(chǎn)生的動因。 1.1 IS審計產(chǎn)生的動因分析 1.1.1 信息技術(shù)帶來的商務(wù)環(huán)境的改變 20世紀50年代以來,隨著信息技術(shù)的高速發(fā)展與廣泛應(yīng)用,特別是電子商務(wù)的推廣, 信息技術(shù)正成為當(dāng)今企業(yè)環(huán)境中最重要的資源之一。誰擁有最準確、最及時的信息,誰 就會贏得競爭的勝利。獲取信息的能力正成為企業(yè)的核心競爭能力之一。為此企業(yè)掀起 了一波又一波的電子商務(wù)浪潮。如圖1所示:圖中顯示每一浪都比前一浪更進步、更大, 伴隨著每一浪潮的是電子商務(wù)技術(shù)和實務(wù)的更廣泛應(yīng)用。第一浪主要是80年代和90年代 初的電子數(shù)據(jù)交換實務(wù),現(xiàn)在已讓位給第二浪,如今許多公司已踏上追趕第三浪的征程 了。 [收稿日期] 2002-07-11 [作者簡介] 孟秀轉(zhuǎn),女,河北深州人,北京聯(lián)合大學(xué)應(yīng)用文理學(xué)院講師,數(shù)量經(jīng)濟學(xué)碩士,注冊會 計師,主要從事統(tǒng)計、審計、投資的教學(xué)與研究。 孫強,男:信息系統(tǒng)審計師、微軟認證系統(tǒng)工程師、思科認證網(wǎng)絡(luò)工程師,主要研究 方向:電子商務(wù)、IT治理、信息系統(tǒng)審計與控制。 | | |第一浪潮——傳統(tǒng) 第二浪潮——電子 第三浪潮—— 一個 | |新的 | |EDI 商務(wù) 電子社會 | | | |·下訂單 第一浪潮中的要素 | |第二浪潮中要素加上: | |·發(fā)貨通知 加上: ·無現(xiàn)金交易 | |·開發(fā)票 · 電子購物 | |·智能代理的廣泛應(yīng)用 | |·檢查庫存 ·銀行與金融機構(gòu) | |·連續(xù)不斷的測試代理 | |·早已建立關(guān)系 ·與虛擬的陌生人 | |交易 | |·增強信息的共享 | 圖1 電子商務(wù)的三次浪潮(資料來源:電子商務(wù)的安全與風(fēng)險管理 于軍譯) 在第一浪中電子交易僅僅出現(xiàn)在早已建立關(guān)系的商業(yè)伙伴之間。第二浪中電子交易能發(fā) 生在虛擬的陌生人之間,因此要求向更廣泛的人群(潛在的客戶)提供公司的信息。無 現(xiàn)金交易與智能代理將是第三浪的主題。商務(wù)環(huán)境正日益數(shù)字化、信息化。 1.1.2 電子商務(wù)對價值鏈的影響 傳統(tǒng)價值鏈通常將信息系統(tǒng)的數(shù)據(jù)描述為在最初階段的供應(yīng)商輸入到最終階段的客戶 輸出的依次流動,而信息時代,電子商務(wù)使公司在價值鏈的許多環(huán)節(jié)都與客戶和供應(yīng)商 分享信息。圖2描述了一種新的以客戶為中心的價值鏈觀念。公司的信息系統(tǒng)就是將這一 過程連接在一起的“粘合劑”。這個以客戶為中心的價值鏈使客戶幾乎能在任何環(huán)節(jié)進入 公司的信息系統(tǒng),以隨時掌握其訂貨的動向。圖2所示的以客戶為中心價值鏈,還需要將 公司采購信息系統(tǒng)與公司供應(yīng)商的信息系統(tǒng)相連。供應(yīng)商需要登錄到自己的下一級供應(yīng) 商的信息系統(tǒng)以便能為自己的客戶提供最佳服務(wù),這樣以來網(wǎng)絡(luò)使各公司可以將其供應(yīng) 鏈徹底融為一體。 [pic][pic] 1.1.3 價值鏈帶來信息使用者對信息要求的改變 信息使用者既包括企業(yè)管理者、交易伙伴也包括投資人,在信息時代,誰先掌握最及 時最可靠的信息,誰就可以贏得市場。他們對信息的關(guān)注不再只是財務(wù)報表所反映的過 去的信息,而是更多關(guān)注公司的實時信息以便及時做出更為科學(xué)的決策。因此信息使用 者有著強烈的愿望需要有一個獨立、客觀、公正的第三方為其提供所需信息的質(zhì)量審查 ,以合理保證其信息的完整性、可靠性。電子商務(wù)以及價值鏈的轉(zhuǎn)變改變了傳統(tǒng)的審計 業(yè)務(wù)。當(dāng)企業(yè)開始與新的貿(mào)易伙伴交換數(shù)據(jù)進行交易時,貿(mào)易伙伴及其交易處理系統(tǒng)的 可靠性都必須得到評估。當(dāng)供應(yīng)鏈管理中各個過程和步驟,如庫存需求計劃、購貨訂單 、銷售訂單、運貨單和現(xiàn)金支出等,通過電子商務(wù)信息系統(tǒng)被電子化處理時,審查交易 數(shù)據(jù)和評估其完整性及可靠性則成為必要。社會的需要促使新的審計業(yè)務(wù)——IS審計的產(chǎn) 生。