企业有必要单独聘请IT审计师吗?
以下类型的企业,建议聘请IT审计师:
1、软件供应商,特别是管理类的集成软件供应商,需要信息系统审计师参与产品设计、规划和检测,需要信息系统审计师对客户现有信息系统进行评价,提出改造设想。全球所有重要的ERP和CRM产品供应商都聘请大量信息系统审计师。
2、管理咨询机构,20世纪90年代以后,管理咨询的重点已经逐步发展为提供一揽子解决方案,其中信息系统的配置,就是解决方案成功的基础,国际知名的管理咨询机构中,有50%以上的员工熟悉信息技术,其中20%拥有信息系统审计师资格。
3、会计师审计师事务所,是信息系统审计师最早的落脚点,四大迅物国际会计公司超过30%的收入来自于风险管理部门,这个部门的最主要工作就是监控客户的信息系统风险和运营风险,同时为客户提供ERP或CRM的实施和培训。会计师审计师事务所中传统财务报表审计也越来越离不开信息系统审计师的贡献,没有他们的工作,评估内部控制风险和企业固有风险将成为一句空话。人们常常看到,四大会计公司里,最年轻的合伙人或经理,往往都是信息系统审计师,因为这是属于年轻人的工作。
4、跨国公司,作为信息系统最集中的用户,跨国公司急需大量信息系统审计师,一方面参与信息化建凳和设的过程,另一方面时刻保持对分支机构的信息监控。还有一种最新迹象表明,跨国公司内部审计部门也在大量招聘信息系统审计师,以加强内部的监督和牵制。
5、大型国有企业和上市公司,这些机构往往有雄厚的财力来实现管理的信息化亩粗液、保证生产经营的稳定性,他们对信息系统审计师的要求和跨国公司类似。
IT 审计应该怎么做?
IT审计是独立于信息系统本身、信息系统相关开发、使用人员的第三方-IT审计师采用客观的标准对信息系统的策划、开发、使用维护等相关活动和产物进行完整地、有效地检查和评估。
由上面的定义我们可以看出,IT审计涉及整个信息系统的生命周期,IT审计不是单纯强调对软硬件的审计。它的审计对象涵盖整个信息系统所有活动和中间产物,并包括信息系统实施相关的外部环境。
IT审计按照信息系统的生命周期分为业务计划审计,业务开发审计、业务执行审计和业务维护审计以及涵盖整个信息系统周期的共通业务审计。
工程审计的方法:
1、看图法:
即看图者逗核实工程量与工程价款,审定工庆袜程造价的一种方法基建工程决算审计,首先必须认真仔细地看清所有的施工图纸,才能全面准确无误地计算审定工程造价誉嫌激的真实性。
要求审计人员必须熟练掌握所有的建筑识图知识,不仅要看建筑施工图,而且要看结构施工图和竣工图;不仅要看水电平面图,而且要看水电系统图;不仅要将每一张图纸看懂吃透,而且要将所有的图纸综合分析。只有在认真看懂吃透图纸的基础上,才能发现问题、揭露问题。
2、观察法:
它是指审计人员亲临建筑现场,对审计事项进行实地观察,调查了解建设项目的实际情况,发现疑点,验证事实,核实实际工程量,审定工程造价的一种方法。
- 相关评论
- 我要评论
-