IT審計設計整個信息系統的生命周期,IT審計不是單純強調對軟硬件的審計。它的審計對象涵蓋整個信息系統所有活動和中間產物,并包括信息系統實施相關的外部環境。一般來說,對企業實施IT審計的對象有:本企業內的IT審計師、外部IT審計事務所委托審計師和國家審計機構。IT審計按照信息系統的生命周期分為業務計劃審計,業務開發審計、業務執行審計和業務維護審計以及涵蓋整個信息系統周期的共通業務審計。
(1)業務計劃審計主要面對信息系統的企劃,對信息系統的投資可行性,系統規劃與公司戰略的相關性,系統開發計劃的可行性以及系統需求的完整性和正確性進行審核和驗證。
(2)業務開發審計對信息系統開發的各個階段的相關人員的活動、信息、中間產物進行審核,確認這些活動、信息和中間產物的規范性、有效性和對于信息系統目標的針對性。
(3)業務執行審計確認與信息系統運行相關的數據、軟硬件、安裝環境等是否符合信息系統的運營要求,同時對信息系統的功能、性能、易用度、可操作性等進行評估。
(4)業務維護審計對信息系統的維護和維護結果實施審計和評價。發現在維護中可能出現的各種漏洞和信息系統維護中亟待改善的問題。
(5)共通業務審計涉及文檔管理、進度管理、人員管理、采購管理、風險管理等,檢查這些過程的規范性和有效性,并提出改良建議。
回答所涉及的環境:聯想天逸510S、Windows 10。
IT審計設計整個信息系統的生命周期,IT審計不是單純強調對軟硬件的審計。它的審計對象涵蓋整個信息系統所有活動和中間產物,并包括信息系統實施相關的外部環境。一般來說,對企業實施IT審計的對象有:本企業內的IT審計師、外部IT審計事務所委托審計師和國家審計機構。IT審計按照信息系統的生命周期分為業務計劃審計,業務開發審計、業務執行審計和業務維護審計以及涵蓋整個信息系統周期的共通業務審計。
(1)業務計劃審計主要面對信息系統的企劃,對信息系統的投資可行性,系統規劃與公司戰略的相關性,系統開發計劃的可行性以及系統需求的完整性和正確性進行審核和驗證。
(2)業務開發審計對信息系統開發的各個階段的相關人員的活動、信息、中間產物進行審核,確認這些活動、信息和中間產物的規范性、有效性和對于信息系統目標的針對性。
(3)業務執行審計確認與信息系統運行相關的數據、軟硬件、安裝環境等是否符合信息系統的運營要求,同時對信息系統的功能、性能、易用度、可操作性等進行評估。
(4)業務維護審計對信息系統的維護和維護結果實施審計和評價。發現在維護中可能出現的各種漏洞和信息系統維護中亟待改善的問題。
(5)共通業務審計涉及文檔管理、進度管理、人員管理、采購管理、風險管理等,檢查這些過程的規范性和有效性,并提出改良建議。
回答所涉及的環境:聯想天逸510S、Windows 10。