它不僅僅是應(yīng)用計算機技術(shù)進行審計(即傳統(tǒng)EDI審計或計算機輔助審計),更重要 的是對包括財務(wù)管理信息系統(tǒng)在內(nèi)的所有信息系統(tǒng)本身的安全性、保密性、完整性及其 實現(xiàn)企業(yè)目標的有效性進行的審計。 1.2 IS審計的發(fā)展 IS審計的發(fā)展是伴隨著信息技術(shù)的發(fā)展而發(fā)展的。在數(shù)據(jù)處理電算化的初期,由于人 們對計算機在數(shù)據(jù)處理中的應(yīng)用所產(chǎn)生的影響沒有足夠的認識,認為計算機處理數(shù)據(jù)準 確可靠,不會出現(xiàn)錯弊,因而很少對數(shù)據(jù)處理系統(tǒng)進行審計,主要是對計算機打印出的 一部分資料進行傳統(tǒng)的手工審計。隨著計算機在數(shù)據(jù)處理系統(tǒng)中應(yīng)用的逐步擴大,利用 計算機犯罪的案件不斷出現(xiàn),使審計人員認識到要應(yīng)用計算機輔助審計技術(shù)對電子數(shù)據(jù) 處理系統(tǒng)本身進行審計,即EDI審計。同時隨著社會經(jīng)濟的發(fā)展,審計對象、范圍越來越 大,審計業(yè)務(wù)也越來越復(fù)雜,利用傳統(tǒng)的手工方法已不能及時完成審計任務(wù),必須應(yīng)用 計算機輔助審計技術(shù)(CAATs)進行審計。80年代、90年代信息技術(shù)的進一步發(fā)展與普及 ,使得企業(yè)越來越依賴信息及產(chǎn)生信息的信息系統(tǒng)。人們開始更多的關(guān)注信息系統(tǒng)的安 全性、保密性、完整性及其實現(xiàn)企業(yè)目標的效率、效果,真正意義的IS審計才出現(xiàn)。隨 著電子商務(wù)的全球普及,IS的審計對象、范圍及內(nèi)容將逐漸擴大,采用的技術(shù)也將日益 復(fù)雜。到目前為止,IS審計在全球來看,還是一個新的業(yè)務(wù),從美國五大會計師事務(wù)所 的數(shù)據(jù)看1990年擁有IS審計師12名到近百名,1995年已有500名,到2000年時,IS審計師 正以40%~50%的速度增加,說明IS審計正逐漸受到重視。IS審計的主要推動者是美國IS ACA(信息系統(tǒng)審計與控制協(xié)會),成立于1969年,在全球建有100多個分會,推出了一 系列IS審計準則、職業(yè)道德準則等規(guī)范性文件,并開展了大量的理論研究,COBIT(Con trol Objectives for Information and Related Technology )已出版了第三版。但是迄今為止仍存在一些問題有待研究,比如:1989年David Dunmore提出的“1)信息系統(tǒng)審計真是一個職業(yè)嗎?2)信息系統(tǒng)審計的業(yè)務(wù)范圍是什么 ?”等問題,到現(xiàn)在仍然在討論。 2 IS審計的理論基礎(chǔ)及其基本業(yè)務(wù) IS審計不僅僅是傳統(tǒng)審計業(yè)務(wù)的簡單擴展,信息技術(shù)不單影響傳統(tǒng)審計人員執(zhí)行鑒證 業(yè)務(wù)的能力,更重要的是公司和信息系統(tǒng)管理者都認識到信息系統(tǒng)是組織最有價值的資 產(chǎn),和傳統(tǒng)資產(chǎn)一樣需要控制,組織同時需要審計人員提供對信息資產(chǎn)控制的評價。因 此IS審計是一門邊緣性學(xué)科,跨越多學(xué)科領(lǐng)域。 2.1 IS審計的理論基礎(chǔ) 如圖3所示,IS審計是建立在四個理論基礎(chǔ)之上的。1)傳統(tǒng)審計理論。 傳統(tǒng)審計理論為IS審計提供了豐富的內(nèi)部控制理論與實踐經(jīng)驗,以保證所有交易數(shù)據(jù)都 被正確處理。同時收集并評價證據(jù)的方法論也在IS審計中廣泛應(yīng)用,最為重要的是傳統(tǒng) 審計給IS審計帶來的控制哲學(xué),即用批判的眼光審視信息系統(tǒng)在保護資產(chǎn)安全、保證信 息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標的能力。2)信息系統(tǒng)管理理論。 信息系統(tǒng)管理理論是一門關(guān)于如何更好地管理信息系統(tǒng)的開發(fā)與運行過程的理論,它的 發(fā)展提高了系統(tǒng)保護資產(chǎn)安全、保證信息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標的能力。