首 页 教育新闻课件中心论文中心教学教案试题中心语文专题综合下载技术教程公务员
设为首页
加入收藏
联系我们
您当前的位置:中国教育资源网 -> 论文中心 -> 审计论文 -> 论文内容 退出登录 用户管理

信息系统审计在国内外银行业的应用_审计论文

论文作者:佚名  论文来源:不详  论文发布时间:2006-9-14 22:12:41  论文发布人:chjhdl4546dgd

减小字体 增大字体

简介: 审计是经济发展到一定阶段的产物,随着经济的发展,审计的外延和内涵不断发展,审计的内容也已经由原来的财务报表审计、经营审计、管理审计进一步扩大到整个信息系统,对信息系统进行审计及以计算机作为技术手段进行审计,便是其中的两种重要形式,经过几年的发展,已经形成了一套规范而行之有效的审计方法

  企业事业单位对财务管理、经营管理、行政管理都在走向信息化、网络化。财政、金融、税务、海关等领域信息化进程迅速推进,政府部门、国有企业等被审计单位的会计核算、财务管理、经营管理电子化日益普及,银行业监管部门面临的挑战是:在审计资源保持相当稳定的情况下,按照传统审计工作的高质量标准,去审查信息系统生成的需要分析的大量数据,几乎不可能。

  审计是经济发展到一定阶段的产物,随着经济的发展,审计的外延和内涵不断发展,审计的内容也已经由原来的财务报表审计、经营审计、管理审计进一步扩大到整个信息系统,对信息系统进行审计及以计算机作为技术手段进行审计,便是其中的两种重要形式,经过几年的发展,已经形成了一套规范而行之有效的审计方法。本文主要介绍利用计算机进行审计检查监督的做法。

  一、利用计算机工具检查信息系统安全

  1、检查计算机通用控制

  在检查计算机通用控制时,如检查系统平台的访问控制,若用手工检查,需要审计人员到现场进入操作系统,输入有关命令才可以得到操作系统访问控制的具体设置。这种手段存在以下缺点:

  (1)对计算机审计人员技术要求较高,需要了解读取不同操作系统安全设置的命令及参数,而且审计必须不断跟进系统版本变化

  (2)检查结果不易输出,如对Windows NT的检查,只能利用屏幕拷贝方式

  (3)检查结果不易分析,由于检查结果可能包含大量信息,审计人员从中找出所关注的问题需要花较大工作量

  因此,专业计算机公司针对不同操作系统平台开发了专门的审计工具,这些工具一般包括以下功能:

  (1)设定参照性安全标准,既可以使用行业的一般标准,也可以根据审计机构的安全政策自行设计

  (2)对有关平台或网络的安全控制进行全面扫描检查,详细分析各种安全设置

  (3)参照安全标准进行分析评估,既可以得出量化的评分结果,也可以输出各种格式的详细报告。

  在信息系统审计中,国外常用的安全审计软件有:

  (1)Security Analyst. KANE公司产品,用于对WindowsNT/2000平台的检查

  (2)Rapport Audit Master. 由Rapport Software公司开发,用于检查AS/400平台安全。

  (3)主机平台。由于主机平台产品较昂贵,一般较少采用专门审计工具,而是利用安装在主机内的安全访问控制软件,如: MVS环境的RACF软件,CA Top-Secret软件,其主要功能是计算机安全员用于设置安全控制,也能提供较好的接口和输出工具供审计人员读取安全设置。

  (4)网络安全检查工具。包括ISS、CyberCop、Axent等网络安全扫描工具,除扫描网络漏洞外,还可进行仿真入侵测试。

  使用专用工具的好处:

  (1)审计人员不必详细记忆不同平台的操作命令,减轻工作量,提高工作效率

  (2)系统更新换代或业界发现有新的安全问题时,只须升级有关审计工具即可

  (3)输出结果直观、可靠

  (4)使用业界普遍采用的工具,也有助于提高审计结果的可接受程度及公信力。

  另一方面,部分审计机构亦会自行开发一些审计工具,如编写UNIX Script,或利用Foxpro等编写统计分析程序,亦有助于提高审计效率。

  在实际应用时,根据环境需要通常会使用多种工具的混合。如在对网上银行系统进行安全评估时,采用了Sever平台的UNIX检查工具和NT检查工具,以及网络平台的ISS Internet Scanner,并使用ISS工具对网络进行了penetration test(入侵测试)。有的机构甚至会使用ISS配合CyberCop分别扫描网络,利用不同产品的优点,进一步提高扫描结果的可靠性。

