信息系统审计理论与实务


信息系统审计理论与实务

文章插图
信息系统审计理论与实务【信息系统审计理论与实务】《21世纪高等学校规划教材·信息管理与信息系统:信息系统审计理论与实务》是2012年清华大学出版社出版的书籍,作者是吴耀军 。
基本介绍书名:信息系统审计理论与实务
作者:吴耀军
ISBN:9787302280934
页数:145
定价:19.00元
出版社:清华大学出版社
出版时间:2012-4
副标题:信息系统审计理论与实务
内容简介《21世纪高等学校规划教材·信息管理与信息系统:信息系统审计理论与实务》内容简介:信息系统审计的诞生与发展是政府和企事业单位信息化发展到一定程度的必然结果,也是审计现代化转型的必由之路 。《21世纪高等学校规划教材·信息管理与信息系统:信息系统审计理论与实务》借鉴当前国内外主流的信息系统审计準则指南,如美国审计总署的联邦信息系统控制审计手册、国际ISACA协会的信息系统审计实务手册和国际IIA协会的全球信息系统审计指南等,同时结合我国信息系统审计的相关规範及套用现状,全面系统地提出了信息系统审计的内容框架及知识体系,书中案例具有很好的实务操作指导作用 。图书目录第1章信息系统审计概论1.1信息系统审计产生与发展1.2信息系统审计概念与目标1.2.1信息系统审计概念1.2.2信息系统审计目标1.3信息系统审计内容体系1.3.1一般控制审计1.3.2套用控制审计1.3.3系统数据审计1.4信息系统审计程式1.4.1审计计画1.4.2审计实施1.4.3审计报告1.4.4后续审计1.5信息系统审计师的知识结构思考题第2章信息系统审计準则与规範2.1国际信息系统审计準则与规範2.1.1国际信息系统审计相关法规2.1.2国际信息系统审计準则与指南2.1.3国际信息系统审计标準与规範2.2国内信息系统审计準则与规範2.2.1国内信息系统审计相关法规2.2.2国内信息系统审计标準与规範思考题第3章信息系统审计技术方法3.1常规信息系统审计方法3.1.1面谈法3.1.2调查问卷法3.1.3实地观察法3.1.4文档查阅法3.1.5平行模拟法3.1.6测试数据法3.2计算机辅助审计技术3.2.1集成测试法3.2.2嵌入式审计3.2.3连续与间歇模拟法3.2.4审计专家系统思考题第4章信息系统套用控制审计4.1信息系统套用控制概述4.1.1套用控制关键活动4.1.2套用控制主要风险4.2信息系统套用控制审计的内容4.2.1参数控制审计4.2.2应用程式访问与职责分离控制审计4.2.3输入控制审计4.2.4处理控制审计4.2.5输出控制审计4.2.6接口控制审计4.3社保工伤生育信息系统审计案例4.3.1被审计单位信息化基本情况4.3.2审计目标4.3.3审计过程4.3.4审计结论思考题第5章IT治理审计5.1IT治理概述5.1.1IT治理内涵5.1.2IT治理机制5.1.3IT治理国际标準5.2IT治理审计的内容5.2.1IT机构职责审计5.2.2IT战略规划审计5.2.3IT外包治理审计思考题第6章信息系统开发採购审计6.1信息系统套用开发方法6.1.1生命周期法6.1.2其他开发方法6.2信息系统基础设施採购6.2.1软硬体的规格说明6.2.2软硬体的採购步骤6.2.3制定评估标準6.3信息系统开发採购审计的实施6.3.1信息系统开发採购风险6.3.2信息系统开发採购审计内容6.4电信业务运营支撑BOSS系统开发审计案例6.4.1BOSS系统简介6.4.2BOSS系统开发规範6.4.3BOSS系统开发审计思考题第7章信息系统运营维护服务审计7.1IT服务管理概述7.1.1IT服务管理内涵7.1.2IT服务管理流程7.2信息系统运营维护服务审计的内容7.2.1变更管理审计7.2.2问题管理审计7.2.3硬体可用性审计7.3ERP系统运营维护审计案例7.3.1被审计单位信息化基本情况7.3.2审计目标7.3.3审计过程7.3.4审计结论思考题第8章信息系统安全审计8.1信息系统安全概述8.2信息系统安全审计的内容8.2.1安全管理控制审计8.2.2安全技术控制审计8.3医院管理信息系统审计案例8.3.1被审计单位信息化基本情况8.3.2审计目标8.3.3审计过程8.3.4审计结论思考题第9章信息系统业务持续性审计9.1业务持续性计画概述9.1.1业务持续性计画9.1.2制定业务持续性计画9.2灾难恢复计画概述9.2.1灾难恢复计画9.2.2制定灾难恢复计画9.3信息系统业务持续性审计的内容思考题第10章信息系统数据审计10.1数据审计概述10.1.1数据审计的定义10.1.2数据审计关键技术10.2现场数据审计10.3非现场数据审计10.4新型农村合作医疗系统数据审计案例10.4.1被审计单位信息化基本情况10.4.2审计目标10.4.3审计过程10.4.4审计结论思考题第11章信息系统绩效审计11.1信息系统绩效审计概述11.1.1信息系统绩效审计定义11.1.2信息系统绩效审计程式11.2信息系统绩效审计的评价指标11.2.1财务评价指标11.2.2系统满意度评价指标 11.2.3IT能力评价指标11.2.4IT资源评价指标11.3信息系统绩效审计的评价方法11.3.1数据包络分析法11.3.2网路层次分析法思考题参考文献