XX通信公司的IT審計(jì)風(fēng)險(xiǎn)研究
本文關(guān)鍵詞:XX通信公司的IT審計(jì)風(fēng)險(xiǎn)研究
更多相關(guān)文章: IT審計(jì) 通信公司 IT審計(jì)風(fēng)險(xiǎn) 應(yīng)用研究
【摘要】:在通信公司,信息技術(shù)的應(yīng)用較早且深入,隨之產(chǎn)生的IT審計(jì)風(fēng)是我們所關(guān)注的重點(diǎn)。從會(huì)計(jì)師事務(wù)所的角度出發(fā),專業(yè)審計(jì)人員對(duì)于信息技術(shù)帶來(lái)的風(fēng)險(xiǎn),成立了IT審計(jì)專家組,專門針對(duì)公司的信息部門和信息系統(tǒng)及相關(guān)使用者進(jìn)行審計(jì),識(shí)別審計(jì)風(fēng)險(xiǎn)。國(guó)內(nèi)外關(guān)于IT審計(jì)和IT審計(jì)風(fēng)險(xiǎn)研究主要是在IT審計(jì)的相關(guān)準(zhǔn)則和IT審計(jì)風(fēng)險(xiǎn)的理論和實(shí)證分析方面,但是以實(shí)務(wù)為基礎(chǔ),單純研究某行業(yè)或某公司的IT審計(jì)風(fēng)險(xiǎn)的論文較少,因此,本論文就以XX通信公司為案例核心,研究信息技術(shù)環(huán)境下的審計(jì)風(fēng)險(xiǎn)。在界定了信息化環(huán)境下IT審計(jì)、審計(jì)風(fēng)險(xiǎn)和IT審計(jì)風(fēng)險(xiǎn)的概念與特征后,提出實(shí)務(wù)情況下會(huì)計(jì)師事務(wù)所采用的一般審計(jì)程序,概述并分類了信息技術(shù)環(huán)境的IT審計(jì)風(fēng)險(xiǎn)——技術(shù)風(fēng)險(xiǎn)、組織風(fēng)險(xiǎn)、IT流程風(fēng)險(xiǎn)、系統(tǒng)風(fēng)險(xiǎn),為XX通信公司的IT審計(jì)風(fēng)險(xiǎn)的案例研究做理論鋪墊;繼而提出IT審計(jì)風(fēng)險(xiǎn)產(chǎn)生的機(jī)理以及XX通信公司IT審計(jì)風(fēng)險(xiǎn)產(chǎn)生的源頭——即該通信公司的信息系統(tǒng),利用GITC測(cè)試、AC測(cè)試、CAAT測(cè)試和SOD測(cè)試分析IT審計(jì)的審計(jì)風(fēng)險(xiǎn);同時(shí),對(duì)于通過(guò)測(cè)試分析得以發(fā)現(xiàn)的風(fēng)險(xiǎn)的控制亦是不可忽視的研究?jī)?nèi)容,論文從IT審計(jì)的主體角度和審計(jì)活動(dòng)的五大階段角度分別提出控制措施,討論了如何降低IT審計(jì)風(fēng)險(xiǎn)。論文通過(guò)文獻(xiàn)研究法發(fā)現(xiàn)國(guó)內(nèi)外學(xué)者、實(shí)務(wù)人員在早期就對(duì)信息技術(shù)與審計(jì)進(jìn)行了研究;通過(guò)調(diào)查法了解了XX通信公司的內(nèi)控情況、審計(jì)人員執(zhí)行審計(jì)的手段方式等;通過(guò)案例分析法并聯(lián)系XX通信公司實(shí)際情況,以IT審計(jì)人員的外部審計(jì)視角,應(yīng)用自動(dòng)控制測(cè)試、計(jì)算機(jī)輔助測(cè)試等審計(jì)手段,分析在IT審計(jì)中可能發(fā)現(xiàn)的諸如組織風(fēng)險(xiǎn)、IT流程風(fēng)險(xiǎn)等。本文是從以下角度研究并得出結(jié)論的:首先是明確IT審計(jì)與IT審計(jì)風(fēng)險(xiǎn)的內(nèi)涵,對(duì)XX通信公司的現(xiàn)狀和內(nèi)部控制情況進(jìn)行介紹,為后續(xù)IT審計(jì)風(fēng)險(xiǎn)的發(fā)現(xiàn)做鋪墊;其次是對(duì)該通信公司進(jìn)行IT審計(jì)風(fēng)險(xiǎn)分析的應(yīng)用研究、并提出普適性的風(fēng)險(xiǎn)識(shí)別和控制方式;最后,得出本文研究的結(jié)論:IT審計(jì)需要的是全面的計(jì)算機(jī)背景知識(shí)和審計(jì)專業(yè)能力,在熟悉計(jì)算機(jī)系統(tǒng)的前提下,識(shí)別IT審計(jì)中的審計(jì)風(fēng)險(xiǎn)并控制風(fēng)險(xiǎn);本文旨在為日后審計(jì)人員或是想要了解學(xué)習(xí)IT審計(jì)與IT審計(jì)風(fēng)險(xiǎn)的學(xué)者提供一定的參考價(jià)值。
【關(guān)鍵詞】:IT審計(jì) 通信公司 IT審計(jì)風(fēng)險(xiǎn) 應(yīng)用研究
