信息技术审核

✍ dations ◷ 2025-07-19 07:42:05 #信息技术审核

信息技术审核(information technology audit, ITA)或信息系统审核(information system audit, ISA)是指检查或验查信息系统设施的控制。信息技术审核是检查和评核机构内的信息系统的日常运作和惯例。评审会得出数据来检核该系统是会符合机构的要求,包括安全性、资料完整性、运作效率等。

这些评核程序有时会跟财务审计和企业内部审计有所关系之处。

信息技术审核在过去曾被称为自动资料处理审核、电脑审核或电子资料处理审核。

信息技术审核与财务审计并不相同。两者虽然有些相似之处,但其目的和程序并不相同。财务审计主要目的是评核机构是否符合会计守则,而信息技术审核主要目的是评核系统安全协议或系统效力,评核企业保护信息技术资产和分配给认可的一方的能力。

信息技术审核可以归为以下数个问题:

信息技术审核员主要针对决定信息财产的风险,并进行控制和评估以减低相关风险。

主要分为以下类型

五类信息技术审核的范畴

亦可被统一称为‘一般控制评估’和‘应用控制评估’审核。

信息技术审核基本过程包括

审核信息安全在所有信息技术审核类型中均是必要的。审核信息安全的范畴包括数据中心、网络及应用安全。与其他技术行业一样,这些范畴会不断地改进和更新,信息审核员需透过不断地学习和更新他们所学的知识,来追上系统发展的步伐。

“电脑审核辅助技术”(Computer-aided audit tools,缩写作CAAT),或作“信息技术审核项目”,一般会使用电脑审核辅助工具来进行。这些工具可以协助审核人员快速的找出相关的交易资料或是信息系统轨迹资料(log)上的异常或违规行为。专业的CAATs工具提供了对大量资料进行资料分析的能力,因此有了这个工具的帮助下,信息审核师、审计师和会计师将能够提供全面性的查核分析结果,而不必如之前使用审计抽样的高风险查核方式。审核人员要成功的使用CAATs工具,其重点是学习一个使用CAATs工具执行资料分析与查核的方法论,要记住“工具是死的”,重点是如何活用它。因此学习使用电脑审核辅助工具来进行查核的技术(称为Computer Auditing )就变成相对的重要。

相关

  • 元素在数学领域,集合的元素(英语:element)指构成该集合的任意对象(英语:Mathematical object),也可以称作成员(英语:member)。A = { 1 , 2
  • 灾害灾害,又称为灾难、灾祸、灾厄、灾患、祸患、浩劫,是对能够给人类和人类赖以生存的环境造成破坏性影响的事物总称。灾害不表示程度,通常指局部,可以扩张和发展,演变成灾难。如蝗虫
  • 山东旅游山东旅游业是山东经济的重要组成部分,2012年,占GDP比重达到8.23%。2015年,山东省内有旅行社2109家,旅游消费总额7062亿元,其中入境游客消费28.9亿美元,国内游客消费6505.1亿元。截
  • 天主教蒙特雷教区天主教蒙特雷教区(拉丁语:Dioecesis Montereyensis in California;英语:Roman Catholic Diocese of Monterey in California)是美国一个罗马天主教教区,属洛杉矶总教区。教区范围
  • 亚历山大·叶夫根尼耶维奇·鲍文亚历山大·叶夫根尼耶维奇·鲍文(俄语:Александр Евгеньевич Бовин,1930年8月9日-2004年4月29日),苏联的记者、政治学家、外交官,曾担任过苏共中央总书记
  • 赵承熙赵承熙(韩语:조승희,1984年1月18日-2007年4月16日)是2007年弗吉尼亚理工大学校园枪击案的主要疑犯,旅美韩国人,为该校学生。2007年4月16日,其行凶后吞枪自尽,尸体被发现在其他遇难者
  • 安德鲁·克里斯蒂安安德鲁·克里斯蒂安(英语:Andrew Christian,俗称:AC内裤)是美国的男性泳衣、内衣及服饰制造商,由设计师安德鲁·克里斯蒂安创立。该品牌最出名的是其生产的内衣,其中包括多种类型的
  • 要町站要町站(日语:要町駅/かなめちょうえき  */?)是位于日本东京都丰岛区要町一丁目,属于东京地铁的铁路车站。此站有有乐町线、副都心线交会。包括此站的小竹向原站-池袋站路段,有乐
  • 演习演习可以指:
  • 蜡波多耳蜡波多耳(学名:)是属于银耳目银耳科波多耳属的一种真菌,群生于阔叶林中的阔叶树朽木上。该种分布于中国、厄瓜多尔、法国、英国、美国、捷克斯洛伐克、新西兰、德国、摩洛哥等地。