信息系统结构控制审计框架研究

被引:14
作者
周德铭 [1 ]
曹洪泽 [2 ]
机构
[1] 中国审计学会计算机审计分会
[2] 审计署计算机技术中心
关键词
信息系统; 审计; 框架;
D O I
暂无
中图分类号
TP311.52 []; F239 [审计];
学科分类号
081202 ; 0835 ; 1202 ; 120201 ;
摘要
本文在分析国外IT目标、IT过程和IT资源的信息系统过程控制审计框架基础上,依据系统控制理论关于执行、反馈和控制的结构性原理,分析信息系统承载业务的业务逻辑、业务流程、业务信息、业务处理、业务性能和业务部署等要素对信息系统各组成部分的影响。结合我国信息系统审计实践,研究并提出了依据信息系统审计目标,确定信息系统审计控制结构和控制点,检查和评价各类信息资源的完整性和控制有效性的信息系统结构控制审计三维框架,以及以管理控制为统领、应用控制为核心、网络控制为基础、安全控制为保障的四维结构控制及其审计重点,试图在过程控制审计框架基础上扩展构建结构控制审计框架,从而形成较为完整的信息系统控制审计框架。
引用
收藏
页码:32 / 37
页数:6
相关论文
共 2 条
[1]   初释数据式审计模式 [J].
石爱中 ;
孙俭 .
审计研究, 2005, (04) :3-6
[2]  
大系统控制论[M]. 北京邮电大学出版社 , 涂序彦,王枞,郭燕慧著, 2005