3)行為科學(xué)理論。計算機信息系統(tǒng)有時會因為人的問 題而失敗,比如對系統(tǒng)不滿的用戶故意破壞系統(tǒng)及其控制。因此審計人員必須了解哪些 行為因素可能導(dǎo)致系統(tǒng)失敗。這方面行為科學(xué)特別是組織學(xué)理論解釋了組織中產(chǎn)生的“人 的問題”。4)計算機科學(xué)。計算機科學(xué)本身的發(fā)展也在關(guān)注如何保護資產(chǎn)安全、保證信 息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標。但是技術(shù)是一把雙刃劍,計算機科學(xué)的發(fā)展可以使審計人員 降低對系統(tǒng)元件可靠性的關(guān)注,但是如果技術(shù)被不懷好意的人員利用,就增加了審計人 員的審計難度。 [pic] 2.2 IS審計的基本業(yè)務(wù) 根據(jù)國外IS審計實踐,IS審計有以下基本業(yè)務(wù):1)系統(tǒng)開發(fā)審計,包括開發(fā)過程的 審計、開發(fā)方法的審計,為IT籌劃指導(dǎo)委員會及變革控制委員會提供咨詢服務(wù);2)主要 數(shù)據(jù)中心、網(wǎng)絡(luò)、通訊設(shè)施的結(jié)構(gòu)審計,包括財務(wù)系統(tǒng)和非財務(wù)系統(tǒng)的應(yīng)用審計;3)支 持其他審計人員的工作:為財務(wù)審計人員與經(jīng)營審計人員提供技術(shù)支持和培訓(xùn);4)為組 織提供增值服務(wù):為MIS人員提供技術(shù)、控制與安全指導(dǎo);推動控制自評程序的執(zhí)行;5 )軟件及硬件供應(yīng)商及外包服務(wù)商提供的產(chǎn)品及服務(wù)質(zhì)量是否與合同相符審計;6)災(zāi)難 恢復(fù)系統(tǒng)審計;7)計算機運行及應(yīng)用開發(fā)測試;8)局域網(wǎng)的安全審計;9)網(wǎng)站的信譽 審計;10)全面控制審計等。 IS審計業(yè)務(wù)將隨著信息技術(shù)的發(fā)展而發(fā)展,為滿足信息使用者不斷變化的需要而增加 新的服務(wù)內(nèi)容。隨著電子交易的普及,網(wǎng)絡(luò)會計必然代替?zhèn)鹘y(tǒng)會計,鑒證傳統(tǒng)會計報表 的傳統(tǒng)審計業(yè)務(wù)也將被IS審計包容。 3 我國注冊會計師開展IS審計業(yè)務(wù)的幾點思考 美國在計算機進入實用階段時就開始提出系統(tǒng)審計(SYSTEM AUDIT),從成立電子數(shù)據(jù)處理審計協(xié)會(EDPAA后更名為ISACA)以來,從事系統(tǒng)審計活 動已有30多年歷史。日本的系統(tǒng)審計是從80年代開始,1983年通產(chǎn)省公開發(fā)表了《系統(tǒng)審 計標準》,并在全國軟件水平考試中增加了"系統(tǒng)審計師"一級的考試,著手培養(yǎng)從事系統(tǒng) 審計的骨干隊伍。近幾年東南亞各國也開始制定EDI法規(guī),成立專門機構(gòu)開展系統(tǒng)審計業(yè) 務(wù),并制定技術(shù)標準。我國在1999年頒布了獨立審計準則第20號——計算機信息系統(tǒng)環(huán)境 下的審計,但更多的是關(guān)注會計信息系統(tǒng)。在信息時代,面對加入WTO后開放的會計市場 ,我國注冊會計師面臨巨大的挑戰(zhàn),開展IS審計業(yè)務(wù)不失為我國注冊會計師事業(yè)發(fā)展的 一次絕佳機會。 3.1 我國注冊會計師開展IS審計業(yè)務(wù)機遇與挑戰(zhàn) 3.1.1 機遇 我國廣闊的市場是我們最大的機遇。2002在中國,每十天左右就會有一個預(yù)算為500 萬元以上的ERP項目招投標,一年的項目在50~70個左右;預(yù)算為100萬元至500萬元的E RP項目在60~100個左右;預(yù)算為100萬元的項目在100~150個左右。有些項目是企業(yè)自 籌資金,有些項目是國家資金支持。 國家經(jīng)貿(mào)委將利用國債資金支持大中型企業(yè)的管理信息化。政府的引導(dǎo)資金帶來了企業(yè) 實施ERP的具體部署,200多家企業(yè)大部分表示將在3~8個月實施ERP,ERP項目費用在50 0萬元以上。從1999年起,在全國普遍實行了政府上網(wǎng)工程,到2001年,全國絕大多數(shù)鄉(xiāng) 級以上政府都設(shè)有站點,并通過網(wǎng)站,向社會發(fā)布信息,有的還開始提供在線服務(wù)。20 00底,中國各式電子商務(wù)公...
