送心意

陈艺老师

职称注册会计师,审计师

2019-07-07 21:13

信息安全审计的主要内容有哪些?

答:信息系统审计(又称IT审计)是为了信息系统的安全、可靠与有效,由独立于审计对象的IT审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价,向IT审计对象的最高领导层,提出问题与建议的一连串的活动。IT审计所关注的内容不单纯是对数据的处理,更不仅仅是财务信息,而是对组织整个信息系统的可靠性、安全性进行了解和评价,是一项通过审查与评价信息系统的规划、分析、设计、实现、运行和维护等一系列活动,以确定信息系统运行是否安全、可靠、有效,信息系统得出的数据是否可靠、准确,以及数据是否能有效存储的过程。

IT审计的任务在于站在客观公正的角度上,收集审计信息,生成审计报告,通过审计报告促成信息系统生命周期活动和成果物的改善。实施IT审计能够强化IT投资效果,提高信息系统的安全性,能够客观评价信息系统及信息系统开发,从社会经济和企业、国家信息化投资、安全等方面都具有极大的意义。

看完本篇文章,相信您应该有所了解:信息安全审计的主要内容。对此您是否还有什么疑问呢?您可以咨询我们的在线专家,我们将为您解答。更多精彩内容,您也可以关注会计学堂。

上传图片  
相关问题讨论
AB 【答案解析】 考虑到公司层面信息技术控制是公司的整体控制环境,决定了信息技术的风险基准,因此,注册会计师通常优先评估公司层面信息技术控制和信息技术一般控制的有效性。
2020-03-02 17:05:11
信息安全审计的主要内容有哪些? 答:信息系统审计(又称IT审计)是为了信息系统的安全、可靠与有效,由独立于审计对象的IT审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价,向IT审计对象的最高领导层,提出问题与建议的一连串的活动。IT审计所关注的内容不单纯是对数据的处理,更不仅仅是财务信息,而是对组织整个信息系统的可靠性、安全性进行了解和评价,是一项通过审查与评价信息系统的规划、分析、设计、实现、运行和维护等一系列活动,以确定信息系统运行是否安全、可靠、有效,信息系统得出的数据是否可靠、准确,以及数据是否能有效存储的过程。 IT审计的任务在于站在客观公正的角度上,收集审计信息,生成审计报告,通过审计报告促成信息系统生命周期活动和成果物的改善。实施IT审计能够强化IT投资效果,提高信息系统的安全性,能够客观评价信息系统及信息系统开发,从社会经济和企业、国家信息化投资、安全等方面都具有极大的意义。 看完本篇文章,相信您应该有所了解:信息安全审计的主要内容。对此您是否还有什么疑问呢?您可以咨询我们的在线专家,我们将为您解答。更多精彩内容,您也可以关注会计学堂。
2019-07-07 21:13:44
信息处理控制既包括人工进行的控制,也包括自动化控制。信息外理控制一般要经过输入、外理及输出等环节。与人工控制类似,系统自动化控制关注的要素包括:完整性、准确性、存在和发生等。各要素的主要含义如下:   1.完整性。系统处理数据的完整性,例如各系统之间数据传输的完整性销售订单的系统自动顺序编号、总账数据的完整性等。   2.准确性。系统运算逻辑的准确性,例如金融机构利息计提逻辑的准确性、生产企业的物料成本运算逻辑的准确性、应收账款账龄的准确性等。   3.存在和发生。信息系统相关的逻辑校验控制,例如限制检查、合理性检查、存在检查和格式检查等。部分业务操作的授权管理,例如入账审批管理的权限设定和授予、物料成本逻辑规则修改权限的设定和授予等。
2023-08-25 15:50:44
你好;选择BCD选项的;参考 
2023-06-29 09:22:43
你好 参考答案:C 参考解析:选项C,应用控制是设计在计算机应用系统中的.有助于达到信息处理目标的控制。
2020-03-02 16:53:25
还没有符合您的答案?立即在线咨询老师 免费咨询老师
精选问题
相似问题
最新问题
举报
取消
确定
请完成实名认证

应网络实名制要求,完成实名认证后才可以发表文章视频等内容,以保护账号安全。 (点击去认证)

取消
确定
加载中...