|
IT内审,个人认为还是应该分为:
1)项目审计:项目审计主要是审计在项目开发过程中的控制,主要关注:计划控制、成本控制、需求控制、开发规范控制等
2)运维审计:主要审计信息系统在运维管理过程中的控制,包括:机房管理、数据安全、网络安全等相关内容
3)专项审计:主要审计如故障处理等其他专项
在IT内审的时候,我们也必须对整个部门的管理、绩效考核、费用、人员履职、部门制度建设等进行审计
至于业务这一块,个人认为倒不是IT审计的主要内容,如果必须的话,我们可以从业务调查的角度出发,也就是相当项目审计的事后审计,主要从稳定性调查、可靠性调查、可操作性调查、可扩展性调查、可操作性调查等去进行调查,从而对某块业务系统进行评估。
本人目前正在从事银行IT审计研究,马上也要开展相关的审计工作,希望跟大家多交流,MSN:sz_cxqwin@hotmail.com |
|