商业银行IT审计.pdf

上传人:赵** 文档编号:43582031 上传时间:2022-09-17 格式:PDF 页数:5 大小:156.07KB
返回 下载 相关 举报
商业银行IT审计.pdf_第1页
第1页 / 共5页
商业银行IT审计.pdf_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《商业银行IT审计.pdf》由会员分享,可在线阅读,更多相关《商业银行IT审计.pdf(5页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、商业银行商业银行 ITIT 审计面临的挑战审计面临的挑战随着信息技术的兴起,信息系统已经渗透到商业银行业务的各个领域,它在给人们带来便利与效益的同时,也带来了很多负面影响,如电脑犯罪案件的频频发生等,系统安全问题日益严峻。于是,一个不容回避的问题商业银行如何有效地开展信息技术审计,以保证信息系统安全,摆在了我们面前。一、it 审计的定义及其特点it 审计是指对信息系统从计划、研发、实施到运行维护各个过程进行审查与评价的活动,以审查企业信息系统是否安全、可靠、有效,保证信息系统得出准确可靠的数据。it 审计的目标是保证 it系统的可用性、安全性、完整性和有效性,最终到达增强企业内部控制的目的。i

2、t 审计具有以下特点:一it 审计是一个过程。它通过获取的证据判断信息系统是否能保证资产的安全、数据的完整和组织目标的实现,它贯穿于整个信息系统生命周期的全过程。二it 审计的对象综合且复杂。it 审计从纵向生命周期看,覆盖了信息系统从开发、运行、维护到报废的全生命周期的各种业务;从横向各阶段截面看,它包含对软硬件的获取审计、应用程序审计、安全审计等。it 审计将审计对象从财务范畴扩展到了同经营活动有关的一切信息系统。三 it 审计拓宽了传统审计的目标。传统审计目标仅仅包括“对被审计单位会计报表的合法性、公允性及会计处理方法的一贯性发表审计意见”;但 it 审计除了上述目标外,还包括信息资产的

3、安全性、数据的完整性及系统的可靠性、有效性和效率性。四it 审计是一种基于风险基础审计的理论和方法。it 审计从基于控制的方法演变为基于风险的方法,其内涵包括企业风险管理的整体框架,如内部环境的控制、目标的设定、风险事项的识别、风险的评估、风险的管理与应对、信息与沟通以及对风险的监控。二、it 审计面临的挑战it 审计和传统审计相比具有的上述特点是吸引我国众多商业银行引入 it 审计的重要原因,但是这种方法的应用又会给商业银行提出巨大的挑战。一传统审计线索的消失。在手工会计环境下,审计线索主要来自于纸质原始凭证、记账凭证、会计账簿和会计报表,这些书面数据之间的勾稽关系使得数据假设被修改可辨识出

4、修改的线索和痕迹,这就是传统审计线索的基本特征。但是,现在电脑网络信息系统中这些数据直接记录在磁盘和光盘上,无纸质记录,审计人员用肉眼无法直接看到这些数据如何记录,且非法修改删除原始数据也可以不留篡改的痕迹,从而为舞弊人员作案留有可乘之机。二电脑信息系统的数据安全面临挑战。手工信息处理的环境下,审计人员无须将数据和会计信息的安全性问题作为审计的重要内容,但是在 it 审计中,网络电子交易数据的安全是关系到交易双方切身利益的关键问题,也是商业银行电脑网络应用中的重大障碍和审计的首要问题。例如,电脑病毒的破坏、黑客用ip 地址欺骗攻击网络系统来获取重要商业秘密、内部人员的电脑舞弊、数据丧失等,都是

5、传统审计从未涉及的,但又是it 审计的重点,这对当前我国的审计工作无论是操作系统,还是制度建立等众多方面都是一个很大的挑战。三it 审计专业人才匮乏。适应 it 审计事业发展的人才培养和管理机制还有待建立和健全。由于 it 审计固有的复杂性,这项工作需要具备会计、审计、组织管理和电脑、网络技术等综合知识的复合型人才,而且工作人员需要对内部控制和审计有深刻的理解,对信息和网络技术有敏锐的捕捉能力,在我国获得注册信息系统审计师资格的人数远远不能满足信息系统审计业务的需求。三、it 审计应对策略面对上述挑战,我们应当勇于实践,积极探索新形势下如何使 it审计工作能够满足商业银行发展的需求。一审计线索

6、的重建。根据电脑网络系统容易在不同地方同时形成相同“原本”数据的特点,可以重建电子审计线索:在电子化的原始数据形成时,同时在审计机构包括内审机构和关系紧密签字确认的部门形成原始数据的“原本”,或在不同部门各自形成相关的数据库特别应当包括数量、金额和单价等主要数据项,这样不仅可以相互监督和牵制,还给电脑审计提供可信的审计线索。这种保留审计线索的方法,一方面成为有力的控制手段;另一方面可从审计线索中发现疑点。这种方法主要是应用专用的审计比较软件,同时将几个部门的同一种数据库进行自动比较,形成学习文档 仅供参考有差异的数据记录文件,详细审查相关的数据文件和访问有关的当事人,从而取得有力的审计证据。上

7、述比较审计方法是在不同部门同时形成业务数据文件的情况下应用,如果企业业务数据别离存放,如销售合同与销售发票、提货单在不同的部门保存,这种实质性测试也可采用比较审计法,应用专用的审计软件,结合相关的几个业务数据文件进行比较,查出有错误疑点的记录。二 确保信息系统的信息安全。为了保证信息系统的信息安全,it 审计工作人员要在审计过程中评价企业的防火墙技术、网络系统的防病毒功能、数据加密措施、身份认证和授权的应用实施情况,通过面谈实地审查企业安全管理制度建立和执行的情况,查看企业是否为了预防电脑病毒,对外来的软件和传输的数据经过病毒检查,业务系统是否严禁使用游戏软件,以及是否配置了自动检测关键数据库

8、的软件,使异常及时被发现;检测企业是否为了防范黑客入侵,网络交易的数据库采用离散结构,同时在不同的指定网点 如在交易的双方形成完整的业务数据备份供特殊使用如审计和监控;此外,it 审计人员还要注意检查企业的信息系统岗位责任实施、安全日志制度,审查有关电脑安全的国家法律和管理条例的执行情况。三建立一支完备的 it 审计专业人才队伍。it 审计的发展必须有一大批专业化的 it 审计人才,这就要求我们要采取短期培训和长期培养、操作层面上的培训与高层次人才的培养、在职人员培训与未来人才培养相结合的方法将这支队伍逐渐发展起来。此外,商业银行可以从现有的审计队伍中选拔人员进行专门的信息系统审计培训。当前,我国 it 审计正处于起步阶段,和传统审计相比,it 审计的显著特点决定了其势在必行,但一种新的方法的引入和实施必定会给商业银行和审计人员带来巨大的挑战,应该抓住机遇,迎接挑战,使 it 审计工作不断发展完善。学习文档 仅供参考

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com