IS審計:信息時代審計業(yè)務(wù)的發(fā)展(學(xué)報)(doc)
IS審計:信息時代審計業(yè)務(wù)的發(fā)展 孟秀轉(zhuǎn) 孫強 (北京聯(lián)合大學(xué) 應(yīng)用文理學(xué)院,北京100083) (中國信息系統(tǒng)審計與控制專業(yè)委員會(籌) 北京 100846) [摘要] 電子商務(wù)的推廣,使得人們越來越關(guān)注電子數(shù)據(jù)的完整性與可靠性,信息使用者急需 有可以信任的機構(gòu),為其提供電子數(shù)據(jù)及產(chǎn)生電子數(shù)據(jù)的信息系統(tǒng)的可靠性保證。這 種需要促使新的審計業(yè)務(wù)即IS審計的產(chǎn)生。IS審計是一個獲取并評價證據(jù),以判斷計 算機系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的完整以及有效率地利用組織的資源并有效 果地實現(xiàn)組織目標的過程。加入WTO后,我國注冊會計師面臨巨大的挑戰(zhàn),開展IS審 計業(yè)務(wù)不失為我國注冊會計師事業(yè)發(fā)展的一次絕佳機會。我國注冊會計師協(xié)會應(yīng)加大 宣傳,提高人們對IS審計的關(guān)注,引導(dǎo)并培育市場;加強注冊會計師信息技術(shù)知識的 培訓(xùn);研究制訂我國的IS審計執(zhí)業(yè)規(guī)范體系,推動我國IS審計的發(fā)展。 [關(guān)鍵詞] 信息系統(tǒng);審計;控制;鑒證 [中圖分類號] [文章標識碼] A [文章編號] 信息技術(shù)的高速發(fā)展與廣泛應(yīng)用改變著商業(yè)環(huán)境,改變著信息的產(chǎn)生與處理方式,從而 改變著信息使用者對信息的要求,而這一切必然影響并改變著審計鑒證業(yè)務(wù)的范圍、內(nèi) 容與方法,給注冊會計師行業(yè)帶來了新的問題與挑戰(zhàn)。理論界在密切關(guān)注著信息技術(shù)條 件下審計業(yè)務(wù)的發(fā)展。有學(xué)者提出計算機審計,電算化審計,但基本上停留在對會計信 息系統(tǒng)的審計上,延伸手工會計信息系統(tǒng)審計,尚未全面探討信息時代給審計業(yè)務(wù)帶來 的深刻變化。筆者將從IS(information system)審計的產(chǎn)生動因分析入手,提出審計業(yè)務(wù)的發(fā)展方向——IS審計,并介紹國外最 新IS審計理論,在此基礎(chǔ)上提出信息時代我國注冊會計師審計業(yè)務(wù)發(fā)展的若干建議。 1 IS審計產(chǎn)生動因及其發(fā)展 IS審計是一個獲取并評價證據(jù),以判斷計算機系統(tǒng)是否能夠保證資產(chǎn)的安全、數(shù)據(jù)的 完整以及有效率地利用組織的資源并有效果地實現(xiàn)組織目標的過程。我們可以從分析信 息技術(shù)帶來的一系列變化找出信息系統(tǒng)審計產(chǎn)生的動因。 1.1 IS審計產(chǎn)生的動因分析 1.1.1 信息技術(shù)帶來的商務(wù)環(huán)境的改變 20世紀50年代以來,隨著信息技術(shù)的高速發(fā)展與廣泛應(yīng)用,特別是電子商務(wù)的推廣, 信息技術(shù)正成為當(dāng)今企業(yè)環(huán)境中最重要的資源之一。誰擁有最準確、最及時的信息,誰 就會贏得競爭的勝利。獲取信息的能力正成為企業(yè)的核心競爭能力之一。為此企業(yè)掀起 了一波又一波的電子商務(wù)浪潮。如圖1所示:圖中顯示每一浪都比前一浪更進步、更大, 伴隨著每一浪潮的是電子商務(wù)技術(shù)和實務(wù)的更廣泛應(yīng)用。第一浪主要是80年代和90年代 初的電子數(shù)據(jù)交換實務(wù),現(xiàn)在已讓位給第二浪,如今許多公司已踏上追趕第三浪的征程 了。 [收稿日期] 2002-07-11 [作者簡介] 孟秀轉(zhuǎn),女,河北深州人,北京聯(lián)合大學(xué)應(yīng)用文理學(xué)院講師,數(shù)量經(jīng)濟學(xué)碩士,注冊會 計師,主要從事統(tǒng)計、審計、投資的教學(xué)與研究。 