  2、检查应用系统

  这里对应用系统的检查定义为: 对应用系统处理过程及系统内存储的业务数据的完整性和准确性进行检查。对银行系统而言,具体检查的内容包括网上银行、银行卡系统、利息及费用核算、过账、报表输出等计算机处理过程中的关键环节。如汇丰银行,其稽核部门在这方面的计算机应用包括:

  (1)直接在主机系统编写检查程序

  在通用审计软件尚未普及时,由信息系统审计人员在主机环境(测试平台)上直接开发专用审计程序,用于核对利息、数据比较、抽样证账等工作。

  (2)利用PC工具编写检查程序

  由于在主机开发程序周期长、耗费较多人力资源,以及主机开发语言较难掌握、用户操作接口不够友好等问题,审计部门已趋向将主要开发工具转为PC,并通常会借助一些较为通用及易编程的工具,如Foxpro及ACL等。

  二、利用计算机技术辅助业务审计

  随着计算机应用的普及和审计素质的提高,以及一些方便易用的软件工具的出现,审计机构利用计算机辅助业务审计日趋普遍,并从传统上的抽样统计、核对查错发展到辅助效率审计。

  1、常用计算机辅助审计软件工具

  审计软件分为数据抽取软件、数据分析软件、网络安全评估软件及自我评估控制软件等九类。

  ACL软件作为业界比较著名的审计软件,会计师在进行审计时,普遍使用ACL抽取数据进行数据核对、统计抽样等。

  SQL是通用的标准查询语言,无论是主机的DB2还是服务器级的Sybase、Oracle,或是PC上的Forpro、Win Access,以及ACL软件,均支持这一行业标准(即采用基本一致的编程语法结构)。由于其具有易学习、使用灵活、运行效率高的特点,以及掌握其语法后可很快适应上述不同数据库产品环境,因此,计算机审计人员应普遍掌握及使用SQL编写审计程序。

[1] [2]  下一页

[] [返回上一页] [打 印] [收 藏]  
 ∷相关论文评论  (评论内容只代表网友观点,与本站立场无关!) [查看发表评论...]
 
 中国教育资源网免费论文下载中心-站内广告 站内广告 中国教育资源网免费论文下载中心-站内广告 
 中国教育资源网站内搜索 站内搜索 中国教育资源网站内搜索 
 

   
 中国教育资源网免费论文下载中心-栏目导航 栏目导航 中国教育资源网免费论文下载中心-栏目导航 
· 语文论文 · 数学论文
· 英语论文 · 化学论文
· 物理论文 · 生物论文
· 历史论文 · 政治论文
· 地理论文 · 计划总结
· 其他论文 · 法律论文
· 工科论文 · 经济学论文
· 管理论文 · 审计论文
· 艺术论文 · 证券金融
· 财经论文 · 工商管理
· 医学论文 · 哲学论文
· 会计论文 · 计算机论文
· 农医论文 · 文史教育
· 行政论文 · 幼教论文
· 思想道德 · 保险学
· 旅游管理 · 语言教育
· 社会学论文
 
中国教育资源网免费论文下载中心-相关论文  相关论文 中国教育资源网免费论文下载中心-相关论文
· 地方财政预算执行信
· 建设政府财政管理信
· 我国政府财政管理信
· 信息系统监理与信息
· 管理信息系统建设_其
· [图文] 管理信息系统开发项
· 信息系统环境下内部
· 试论中英文秘写作者
· 论秘书意识与气质的
· 适合新形式需要 努力
 中国教育资源网免费论文下载中心-本月热门论文 本月热门 中国教育资源网免费论文下载中心-本月热门论文 
 
 中国教育资源网免费论文下载中心-本日热门论文 本日热门 中国教育资源网免费论文下载中心-本日热门论文 
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 网站留言
浙ICP备06010405号 Email:cnkjz@163.com 技术支持:名流设计
版权所有 Copyright© 2002-2004 名流