複製鏈接
請複製以下鏈接發送給好友

信息系統審計

(2009年清華大學出版社出版的圖書)

鎖定
《信息系統審計》是由張金城主編,2009年3月清華大學出版社出版的信息管理與信息系統專業教材。
全書共8章,主要內容包括:信息系統審計概論,IT治理,信息系統一般控制及審計,信息系統應用控制及其審計,信息系統開發與獲取審計,信息系統運營與維護審計,信息系統應用程序審計,信息系統數據文件審計。 [1] 
書    名
信息系統審計
作    者
張金城 [2] 
出版社
清華大學出版社
出版時間
2009年3月1日
頁    數
203 頁
定    價
39.5 元
開    本
32 開
ISBN
9787302195504 [2] 

信息系統審計成書過程

該教材由張金城主編,黃作明任副主編。具體編寫分工如下:第1章、第4章、第7章由張金城編寫;第2章由李庭燎編寫;第3章由余小兵編寫;第5、第6章由黃作明編寫;第8章由呂新民編寫。張金城負責全書的主編和總纂工作。
本書在編寫過程中,得到了中華人民共和國審計署石愛中副審計長、南京審計學院院長王家新教授的指導。
2009年3月,該教材由清華大學出版社出版。 [3] 

信息系統審計內容簡介

本書系統地介紹了信息系統審計的產生與發展、特點、準則、IT治理、一般控制及審計、應用控制及審計、系統開發與獲取審計、系統運營與維護審計、應用程序審計、數據文件審計等內容; 覆蓋了信息系統審計課程教學的基本內容,同時結合了當前信息系統審計新方法、新技術的發展,具有很強的實用性與可操作性; 編排由淺入深,條理清晰,通俗易懂。 本書是江蘇省高等學校精品立項教材,可作為高等學校信息管理與信息系統專業審計學專業等專業“信息系統審計”課程的教材,亦可供從事信息系統審計的審計人員參考,同時還可作為專業培訓教材。 [2-3] 