【學(xué)位授予單位】:北京交通大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2016
【分類號(hào)】:F626;F239.6
【目錄】:
- 致謝5-6
- 摘要6-7
- ABSTRACT7-12
- 1. 緒論12-21
- 1.1 研究背景和研究意義12-13
- 1.1.1 研究背景12
- 1.1.2 研究意義12-13
- 1.2 文獻(xiàn)綜述13-19
- 1.2.1 國(guó)外研究現(xiàn)狀13-16
- 1.2.2 國(guó)內(nèi)研究現(xiàn)狀16-18
- 1.2.3 文獻(xiàn)總結(jié)18-19
- 1.3 研究?jī)?nèi)容與研究方法19
- 1.3.1 研究?jī)?nèi)容19
- 1.3.2 研究方法19
- 1.4 創(chuàng)新與不足19-21
- 1.4.1 創(chuàng)新點(diǎn)19-20
- 1.4.2 研究難點(diǎn)與不足20-21
- 2. IT審計(jì)與IT審計(jì)風(fēng)險(xiǎn)21-29
- 2.1 IT審計(jì)21-25
- 2.1.1 IT審計(jì)的涵義21-22
- 2.1.2 IT審計(jì)與傳統(tǒng)審計(jì)22-23
- 2.1.3 一般審計(jì)程序23-25
- 2.2 審計(jì)風(fēng)險(xiǎn)與IT審計(jì)風(fēng)險(xiǎn)25-29
- 2.2.1 審計(jì)風(fēng)險(xiǎn)25-26
- 2.2.2 IT審計(jì)風(fēng)險(xiǎn)26-28
- 2.2.3 IT環(huán)境下審計(jì)風(fēng)險(xiǎn)研究的意義28-29
- 3. XX通信公司的IT審計(jì)風(fēng)險(xiǎn)來(lái)源分析29-40
- 3.1 XX通信公司背景介紹29-31
- 3.1.1 業(yè)務(wù)和財(cái)務(wù)現(xiàn)狀介紹29-30
- 3.1.2 XX通信公司內(nèi)部相關(guān)控制制度介紹30-31
- 3.2 XX通信公司在IT環(huán)境下風(fēng)險(xiǎn)的產(chǎn)生機(jī)理31-33
- 3.2.1 委托代理理論分析31-32
- 3.2.2 外部審計(jì)與被審計(jì)單位信息不對(duì)稱32-33
- 3.2.3 審計(jì)人員對(duì)IT環(huán)境下的風(fēng)險(xiǎn)識(shí)別不充分33
- 3.3 XX通信公司信息系統(tǒng)內(nèi)部控制概況33-40
- 3.3.1 交換類系統(tǒng)34-35
- 3.3.2 智能網(wǎng)與業(yè)務(wù)平臺(tái)35-36
- 3.3.3 MBOSS-A類系統(tǒng)36-38
- 3.3.4 MBOSS-B類系統(tǒng)38-40
- 4. XX通信公司的IT審計(jì)風(fēng)險(xiǎn)測(cè)試分析40-62
- 4.1 XX通信公司近期主要事項(xiàng)及重點(diǎn)關(guān)注事項(xiàng)40-47
- 4.1.1 XX通信公司近期主要事項(xiàng)40-42
- 4.1.2 IT審計(jì)人員需要關(guān)注的重點(diǎn)事項(xiàng)42-43
- 4.1.3 IT審計(jì)人員審計(jì)中所需資料及要求43-47
- 4.2 一般計(jì)算機(jī)控制(GITC)測(cè)試47-52
- 4.2.1 一般計(jì)算機(jī)控制(GITC)測(cè)試范圍47-48
- 4.2.2 一般計(jì)算機(jī)控制(GITC)測(cè)試中的風(fēng)險(xiǎn)點(diǎn)48-51
- 4.2.3 一般計(jì)算機(jī)控制(GITC)測(cè)試中的風(fēng)險(xiǎn)歸類51-52
- 4.3 自動(dòng)控制(AC)測(cè)試52-56
- 4.3.1 自動(dòng)控制(AC)測(cè)試范圍52-53
- 4.3.2 自動(dòng)控制(AC)測(cè)試的風(fēng)險(xiǎn)點(diǎn)53-54
- 4.3.3 自動(dòng)控制(AC)測(cè)試中的風(fēng)險(xiǎn)歸類54-55
- 4.3.4 自動(dòng)控制(AC)測(cè)試在實(shí)務(wù)工作中的風(fēng)險(xiǎn)發(fā)現(xiàn)55-56
- 4.4 計(jì)算機(jī)輔助審計(jì)(CAAT)測(cè)試56-58
- 4.4.1 計(jì)算機(jī)輔助審計(jì)(CAAT)測(cè)試及可能發(fā)現(xiàn)的風(fēng)險(xiǎn)56-57
- 4.4.2 計(jì)算機(jī)輔助審計(jì)(CAAT)測(cè)試的風(fēng)險(xiǎn)歸類57-58
