🔐 信息系统审计方法与工具—第3205号内部审计实务指南第一章第5节
一、信息系统主要审计方法信息系统审计方法是为了完成信息系统审计任务所采取的手段。在信息系统审计工作中,要完成每一项审计工作,都应选择合适的审计方法。信息系统审计方法主要包括访谈法、调查法、检查法、观察
🔐 信息系统审计组织方式—第3205号内部审计实务指南第一章第6节
信息系统审计可以作为独立的审计项目组织实施,也可以作为综合性审计项目的组成部分实施。当信息系统审计作为综合性审计项目的一部分时,信息系统审计人员应当及时与其他内部审计人员沟通信息系统审计中的发现,并考
🔐 组织层面信息管理控制审计—第3205号内部审计实务指南第二章
第一节 信息系统治理审计第二节 信息系统与业务目标一致性审计第三节 信息系统投资与绩效审计第
🔐 信息系统治理审计—第3205号内部审计实务指南第二章第1节
一、业务概述信息系统治理是组织治理的重要组成部分,专注于信息技术体系及其绩效和风险管理的治理规则。信息系统治理应当确保信息系统战略与组织战略的一致性、信息系统目标与业务目标一致、信息系统资源的统一管理
🔐 信息系统与业务目标一致性审计—第3205号内部审计实务指南第二章第2节
一、业务概述信息系统与业务目标一致性审计是根据组织发展战略和业务发展规划,将信息系统目标和内容的整体规划与组织业务目标进行比对评价,保证信息系统战略规划围绕组织的战略意图展开,将战略意图转化成目标和任
🔐 信息系统投资与绩效审计一致性审计—第3205号内部审计实务指南第二章第3节
一、业务概述信息系统投资及绩效审计,是指对信息系统投资过程、价值、回报、投入信息系统资源对实现业务目标、战略的影响能力的评价。二、审计目标和内容审计目标:通过对信息系统投资及绩效的评价,向管理层提供信