信息系統審計教材目錄

第1章信息系統審計概論
1.1信息系統審計的產生與發展
1.1.1電子數據處理系統對審計的影響
1.1.2信息系統審計的產生與發展
1.2信息系統審計的含義與特點
1.2.1信息系統審計的定義
1.2.2信息系統審計的特點
1.3信息系統審計目標
1.4信息系統審計的主要內容
1.4.1內部控制系統審計
1.4.2系統開發審計
1.4.3應用程序審計
1.4.4數據文件審計
1.5信息系統審計的基本方法
1.5.1繞過信息系統審計
1.5.2通過信息系統審計
1.6信息系統審計的步驟
1.6.1準備階段
1.6.2實施階段
1.6.3終結階段
1.7信息系統審計準則
1.7.1信息系統審計準則的概念和作用
1.7.2國際信息系統審計準則
1.7.3我國信息系統審計規範體系
1.8我國信息系統審計人才培養策略
1.8.1信息時代呼喚信息系統審計師
1.8.2信息系統審計師應具備的素質
1.8.3信息系統審計師的培養
1.9金審工程簡介
1.9.1金審工程的背景
1.9.2金審工程總體規劃
1.9.3金審工程建設情況
1.9.4金審工程二期建設展望
思考題
第2章IT治理
2.1IT治理的定義
2.2IT治理的關鍵問題
2.2.1IT治理缺失的症狀
2.2.2IT治理的關鍵問題
2.3IT治理與公司治理
2.3.1公司治理和公司管理
2.3.2IT治理和IT管理
2.3.3公司治理和IT治理
2.4IT治理標準
2.5建立IT治理的機制和方法
2.5.1IT治理機制
2.5.2IT治理方法
2.6IT治理的目標和範圍
2.6.1IT治理目標
2.6.2IT治理範圍
2.7IT治理成熟度模型
思考題
第3章信息系統一般控制及審計
3.1信息系統一般控制概述
3.2管理控制及其審計
3.2.1管理控制的基本內容
3.2.2管理控制審計
3.2.3管理控制測試
3.3系統基礎設施控制及其審計
3.3.1信息系統環境控制
3.3.2信息系統硬件控制與審計
3.3.3系統軟件控制
3.4系統訪問控制及其審計
3.4.1邏輯訪問控制
3.4.2物理訪問控制
3.4.3對訪問控制的審計
3.5系統網絡架構控制及其審計
3.5.1局域網控制與審計
3.5.2客户機/服務器架構風險與控制
3.5.3互聯網風險與控制
3.5.4網絡安全技術
3.5.5網絡架構控制的審計
3.6災難恢復控制及其審計
3.6.1災難與業務中斷
3.6.2災難恢復與業務持續計劃
3.6.3災難恢復與業務持續計劃的審計
思考題
第4章信息系統應用控制及其審計
4.1輸入控制
4.1.1數據採集控制
4.1.2數據輸入控制
4.1.3會計信息系統輸入控制
4.2處理控制
4.2.1審核處理輸出
4.2.2進行數據有效性檢驗
4.2.3會計信息系統中幾種特殊的處理控制技術
4.3輸出控制
4.4應用控制的審計
4.4.1業務處理規程和輸入控制的審查
4.4.2輸出控制的審查
4.5內部控制審計實例
4.5.1被審單位基本情況
4.5.2被審信息系統——採購和付款系統説明
4.5.3內部控制制度
4.5.4收集審計證據
4.5.5審計證據的分析與報告
思考題
第5章信息系統開發與獲取審計
5.1信息系統生命週期與審計
5.1.1信息系統審計師在信息系統開發中的職責
5.1.2信息系統開發與實施評價
5.2基於生命週期的信息系統開發方法
5.3信息系統的其他開發方法
5.3.1原型法
5.3.2面向對象的方法
5.3.3計算機輔助開發方法
5.3.4基於組件的開發方法
5.3.5基於Web應用開發方法
5.3.6快速應用開發方法
5.3.7敏捷開發
5.4信息系統開發團隊、角色和責任
5.5項目管理
5.6軟件配置管理
5.7與軟件開發相關的風險
5.8軟件開發過程的完善
5.8.1ISO 9126
5.8.2軟件能力成熟度模型
5.8.3軟件能力成熟度模型集成
5.9信息系統開發過程審計
5.9.1信息系統審計師對系統開發過程進行風險評估
5.9.2制訂審計計劃
5.9.3系統開發過程審計
思考題
第6章信息系統運營與維護審計
6.1信息系統的運營與維護工作存在的問題
6.2軟件維護
6.2.1軟件維護的種類
6.2.2軟件維護的實施
6.2.3軟件維護申請報告
6.2.4維護檔案記錄
6.2.5維護階段的審計
6.3信息系統變更管理
6.4系統變更流程和遷移程序的審計
6.5IT服務管理
6.5.1IT服務管理產生的背景
6.5.2IT服務管理的發展歷史
6.5.3IT服務管理的定義
6.5.4ITIL
6.5.5IT服務提供流程
6.5.6IT服務支持管理
6.5.7IT服務管理案例——如何建立一個基於ITIL的服務枱
6.6信息系統生命週期的審計程序
思考題
第7章信息系統應用程序審計
7.1應用程序審計的內容
7.1.1審查程序控制是否健全有效
7.1.2審查程序的合法性
7.1.3審查程序編碼的正確性
7.1.4審查程序的有效性
7.2應用程序審計方法
7.2.1程序編碼檢查法
7.2.2程序運行記錄檢查法
7.2.3程序運行結果檢查法
7.2.4檢測數據法
7.2.5整體檢測法
7.2.6程序編碼比較法
7.2.7受控處理法
7.2.8受控再處理法
7.2.9平行模擬法
7.2.10嵌入審計程序法
7.2.11程序追蹤法
思考題
第8章信息系統數據文件審計
8.1數據文件的審計內容
8.2信息系統數據文件的審計流程
8.2.1審前準備階段的工作實現
8.2.2審計實施階段的工作實現
8.2.3審計終結階段的工作實現
8.3計算機輔助數據文件審計技術方法與工具
8.3.1計算機輔助數據文件審計方法
8.3.2計算機輔助審計技術
思考題
參考文獻
(注:目錄排版順序為從左列至右列 [4] 

信息系統審計教材特色

1.本教材在編寫過程中,吸收和參考了先進國家信息系統審計的基本理論和技術方法。
2.本教材結合中國IT應用與信息系統審計發展的實際情況和筆者多年的研究成果,在內容上力求兼顧先進性和實用性,做到理論、方法與應用有機結合,有較強的可操作性。 [1] 

信息系統審計作者簡介

張金城,男,生於1962年9月,江蘇響水人,1983年畢業於南京師範大學數學系、獲理學學士學位,1987年畢業於山東師範大學計算機系、獲工學碩士學位,2009年畢業於東南大學經濟管理學院、獲管理學博士學位。現為教授職稱。
張金城同志長期從事教學、科研與管理工作,專業方向主要為計算機(信息系統)審計。其主編的《管理信息系統》、《信息系統審計》兩部教材被評為江蘇省精品教材,主持的“管理信息系統”和“信息系統審計”課程獲江蘇省精品課程,負責的《信息管理與信息系統》、《管理科學與工程》、《計算機審計實驗中心》分別為江蘇省特色專業、江蘇省重點專業類和江蘇省實驗教學示範中心。 [5] 
參考資料