孫強,男:信息系統(tǒng)審計師、微軟認證系統(tǒng)工程師、思科認證網(wǎng)絡(luò)工程師,主要研究 方向:電子商務(wù)、IT治理、信息系統(tǒng)審計與控制。 | | |第一浪潮——傳統(tǒng) 第二浪潮——電子 第三浪潮—— 一個 | |新的 | |EDI 商務(wù) 電子社會 | | | |·下訂單 第一浪潮中的要素 | |第二浪潮中要素加上: | |·發(fā)貨通知 加上: ·無現(xiàn)金交易 | |·開發(fā)票 · 電子購物 | |·智能代理的廣泛應(yīng)用 | |·檢查庫存 ·銀行與金融機構(gòu) | |·連續(xù)不斷的測試代理 | |·早已建立關(guān)系 ·與虛擬的陌生人 | |交易 | |·增強信息的共享 | 圖1 電子商務(wù)的三次浪潮(資料來源:電子商務(wù)的安全與風(fēng)險管理 于軍譯) 在第一浪中電子交易僅僅出現(xiàn)在早已建立關(guān)系的商業(yè)伙伴之間。第二浪中電子交易能發(fā) 生在虛擬的陌生人之間,因此要求向更廣泛的人群(潛在的客戶)提供公司的信息。無 現(xiàn)金交易與智能代理將是第三浪的主題。商務(wù)環(huán)境正日益數(shù)字化、信息化。 1.1.2 電子商務(wù)對價值鏈的影響 傳統(tǒng)價值鏈通常將信息系統(tǒng)的數(shù)據(jù)描述為在最初階段的供應(yīng)商輸入到最終階段的客戶 輸出的依次流動,而信息時代,電子商務(wù)使公司在價值鏈的許多環(huán)節(jié)都與客戶和供應(yīng)商 分享信息。圖2描述了一種新的以客戶為中心的價值鏈觀念。公司的信息系統(tǒng)就是將這一 過程連接在一起的“粘合劑”。這個以客戶為中心的價值鏈使客戶幾乎能在任何環(huán)節(jié)進入 公司的信息系統(tǒng),以隨時掌握其訂貨的動向。圖2所示的以客戶為中心價值鏈,還需要將 公司采購信息系統(tǒng)與公司供應(yīng)商的信息系統(tǒng)相連。供應(yīng)商需要登錄到自己的下一級供應(yīng) 商的信息系統(tǒng)以便能為自己的客戶提供最佳服務(wù),這樣以來網(wǎng)絡(luò)使各公司可以將其供應(yīng) 鏈徹底融為一體。 [pic][pic] 1.1.3 價值鏈帶來信息使用者對信息要求的改變 信息使用者既包括企業(yè)管理者、交易伙伴也包括投資人,在信息時代,誰先掌握最及 時最可靠的信息,誰就可以贏得市場。他們對信息的關(guān)注不再只是財務(wù)報表所反映的過 去的信息,而是更多關(guān)注公司的實時信息以便及時做出更為科學(xué)的決策。因此信息使用 者有著強烈的愿望需要有一個獨立、客觀、公正的第三方為其提供所需信息的質(zhì)量審查 ,以合理保證其信息的完整性、可靠性。電子商務(wù)以及價值鏈的轉(zhuǎn)變改變了傳統(tǒng)的審計 業(yè)務(wù)。當(dāng)企業(yè)開始與新的貿(mào)易伙伴交換數(shù)據(jù)進行交易時,貿(mào)易伙伴及其交易處理系統(tǒng)的 可靠性都必須得到評估。當(dāng)供應(yīng)鏈管理中各個過程和步驟,如庫存需求計劃、購貨訂單 、銷售訂單、運貨單和現(xiàn)金支出等,通過電子商務(wù)信息系統(tǒng)被電子化處理時,審查交易 數(shù)據(jù)和評估其完整性及可靠性則成為必要。社會的需要促使新的審計業(yè)務(wù)——IS審計的產(chǎn) 生。它不僅僅是應(yīng)用計算機技術(shù)進行審計(即傳統(tǒng)EDI審計或計算機輔助審計),更重要 的是對包括財務(wù)管理信息系統(tǒng)在內(nèi)的所有信息系統(tǒng)本身的安全性、保密性、完整性及其 實現(xiàn)企業(yè)目標的有效性進行的審計。 1.2 IS審計的發(fā)展 IS審計的發(fā)展是伴隨著信息技術(shù)的發(fā)展而發(fā)展的。在數(shù)據(jù)處理電算化的初期,由于人 們對計算機在數(shù)據(jù)處理中的應(yīng)用所產(chǎn)生的影響沒有足夠的認識,認為計算機處理數(shù)據(jù)準 確可靠,不會出現(xiàn)錯弊,因而很少對數(shù)據(jù)處理系統(tǒng)進行審計,主要是對計算機打印出的 一部分資料進行傳統(tǒng)的手工審計。