时代新威吧 关注:8贴子:149
  • 5回复贴,共1

时代新威问—IT审计有风险吗?

只看楼主收藏回复

IT审计有风险吗

随着社会信息化的不时开展,信息技术在全国各行各业的应用日益普遍,在这种大趋向下,IT风险也日益增大。特别是作为银行业金融机构,怎样认识IT风险,假如化解IT风险,成为越来越被关注的话题。目前,国际通行的作法是停止IT审计,下面,笔者想从三个个方面谈谈笔者对IT审计的了解。
IT审计的概念

提到审计,大家都晓得,这是一种对经济活动的独立检查和监视。那么什么是IT审计呢?套用上面的了解,就是针对IT活动停止的独立检查和监视。
这里就需求明白几个根本概念,首先,什么是IT活动。IT是信息技术的英文缩写,信息技术与经济不同,经济是一种社会现象,它是用社会标准加以调整的,而信息技术是一种技术,它是用技术标准加以调整的。假如IT审计仅是依据技术标准对IT活动停止审计,笔者以为这减少了IT审计的范围。由于IT活动是人的活动,IT活动的目的也是为人效劳,IT审计的范围不只包括IT活动,也应该包括与IT有关的活动,这样才干保证IT审计契合IT活动的目的请求。
其次,独立性。审计活动的一个根本准绳就是独立性准绳。它请求审计主体与被审计对象互相独立,这样才干保证审计结果的客观性。IT审计作为审计的一种,也应该具有这种独立性。
再次,检查和监视。检查是指对某项事情停止核实,监视是为了使活动到达预定的目的而停止的监视、催促活动。那么,对IT的检查和监视就是为了防备IT风险,监视、催促与IT有关的活动,核实其合规性的活动。
经过以上剖析,笔者以为,IT审计应该是为了防备IT风险,依据相关标准,独立地监视、催促与IT有关的活动,以使其契合IT活动的目的的审计活动。


1楼2019-06-18 16:59回复
    时代新威IT审计公司,我们会持续更新的;


    2楼2019-06-18 17:00
    回复
      IT审计的标准制度

      我们晓得,没有规矩,不成方圆,要防备IT风险,必需有严厉的制度标准请求。一个完善的制度标准体系,关于防备IT风险来说是至关重要的。
      那什么样的制度标准是完善的呢?笔者以为,制度标准应该区别看待,第一种是法律法规,这是强迫性标准,是任何人任何状况下必需恪守的,它是审计的根据。目前,我国在《刑法》、《计算机系统平安维护条例》等多部法律法规中有关于IT的相关标准,另外,银监会下发了《商业银行信息科技风险管理指引》、《商业银行数据中心监管指引》、《银行业金融机构重要信息系统投产及变卦管理方法》、《银行业金融机构外包风险管理指引》等一系列行政规章,这些标准都是强迫性标准,它是企业展开IT审计活动的指南。


      3楼2019-06-18 17:01
      回复
        第二种是企业内部制定的制度标准,(以下简称内部IT制度标准)。这种制度标准应该反映并表现强迫性标准,同时,它又有本身的两大特性:第一,它要为企业的战略目的效劳;第二,它要契合IT活动的客观规律。所以,企业内部制定的制度标准能否完善,就应该包括三个规范,一是能否贯彻了强迫性标准的请求,二是能否有助于促进企业战略目的的完成,三是能否反映了IT活动的客观规律。


        4楼2019-06-18 17:01
        回复
          你对IT审计的风险了解

          既然IT审计的目的是防备IT风险,笔者想再谈谈对风险的了解。
          风险是指一个事情产生我们所不希望的结果的可能性。关于IT而言,到底什么是我们不希望的结果呢?笔者以为,IT风险不能把它局限在IT的范围内思索,由于IT作为一种技术,它必需为组织目的效劳,IT风险不是IT自身的风险,而是组织因引入IT技术,而产生的风险,其实它是组织的风险。也就是说,IT风险是由于IT事情,所招致的组织不希望的结果的可能性。


          5楼2019-06-18 17:03
          回复
            那么什么状况会招致IT风险呢?依据ISO27001规范,首先,IT必需与组织的资产相联络,而这种资产对组织是有价值的,由于IT的引入,这种资产的维护呈现了新的单薄点,在遭遇到外部要挟时,组织的这局部资产的价值就有受损的可能性,这就产生了IT风险。
            但是,制度标准是以人的行为为调整对象的,而人的行为在IT风险控制中又扮演什么角色呢?笔者以为,在IT风险四要素(资产、价值、要挟和单薄点)中,人的行为主要表现在“要挟”和“单薄点”上,“要挟”普通来自外部,不由内部IT制度标准调整,所以内部IT制度标准主要的价值应该是减少组织内资产防备的“脆弱性”上。


            6楼2019-06-18 17:03
            回复