it安全審計包括:
內部控制系統審計:內部控制系統包括一般控制系統(包含組織控制、系統開發控制、系統安全控制、硬件和系統軟件控制等方面)應用控制系統(輸入、處理、輸出)。
系統開發審計:系統開發審計是指對電算化會計信息系統開發過程進行的審計,它是一種事前審計。
數據文件審計:通過數據文件的審計,測試一般控制或應用控制的復合型,但數據文件審計主要是為了實質性測試。
應用程序審計:決定了數據處理的合規性、正確性。一是測試應用控制系統的符合性;二是通過檢查程序運行和邏輯的正確性達到實質性測試目的。測試應用控制的符合性是指對嵌入應用程序中的控制措施進行測試,看它們是否按設計要求在運行和起作用。
推薦文章