| 成功案例 某大型企业信息系统审计咨询项目 》 客户背景 近年来,该企业对信息技术的投入逐年加大,信息化程度也越来越高。信息化的蓬勃发展,促进了其经营管理水平的提高,特别是在提高管理创新、集中管控能力、执行力和市场反应能力等方面,信息技术的应用确实带来意想不到的效率和成果。但是,信息化进程中存在操作轨迹不可见、操作流程缺失、数据非法修改、生产系统运营故障、信息系统人为欺诈等各类风险。因此,迫切需要对正在使用或即将投产的信息系统的安全性、真实性、完整性、有效性进行鉴证。通过对信息系统的审计,保证信息系统的可信度,促进内控体系的规范建设,信息系统审计已成为摆在董事会和高官层案头迫切需要开展的重要工作。 》 服务内容 信诚致远依据相关的国际IT审计准则(如COBIT、ISO17799/27001、ISO13335、ISO20000、ITIL、PCAOB2号审计准则、巴塞尔II、BCM、COSO/ERM等),利用ITGov中国IT治理研究中心丰富的资源平台,并结合该企业的实际情况,对该企业现有的信息系统进行全面审计,提交完整的审计报告(充分识别与评估信息系统的安全性和有效性,完善控制措施,保障各信息系统的规范运作,降低信息风险)。
·
所审计的信息系统涵盖其核心业务系统。 项目结束后,该企业审计部对被审计的部门进行用户满意度调查,并将结果反馈给项目组,用户满意度调查也是项目组绩效评估的一个重要部分。信诚致远获得了该企业所有用户的高度赞誉。 》 项目成效由于信诚致远的帮助,该企业建立了有效的IT审计职能,并开展了卓有成效的对核心信息系统的审计,对IT系统及其处理流程也作了一些改进,改进的内容包括其控制设计、控制文件、控制文件的保留,以及IT控制的评估等方面。初步建立了完善的IT总体控制体系和全面风险管理体系,提高了该企业的公司治理水平和风险管理能力。 |