隨著計算機在數(shù)據(jù)處理系統(tǒng)中應(yīng)用的逐步擴大,利用 計算機犯罪的案件不斷出現(xiàn),使審計人員認識到要應(yīng)用計算機輔助審計技術(shù)對電子數(shù)據(jù) 處理系統(tǒng)本身進行審計,即EDI審計。同時隨著社會經(jīng)濟的發(fā)展,審計對象、范圍越來越 大,審計業(yè)務(wù)也越來越復(fù)雜,利用傳統(tǒng)的手工方法已不能及時完成審計任務(wù),必須應(yīng)用 計算機輔助審計技術(shù)(CAATs)進行審計。80年代、90年代信息技術(shù)的進一步發(fā)展與普及 ,使得企業(yè)越來越依賴信息及產(chǎn)生信息的信息系統(tǒng)。人們開始更多的關(guān)注信息系統(tǒng)的安 全性、保密性、完整性及其實現(xiàn)企業(yè)目標的效率、效果,真正意義的IS審計才出現(xiàn)。隨 著電子商務(wù)的全球普及,IS的審計對象、范圍及內(nèi)容將逐漸擴大,采用的技術(shù)也將日益 復(fù)雜。到目前為止,IS審計在全球來看,還是一個新的業(yè)務(wù),從美國五大會計師事務(wù)所 的數(shù)據(jù)看1990年擁有IS審計師12名到近百名,1995年已有500名,到2000年時,IS審計師 正以40%~50%的速度增加,說明IS審計正逐漸受到重視。IS審計的主要推動者是美國IS ACA(信息系統(tǒng)審計與控制協(xié)會),成立于1969年,在全球建有100多個分會,推出了一 系列IS審計準則、職業(yè)道德準則等規(guī)范性文件,并開展了大量的理論研究,COBIT(Con trol Objectives for Information and Related Technology )已出版了第三版。但是迄今為止仍存在一些問題有待研究,比如:1989年David Dunmore提出的“1)信息系統(tǒng)審計真是一個職業(yè)嗎?2)信息系統(tǒng)審計的業(yè)務(wù)范圍是什么 ?”等問題,到現(xiàn)在仍然在討論。 2 IS審計的理論基礎(chǔ)及其基本業(yè)務(wù) IS審計不僅僅是傳統(tǒng)審計業(yè)務(wù)的簡單擴展,信息技術(shù)不單影響傳統(tǒng)審計人員執(zhí)行鑒證 業(yè)務(wù)的能力,更重要的是公司和信息系統(tǒng)管理者都認識到信息系統(tǒng)是組織最有價值的資 產(chǎn),和傳統(tǒng)資產(chǎn)一樣需要控制,組織同時需要審計人員提供對信息資產(chǎn)控制的評價。因 此IS審計是一門邊緣性學(xué)科,跨越多學(xué)科領(lǐng)域。 2.1 IS審計的理論基礎(chǔ) 如圖3所示,IS審計是建立在四個理論基礎(chǔ)之上的。1)傳統(tǒng)審計理論。 傳統(tǒng)審計理論為IS審計提供了豐富的內(nèi)部控制理論與實踐經(jīng)驗,以保證所有交易數(shù)據(jù)都 被正確處理。同時收集并評價證據(jù)的方法論也在IS審計中廣泛應(yīng)用,最為重要的是傳統(tǒng) 審計給IS審計帶來的控制哲學(xué),即用批判的眼光審視信息系統(tǒng)在保護資產(chǎn)安全、保證信 息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標的能力。2)信息系統(tǒng)管理理論。 信息系統(tǒng)管理理論是一門關(guān)于如何更好地管理信息系統(tǒng)的開發(fā)與運行過程的理論,它的 發(fā)展提高了系統(tǒng)保護資產(chǎn)安全、保證信息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標的能力。3)行為科學(xué)理論。計算機信息系統(tǒng)有時會因為人的問 題而失敗,比如對系統(tǒng)不滿的用戶故意破壞系統(tǒng)及其控制。因此審計人員必須了解哪些 行為因素可能導(dǎo)致系統(tǒng)失敗。這方面行為科學(xué)特別是組織學(xué)理論解釋了組織中產(chǎn)生的“人 的問題”。4)計算機科學(xué)。