- 4.5 權(quán)責(zé)分離(SOD)測(cè)試58-62
- 4.5.1 權(quán)責(zé)分離(SOD)測(cè)試及可能發(fā)現(xiàn)的風(fēng)險(xiǎn)58-59
- 4.5.2 權(quán)責(zé)分離(SOD)測(cè)試的風(fēng)險(xiǎn)歸類59-60
- 4.5.3 計(jì)算機(jī)輔助審計(jì)(CAAT)測(cè)試與權(quán)責(zé)分離(SOD)測(cè)試在實(shí)務(wù)工作中的風(fēng)險(xiǎn)發(fā)現(xiàn)60-62
- 5. XX通信公司的IT審計(jì)風(fēng)險(xiǎn)控制分析62-69
- 5.1 接受審計(jì)委托與制定審計(jì)計(jì)劃階段62-63
- 5.2 執(zhí)行IT審計(jì)階段63-65
- 5.2.1 IT審計(jì)風(fēng)險(xiǎn)的技術(shù)風(fēng)險(xiǎn)控制63-64
- 5.2.2 IT審計(jì)風(fēng)險(xiǎn)的組織風(fēng)險(xiǎn)控制64
- 5.2.3 IT審計(jì)風(fēng)險(xiǎn)的IT流程風(fēng)險(xiǎn)控制64-65
- 5.2.4 IT審計(jì)風(fēng)險(xiǎn)的系統(tǒng)風(fēng)險(xiǎn)控制65
- 5.3 提交審計(jì)報(bào)告和后續(xù)跟蹤階段65-67
- 5.4 IT審計(jì)主體角度的控制措施67-69
- 6. 結(jié)論與展望69-71
- 6.1 結(jié)論69-70
- 6.2 IT環(huán)境下審計(jì)風(fēng)險(xiǎn)研究的展望70-71
- 參考文獻(xiàn)71-73
- 作者簡(jiǎn)歷73-75
- 學(xué)位論文數(shù)據(jù)集75
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 孫永昌;李永剛;;加強(qiáng)金融IT審計(jì)[J];金融電子化;2006年08期
2 張軍;;談企業(yè)信息化過(guò)程中的IT審計(jì)[J];科技致富向?qū)?2011年18期
3 劉紅;;利用IT審計(jì)防范銀行信息化風(fēng)險(xiǎn)——銀行數(shù)據(jù)集中后的思考[J];價(jià)值工程;2006年06期
4 鄧少靈;企業(yè)IT審計(jì)的框架[J];中國(guó)審計(jì);2002年01期
5 李會(huì)太;從IT審計(jì)師看審計(jì)學(xué)科發(fā)展與技術(shù)審計(jì)時(shí)代的到來(lái)[J];審計(jì)與經(jīng)濟(jì)研究;2001年06期
6 ;會(huì)計(jì)終結(jié)者——IT審計(jì)師[J];職業(yè)圈.好財(cái)路;2004年01期
7 丁建平;薛恒新;;試論農(nóng)業(yè)銀行的IT審計(jì)[J];現(xiàn)代金融;2006年11期
8 洪明;IT審計(jì)師輕扣中國(guó)大門[J];中國(guó)投資;2001年08期
9 石季輝;;淺談軟件外包的IT審計(jì)[J];山西經(jīng)濟(jì)管理干部學(xué)院學(xué)報(bào);2008年04期
10 張輝;冀慎華;;商業(yè)銀行IT審計(jì)的國(guó)際經(jīng)驗(yàn)及借鑒[J];銀行家;2010年08期
中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前3條
1 陳月昆;中國(guó)審計(jì)署派代表參加世審組織IT審計(jì)工作組第7屆績(jī)效審計(jì)研討會(huì)[N];中國(guó)審計(jì)報(bào);2013年
2 汪雯;商業(yè)銀行:亟須實(shí)施IT審計(jì)[N];金融時(shí)報(bào);2005年
3 本報(bào)通訊員;孫寶厚出席IT審計(jì)工作組第20次年會(huì)[N];中國(guó)審計(jì)報(bào);2011年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前3條
1 董驊;XX通信公司的IT審計(jì)風(fēng)險(xiǎn)研究[D];北京交通大學(xué);2016年
2 齊敏;運(yùn)用IT審計(jì)規(guī)避銀行信息化風(fēng)險(xiǎn)的思考[D];東北財(cái)經(jīng)大學(xué);2007年
3 蔡幗婭;IT審計(jì)在商業(yè)銀行中的研究[D];首都經(jīng)濟(jì)貿(mào)易大學(xué);2008年
,本文編號(hào):533446
本文鏈接:http://sikaile.net/jingjilunwen/sjlw/533446.html