>>设为首页 >>加入收藏
支点网
会议活动 Conference activities
·2008证券信息化峰会
在中国证券的发展史上,2006、2007绝对是独领风骚的两年。在这两年中,不仅...
·首届中美CIO峰会
最新文章 News Article
·绿色计算不是自责
·精打细算使用每一瓦
·把绿色当做一种责任
·融入绿色
·推动奥运之舟
·让梦想变成现实
在线调查 Online Survey
论坛新贴 BBS News
记者博客 Reporter BLOG
 
当前位置:首页 >> 管理
消除对IT审计的偏见
作者:吴以四 发表时间:2008-6-23
  有不少CIO错误地认为,IT审计是在给他们的工作挑毛病。事实上经过研究他们会发现,IT审计是帮助他们找到系统潜在风险, 并规避风险的一种有效的手段。

  
  CIOI:一种是要什么给什么,另一种是要什么不给什么,这两种态度哪种好呢?
  
  都不好!这两个极端都是不可取的。CIO对IT审计的配合要适度,至于这个度怎么把握,主要在于CIO与IT审计师的沟通。当然,我主要是针对外部审计说的,对待内部IT审计的时候,确实应该全面配合。内部审计与外部审计要区别对待。
  
  王浩:我就谈一条,那就是要理解。比如我们在做IT审计时,我觉得这些审计师太刻板。比方说做系统的安全性审核,他们完全从安全性角度去看,不会考虑业务的灵活度等,而我们不可能这么刻板地去考虑问题,毕竟系统要为业务提供支撑的。不过,刻板也意味着另外一个词,就是严谨,只有这样才能尽可能地发现系统的潜在风险,所以一定程度上他们这种刻板也是可以理解的。
  
  CIOI:对于审计过程中发现的IT风险,IT审计师一般会怎么处理?
  
  朱永明:在我们集团内部,IT内部审计结束之后的流程一般是这样的:收集审计证据,与相关业务部门确认问题,讨论风险,向管理层报告风险,最后是提出审计建议。
  
  王东红:在审计实施结束后,审计人员应以充分的可靠的审计证据为依据,形成审计结论与建议,出具审计报告,跟进审计结果,追踪审计建议的落实并执行相应后续审计程序。
  
  当IT审计作为其他综合性内部审计项目的一部分时,审计人员应及时与其他相关的内部审计人员沟通信息系统内部审计的发现,并考虑依据审计结果,调整其他相关审计的范围、时间及性质。

[1] [2] [3] [4
文章评论
联系我们 | 关于我们 | 广告服务 | 版权声明 | 杂志要点
友情链接:
移动解决方案联盟
  Ziff Davis |中美CIO峰会 | 在线研讨会 | PCMagazine电脑时空|支点网
CIO Insight是Ziff Davis Media公司注册服务商标。
CIOInsight.com.cn是CIO Insight信息方略的互联网媒体,是Ziff Davis Media公司注册服务商标。
Copyright (c) 2008 CIOInsight.com.cn网站版权所有。