信息系统审计
信件主题
信息系统审计
信件内容
咨询和学习一下,审计机关在开展信息系统领域审计时审计的主要内容包括哪些?
回复内容
邓先生您好:
你在我局网站局长信箱留言咨询:审计机关在开展信息系统领域审计时,审计的主要内容包括哪些?现回复如下。
根据《信息系统审计指南——计算机审计实务公告第34号》(审计发〔2012〕11号)要求,信息系统审计内容包括对应用控制、一般控制和项目管理的审计。
应用控制包括:信息系统业务流程,数据输入、处理和输出的控制,信息共享和业务协同。
一般控制包括:信息系统总体控制,信息安全技术控制,信息安全管理控制。
项目管理包括:信息系统建设的经济性,信息系统建设管理,信息系统绩效。
审计人员可以根据审计实施方案要求,选择应用控制、一般控制和项目管理中的相关内容组织实施。
感谢您的来信,欢迎提出更多宝贵建议和意见,祝好。
广元市审计局
2025年6月30日
备注:信件的处理结果 (为保护网民隐私,个人基本信息不作公开)