計算機科學(xué)本身的發(fā)展也在關(guān)注如何保護資產(chǎn)安全、保證信 息完整,并能有效率 、有效果地實現(xiàn)企業(yè)目標。但是技術(shù)是一把雙刃劍,計算機科學(xué)的發(fā)展可以使審計人員 降低對系統(tǒng)元件可靠性的關(guān)注,但是如果技術(shù)被不懷好意的人員利用,就增加了審計人 員的審計難度。 [pic] 2.2 IS審計的基本業(yè)務(wù) 根據(jù)國外IS審計實踐,IS審計有以下基本業(yè)務(wù):1)系統(tǒng)開發(fā)審計,包括開發(fā)過程的 審計、開發(fā)方法的審計,為IT籌劃指導(dǎo)委員會及變革控制委員會提供咨詢服務(wù);2)主要 數(shù)據(jù)中心、網(wǎng)絡(luò)、通訊設(shè)施的結(jié)構(gòu)審計,包括財務(wù)系統(tǒng)和非財務(wù)系統(tǒng)的應(yīng)用審計;3)支 持其他審計人員的工作:為財務(wù)審計人員與經(jīng)營審計人員提供技術(shù)支持和培訓(xùn);4)為組 織提供增值服務(wù):為MIS人員提供技術(shù)、控制與安全指導(dǎo);推動控制自評程序的執(zhí)行;5 )軟件及硬件供應(yīng)商及外包服務(wù)商提供的產(chǎn)品及服務(wù)質(zhì)量是否與合同相符審計;6)災(zāi)難 恢復(fù)系統(tǒng)審計;7)計算機運行及應(yīng)用開發(fā)測試;8)局域網(wǎng)的安全審計;9)網(wǎng)站的信譽 審計;10)全面控制審計等。 IS審計業(yè)務(wù)將隨著信息技術(shù)的發(fā)展而發(fā)展,為滿足信息使用者不斷變化的需要而增加 新的服務(wù)內(nèi)容。隨著電子交易的普及,網(wǎng)絡(luò)會計必然代替?zhèn)鹘y(tǒng)會計,鑒證傳統(tǒng)會計報表 的傳統(tǒng)審計業(yè)務(wù)也將被IS審計包容。 3 我國注冊會計師開展IS審計業(yè)務(wù)的幾點思考 美國在計算機進入實用階段時就開始提出系統(tǒng)審計(SYSTEM AUDIT),從成立電子數(shù)據(jù)處理審計協(xié)會(EDPAA后更名為ISACA)以來,從事系統(tǒng)審計活 動已有30多年歷史。日本的系統(tǒng)審計是從80年代開始,1983年通產(chǎn)省公開發(fā)表了《系統(tǒng)審 計標準》,并在全國軟件水平考試中增加了"系統(tǒng)審計師"一級的考試,著手培養(yǎng)從事系統(tǒng) 審計的骨干隊伍。近幾年東南亞各國也開始制定EDI法規(guī),成立專門機構(gòu)開展系統(tǒng)審計業(yè) 務(wù),并制定技術(shù)標準。我國在1999年頒布了獨立審計準則第20號——計算機信息系統(tǒng)環(huán)境 下的審計,但更多的是關(guān)注會計信息系統(tǒng)。在信息時代,面對加入WTO后開放的會計市場 ,我國注冊會計師面臨巨大的挑戰(zhàn),開展IS審計業(yè)務(wù)不失為我國注冊會計師事業(yè)發(fā)展的 一次絕佳機會。 3.1 我國注冊會計師開展IS審計業(yè)務(wù)機遇與挑戰(zhàn) 3.1.1 機遇 我國廣闊的市場是我們最大的機遇。2002在中國,每十天左右就會有一個預(yù)算為500 萬元以上的ERP項目招投標,一年的項目在50~70個左右;預(yù)算為100萬元至500萬元的E RP項目在60~100個左右;預(yù)算為100萬元的項目在100~150個左右。有些項目是企業(yè)自 籌資金,有些項目是國家資金支持。 國家經(jīng)貿(mào)委將利用國債資金支持大中型企業(yè)的管理信息化。政府的引導(dǎo)資金帶來了企業(yè) 實施ERP的具體部署,200多家企業(yè)大部分表示將在3~8個月實施ERP,ERP項目費用在50 0萬元以上。從1999年起,在全國普遍實行了政府上網(wǎng)工程,到2001年,全國絕大多數(shù)鄉(xiāng) 級以上政府都設(shè)有站點,并通過網(wǎng)站,向社會發(fā)布信息,有的還開始提供在線服務(wù)。20 00底,中國各式電子商務(wù)公...
