百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[建站交流] IT审计课程_IT审计应该怎么做? [复制链接]
查看:378 | 回复:2

581

主题

581

帖子

-7

积分

接近落伍(少量栏能发帖)

贡献
5
鲜花
0
注册时间
2018-5-23

落伍手机绑定

发表于 2019-9-27 16:23:16 | |阅读模式 来自 中国黑龙江哈尔滨
首先大家知道,IT审计的工作内容可以分为两部分,一是支持财审做对一些对具体余额的认定进行审计,这块IT审计人员一般会做一些ITAC(IT应用控制)审。
另一块就是所谓的ITGC(IT一般控制),什么是ITGC,ITGC具体做什么呢?说起来其实也没啥技术含量,从我之前在事务所做IT审计的底稿来看,ITGC主要审以下内容:
一、ELC(entity level control)控制。就是看看客户在IT治理方面的相关组织架构是否合理,书面的管理制度是不是健全,具体的审计程序就是获取客户的组织结构图,及一些比较虚的总纲类的书面管理制度如《IT管理制度》等等。
二、系统开发和变更。就是关注系统开发和系统后续小变更中的一些控制,具体的审计程序就是获取系统开发及变更相关的管理制度典型的如《系统开发制度》《系统变更管理制度》等来看一看,再看系统开发是否经过了需求提出、可行性研究、领导层审批,系统上线之前是不是经过了充分的测试,获取一些内控痕迹和表单,如《××系统需求报告》、《××系统可行性报告》、《××系统立项审批单》、《××系统单元测试报告》、《××系统集成测试报告》、《××系统上线审批单》,然后变更方面比较重要的就是《变更审批单》,这个一般来说还要进行抽样,而上面的开发流程一般来说做一两个穿行测试就行了。
三、操作系统及数据库控制。这一块呢具体就是看操作系统和数据库登录是不是要密码,然后把登录界面截个屏作为审计证据K进底稿里,蛮弱智的。然后呢就是调出操作系统及数据库中的一些安全配置,如密码复杂度的要求,密码是不是强制一个月改一次,对系统的敏感操作是否有日志记录,日志是否有人去复核,再者就是看用户权限管理是否按照基于角色来进行权限分配。现在商用方面操作系统用得比较多的是win2000,LINUX,UNIX,银行AIX用得比较多,数据库就是SAP,ORACLE,SQL server等,银行DB2用得也比较多。审计的时候呢,对于安全配置,就是输入一些命令,调出相关配置,四大像安永会有团队专门设计脚本 ,只要放到客户机器上那么一跑,结果自动就出来了,高度傻瓜式,流程化机械化,IT审计师的可替代性更强了,价值更低了。再就是把所有用户的权限列表拉出来,看是不是合理合规,后点关注超级管理员的权限。
四、应用系统控制。关注点同操作系统及数据库。不过应用系统千变万化,比如银行里面比较大的应用系统就有综合业务系统(有的叫核心业务系统)、国际结算系统、大小额系统、信贷管理系统等等等等。但万变不离其综,这些系统做ITGC思路都是一样的,就看安全配置和用户权限。如果要支持财审进行ITAC的审计,则要具体情况具体分析设计,因此个人认为ITAC的审计是IT审计师能体现自身经验与价值的地方,光做ITGC是没有前途的
五、接口控制与信息安全。各种系统之前会有接口,那么数据从一个系统传输到另一系统中数据的准确性完整性要得到保证。审计程序一般首先看系统中是不是有自动核对的机制,比如银行的核心业务系统基本与每个重要的业务系统都有接口并且每天会进行大量的数据交互,做的好的会有一个核对机制,加入一些校验机制,确认数据的准确完整,有的银行测没有。信息安全就是看看网络管理相关的制度,看看防火墙的结构,内外网是不是分离啊等等。
--------------------------------
北京国家会计学院-内部审计实战技能提升高级研修班
------------------
课程内容:
内部审计的新要求、新发展
审计署关于内部审计工作规定解读
内部审计领导力与软技能提升
内部控制审计
风险管理审计
IT审计与典型案例分析
------------------------
教师阵容:
所有课程由北京国家会计学院精心组织的专门师资团队授课,授课老师皆具有深厚理论功底及丰富实践经验。师资包括北京国家会计学院教授、实务界资深专家、政策制定者等。具体师资以实际课表为准。
--------------------------------
培训时间
2019年10月22日-25日(21日报道)
--------------------------------
北京国家会计学院颁发结业证书,可抵扣继续教育学时。
-------------------------
红头简章以及报名表可以Q。
Q:2531848726
V:b18301282664
李(老师):156_5242_6725
E_mail:[email]accountant_cfo3@126.com[/email]
多数课程每月开一次,咨询了解每月详情

6

主题

1万

帖子

1185

积分

落伍者(两全齐美)

Rank: 2

贡献
2726
鲜花
0
注册时间
2017-5-12

落伍手机绑定

发表于 2019-9-27 22:26:18 | 来自 中国广西南宁
榭楼主分享精彩内容。
www.nnbyfz.cn白蚁防治www.nnbyfz.com白蚁防治www.byfz.vip
www.nnabj.com南宁搬家公司www.nnbanjia.cn搬家www.iabj.com
www.rsqwx.cn万和热水器www.nnjmd.com

6

主题

1万

帖子

1185

积分

落伍者(两全齐美)

Rank: 2

贡献
2726
鲜花
0
注册时间
2017-5-12

落伍手机绑定

发表于 2019-9-27 22:27:38 | 来自 中国广西南宁
榭楼主分享精彩内容。
www.nnbyfz.cn白蚁防治www.nnbyfz.com白蚁防治www.byfz.vip
www.nnabj.com南宁搬家公司www.nnbanjia.cn搬家www.iabj.com
www.rsqwx.cn万和热水器www.nnjmd.com
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-27 05:02 , Processed in 0.093469 second(s), 35 queries , Gzip On.

返回顶部