项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 论坛 博客

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

圈子
志同道合,朋友再聚首
项目管理者联盟PMP培训
会员· 圈友
登录ID
密   码
 
圈子信息
圈名:信息系统审计和信息安全讨论圈子
加入方式: 允许任何人加入

信息系统审计和信息安全讨论圈子

主要针对金融行业以及目前信息安全行业中涉及的IS审计,IT审计,风险评估,27001等项目经验进行讨论和交流

圈主:gashjd    管理员:暂无管理员   
成员数:12
主题数:304
排名20
通讯录
圈友列表
加入本圈
管理本圈
 
话题区 投票区 资料区 精华区
标题:IT审计的对象、范围和意义
楼主

gashjd
PMB:970
省份:上海市
行业:教育科研培训
注册:2012/3/31
  
  
IT审计的对象、范围和意义
  IT审计是独立于信息系统本身、信息系统相关开发、使用人员的第三方-IT审计师采用客观的标准对信息系统的策划、开发、使用维护等相关活动和产物进行完整地、有效地检查和评估。   
由上面的定义我们可以看出,IT审计涉及整个信息系统的生命周期,IT审计不是单纯强调对软硬件的审计。它的审计对象涵盖整个信息系统所有活动和中间产物,并包括信息系统实施相关的外部环境。   
IT审计按照信息系统的生命周期分为业务计划审计,业务开发审计、业务执行审计和业务维护审计以及涵盖整个信息系统周期的共通业务审计。   
业务计划审计主要面向信息系统的企划,对信息系统的投资可行性,系统规划与公司战略的相关性,系统开发计划的可行性以及系统需求的完整性和正确性进行审核和验证。   业务开发审计对信息系统开发的各个阶段的相关人员的活动、信息、中间产物进行审核,确认这些活动、信息和中间产物的规范性、有效性和对于信息系统目标的针对性。   业务执行审计确认与信息系统运行相关的数据、软硬件、安装环境等是否符合信息系统的运营要求,同时对信息系统的功能、性能、易用度、可操作性等进行评估。   
业务维护审计对信息系统的维护活动和维护结果实施审核和评价。发现在维护中可能出现的各种漏洞和信息系统维护中急待改善的问题。   
共通业务审计涉及文档管理、进度管理、人员管理、采购管理、风险管理等,检查这些过程的规范性和有效性,并提出改良建议。   
IT审计的任务在于站在客观公正的角度上,收集审计信息,生成审计报告,通过审计报告促成信息系统生命周期活动和成果物的改善。   
实施IT审计能够强化IT投资效果,提高信息系统的安全性,能够客观评价信息系统及信息系统开发,从社会经济和企业、国家信息化投资、安全等方面都具有极大的意义。
回复 | 引用 发表时间:2012/3/31 15:28:35

samlin
PMB:19
省份:广东省
行业:IT软件
注册:2011/5/4
  
  
标题:Re:IT审计的对象、范围和意义
1 楼
不错,希望以后多发些IT类管理
回复 | 引用    回复时间:2012/4/1 16:15:07

mypmnnwa
PMB:19
省份:辽宁省
行业:IT软件
注册:2012/4/4
  
  
标题:Re:IT审计的对象、范围和意义
2 楼
学习啦
回复 | 引用    回复时间:2012/4/4 23:05:56

collinsfenghy
PMB:9
省份:北京市
行业:IT软件
注册:2012/4/6
  
  
标题:Re:IT审计的对象、范围和意义
3 楼
新手上路
回复 | 引用    回复时间:2012/4/6 13:21:20
分页:1/1 共3条 首页 上一页 下一页 尾页 查看页 
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号