IS審計:信息時代審計業(yè)務(wù)的發(fā)展(學(xué)報)(doc)
[下載聲明]
1.本站的所有資料均為資料作者提供和網(wǎng)友推薦收集整理而來,僅供學(xué)習(xí)和研究交流使用。如有侵犯到您版權(quán)的,請來電指出,本站將立即改正。電話:010-82593357。
2、訪問管理資源網(wǎng)的用戶必須明白,本站對提供下載的學(xué)習(xí)資料等不擁有任何權(quán)利,版權(quán)歸該下載資源的合法擁有者所有。
3、本站保證站內(nèi)提供的所有可下載資源都是按“原樣”提供,本站未做過任何改動;但本網(wǎng)站不保證本站提供的下載資源的準確性、安全性和完整性;同時本網(wǎng)站也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的損失或傷害。
4、未經(jīng)本網(wǎng)站的明確許可,任何人不得大量鏈接本站下載資源;不得復(fù)制或仿造本網(wǎng)站。本網(wǎng)站對其自行開發(fā)的或和他人共同開發(fā)的所有內(nèi)容、技術(shù)手段和服務(wù)擁有全部知識產(chǎn)權(quán),任何人不得侵害或破壞,也不得擅自使用。
我要上傳資料,請點我!
管理工具分類
ISO認證課程講義管理表格合同大全法規(guī)條例營銷資料方案報告說明標準管理戰(zhàn)略商業(yè)計劃書市場分析戰(zhàn)略經(jīng)營策劃方案培訓(xùn)講義企業(yè)上市采購物流電子商務(wù)質(zhì)量管理企業(yè)名錄生產(chǎn)管理金融知識電子書客戶管理企業(yè)文化報告論文項目管理財務(wù)資料固定資產(chǎn)人力資源管理制度工作分析績效考核資料面試招聘人才測評崗位管理職業(yè)規(guī)劃KPI績效指標勞資關(guān)系薪酬激勵人力資源案例人事表格考勤管理人事制度薪資表格薪資制度招聘面試表格崗位分析員工管理薪酬管理績效管理入職指引薪酬設(shè)計績效管理績效管理培訓(xùn)績效管理方案平衡計分卡績效評估績效考核表格人力資源規(guī)劃安全管理制度經(jīng)營管理制度組織機構(gòu)管理辦公總務(wù)管理財務(wù)管理制度質(zhì)量管理制度會計管理制度代理連鎖制度銷售管理制度倉庫管理制度CI管理制度廣告策劃制度工程管理制度采購管理制度生產(chǎn)管理制度進出口制度考勤管理制度人事管理制度員工福利制度咨詢診斷制度信息管理制度員工培訓(xùn)制度辦公室制度人力資源管理企業(yè)培訓(xùn)績效考核其它
精品推薦
- 1暗促-酒店玫瑰靜悄悄地開 369
- 2終端陳列十五大原則 381
- 3專業(yè)廣告運作模式 343
- 4****主營業(yè)務(wù)發(fā)展戰(zhàn)略設(shè)計 375
- 5中小企業(yè)物流發(fā)展的對策 394
- 6主顧開拓 482
- 7主動推進的客戶服務(wù) 342
- 8專業(yè)媒體策劃與購買 372
- 9中遠電視廣告CF 417
下載排行
- 1社會保障基礎(chǔ)知識(ppt) 16695
- 2安全生產(chǎn)事故案例分析(ppt 16695
- 3行政專員崗位職責(zé) 16695
- 4品管部崗位職責(zé)與任職要求 16695
- 5員工守則 16695
- 6軟件驗收報告 16695
- 7問卷調(diào)查表(范例) 16695
- 8工資發(fā)放明細表 16695
- 9文件簽收單 16695