IT审计培训PPT课件.pptx
《IT审计培训PPT课件.pptx》由会员分享,可在线阅读,更多相关《IT审计培训PPT课件.pptx(20页珍藏版)》请在咨信网上搜索。
1、ITITITIT审计审计LOGO主要内容主要内容v一、一、审计组织v二、二、审计安排安排v三、三、审计内容内容v四、四、审计注意注意审计部2LOGO一、一、审计组织v审计内容内容:1.内部管理内部管理2.信息信息调查3.信息科技治理与信息科技治理与组织结构构4.信息安全管理信息安全管理5.信息科技信息科技项目与开目与开发6.信息系信息系统运行和操作管理运行和操作管理7.业务持持续性性规划划现场审计采用采用“团队作作战、逐个突破、每人有、逐个突破、每人有专攻攻”的方式的方式进行,具体行,具体为:每一每一项内容我内容我们都采用都采用团队的方式共同完成,但每的方式共同完成,但每项内容我内容我们还是有
2、一个是有一个总的的负责人,具体人,具体负责该项内容的内容的总体把关、体把关、组织协调、安排等相关事宜。、安排等相关事宜。审计过程中每日召开程中每日召开项目小目小组会会议,主要,主要说明今日的工作明今日的工作进度、工作困度、工作困难等等在在执行每行每项内容的内容的审计之前,之前,项目小目小组召开会召开会议,确定,确定该项内容的主要关注内容的主要关注点、点、审计重点、重点、组织安排等。安排等。审计部3LOGO二、二、审计安排(准安排(准备阶段)段)v准准备阶段段1.安排培安排培训,了解相关,了解相关审计内容模内容模块的相关知的相关知识和和审计重点,需要熟悉的制度、重点,需要熟悉的制度、标准、准、审
3、计底稿中底稿中的相关内容等的相关内容等2.制定制定总体体实施施计划划3.发放放调查问卷(内部控制卷(内部控制调查问卷、信息卷、信息资产及及风险评估估调查问卷)卷)4.发出出审计通知通知书及及调档档资料(料(2、3步同步同时进行)行)5.召开召开进点会点会议,同,同时调档档审计部4LOGO二、二、审计安排(安排(实施施阶段)段)v审计中中1.审计前必前必须明确思路、明确思路、审计重点、重点、审计安排安排2.检查文档,了解提交的文档是否全面,文档的内文档,了解提交的文档是否全面,文档的内容是否合理,容是否合理,签字字审批是否控制到位批是否控制到位3.现场检查,根据工作底稿的相关内容,开展,根据工作
4、底稿的相关内容,开展现场检查,并形成,并形成记录。重要的。重要的证据,必据,必须注意保存注意保存4.登登录系系统进行行检查、日志、日志查询等,注意重要等,注意重要证据据的保存的保存审计部5LOGO二、二、审计安排(安排(实施施阶段)段)5.员工工访谈,由于信息技,由于信息技术审计的不同,我的不同,我们可以可以采用集中采用集中谈话和和现场了解方式了解方式6.符合性符合性测试,根据,根据员工工访谈的疑点的疑点进行相关行相关测试,注意注意测试过程中程中应该有相关信息技有相关信息技术部系部系统人人员陪同,陪同,测试结束之后束之后应有相关人有相关人员签字确字确认审计部6LOGO二、二、审计安排(安排(实
5、施施阶段)段)v审计中中应该注意的注意的1.本次本次审计我我们采用采用“团队作作战,逐个突破,每人有,逐个突破,每人有专攻攻”的方式的方式进行,在行,在审计过程中个小程中个小组成成员应该注意注意统一一思路,注意沟通、交流。如果思路,注意沟通、交流。如果发现问题可能会在其他成可能会在其他成员检查中也会中也会类似似发现,应该注意注意强调。2.实施施阶段,关于段,关于谈话,最好集中一次性,最好集中一次性谈话,项目小目小组人人员的的问话内容最好不要重复。内容最好不要重复。3.实施施阶段段应该严格按照格按照项目的目的进度度进行,力求行,力求“前前紧后后松松”。审计部7LOGO二、二、审计安排(安排(审计
6、报告告阶段)段)v审计报告告阶段段1.各模各模块的的负责人人汇总该模模块的的问题,并由主,并由主审人最后人最后汇总形成事形成事实确确认书2.对于信息技于信息技术部反部反馈回的事回的事实确确认书,主,主审人将反人将反馈分分发回各模回各模块负责人,由各模人,由各模块负责人研究决定是否接受。人研究决定是否接受。如果模如果模块负责人不能把握,可提交人不能把握,可提交项目目组长进行把握。行把握。3.召开整个小召开整个小组讨论会会议,讨论报告模板,之后各模告模板,之后各模块负责人完成自己人完成自己负责模模块的的报告撰写告撰写4.主主审人将各模人将各模块的的报告,告,统一一归并,并从并,并从总体体风格上面格
7、上面进行行调整整5.项目目组长进行复核,并最行复核,并最终形成正式的形成正式的报告,交由告,交由质控控经理理进行复核行复核审计部8LOGO三、三、审计内容内容v审计内容主要包括如下:内容主要包括如下:1.内部管理:内部管理:内部管理主要包括内部管理主要包括费用管理、部用管理、部门管理、文化建管理、文化建设、账户分析等分析等2.信息信息调查:主要包括:主要包括设备盘点、投入点、投入调查、信息、信息资产及及风险评估、估、故障故障处理理调查3.信息科技治理与信息科技治理与组织架构:主要从制度、架构:主要从制度、组织架构等方面架构等方面进行行 检查4.信息安全管理信息安全管理检查:主要:主要检查如如逻
8、辑访问、网、网络安全、数据安全、安全、数据安全、系系统安全等方面安全管理安全等方面安全管理5.信息科技信息科技项目开目开发与与变更管理:主要更管理:主要检查项目立目立项、开、开发管理、管理、变更管理的更管理的规范性、文档是否范性、文档是否齐全、全、审批是否符合批是否符合规范范6.信息科技运行与操作管理:主要信息科技运行与操作管理:主要检查信息系信息系统在运行体系建在运行体系建设、运、运行行环境保境保护、操作、操作风险控制、生控制、生产变更管理等方面的内容更管理等方面的内容7.业务持持续性性规范:主要范:主要检查我行我行对业务持持续性的采取的策略、性的采取的策略、规划划的制定与的制定与实施情况、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 审计 培训 PPT 课件
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。