ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:16.62KB ,
资源ID:4422431      下载积分:8 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4422431.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     索取发票    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(国内外银行业应用信息系统审计.docx)为本站上传会员【快乐****生活】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

国内外银行业应用信息系统审计.docx

1、国内外银行业应用信息系统审计简介:审计是经济发展到一定阶段的产物,随着经济的发展,审计的外延和内涵不断发展,审计的内容也已经由原来的财务报表审计、经营审计、管理审计进一步扩大到整个信息系统,对信息系统进行审计及以计算机作为技术手段进行审计,便是其中的两种重要形式,经过几年的发展,已经形成了一套规范而行之有效的审计方法。企业事业单位对财务管理、经营管理、行政管理都在走向信息化、网络化。财政、金融、税务、海关等领域信息化进程迅速推进,政府部门、国有企业等被审计单位的会计核算、财务管理、经营管理电子化日益普及,银行业监管部门面临的挑战是:在审计资源保持相当稳定的情况下,按照传统审计工作的高质量标准,

2、去审查信息系统生成的需要分析的大量数据,几乎不可能。审计是经济发展到一定阶段的产物,随着经济的发展,审计的外延和内涵不断发展,审计的内容也已经由原来的财务报表审计、经营审计、管理审计进一步扩大到整个信息系统,对信息系统进行审计及以计算机作为技术手段进行审计,便是其中的两种重要形式,经过几年的发展,已经形成了一套规范而行之有效的审计方法。本文主要介绍利用计算机进行审计检查监督的做法。一、利用计算机工具检查信息系统安全1、检查计算机通用控制在检查计算机通用控制时,如检查系统平台的访问控制,若用手工检查,需要审计人员到现场进入操作系统,输入有关命令才可以得到操作系统访问控制的具体设置。这种手段存在以

3、下缺点:对计算机审计人员技术要求较高,需要了解读取不同操作系统安全设置的命令及参数,而且审计必须不断跟进系统版本变化检查结果不易输出,如对WindowsNT的检查,只能利用屏幕拷贝方式检查结果不易分析,由于检查结果可能包含大量信息,审计人员从中找出所关注的问题需要花较大工作量因此,专业计算机公司针对不同操作系统平台开发了专门的审计工具,这些工具一般包括以下功能:设定参照性安全标准,既可以使用行业的一般标准,也可以根据审计机构的安全政策自行设计对有关平台或网络的安全控制进行全面扫描检查,详细分析各种安全设置参照安全标准进行分析评估,既可以得出量化的评分结果,也可以输出各种格式的详细报告。在信息系

4、统审计中,国外常用的安全审计软件有:公司产品,用于对WindowsNT/2000平台的检查RapportAuditMaster.由RapportSoftware公司开发,用于检查AS/400平台安全。主机平台。由于主机平台产品较昂贵,一般较少采用专门审计工具,而是利用安装在主机内的安全访问控制软件,如:MVS环境的RACF软件,CATop-Secret软件,其主要功能是计算机安全员用于设置安全控制,也能提供较好的接口和输出工具供审计人员读取安全设置。网络安全检查工具。包括ISS、CyberCop、Axent等网络安全扫描工具,除扫描网络漏洞外,还可进行仿真入侵测试。使用专用工具的好处:审计人员

5、不必详细记忆不同平台的操作命令,减轻工作量,提高工作效率系统更新换代或业界发现有新的安全问题时,只须升级有关审计工具即可输出结果直观、可靠使用业界普遍采用的工具,也有助于提高审计结果的可接受程度及公信力。另一方面,部分审计机构亦会自行开发一些审计工具,如编写UNIXScript,或利用Foxpro等编写统计分析程序,亦有助于提高审计效率。在实际应用时,根据环境需要通常会使用多种工具的混合。如在对网上银行系统进行安全评估时,采用了Sever平台的UNIX检查工具和NT检查工具,以及网络平台的ISSInternetScanner,并使用ISS工具对网络进行了penetrationtest。有的机构

6、甚至会使用ISS配合CyberCop分别扫描网络,利用不同产品的优点,进一步提高扫描结果的可靠性。2、检查应用系统这里对应用系统的检查定义为:对应用系统处理过程及系统内存储的业务数据的完整性和准确性进行检查。对银行系统而言,具体检查的内容包括网上银行、银行卡系统、利息及费用核算、过账、报表输出等计算机处理过程中的关键环节。如汇丰银行,其稽核部门在这方面的计算机应用包括:直接在主机系统编写检查程序在通用审计软件尚未普及时,由信息系统审计人员在主机环境上直接开发专用审计程序,用于核对利息、数据比较、抽样证账等工作。利用PC工具编写检查程序由于在主机开发程序周期长、耗费较多人力资源,以及主机开发语言

7、较难掌握、用户操作接口不够友好等问题,审计部门已趋向将主要开发工具转为PC,并通常会借助一些较为通用及易编程的工具,如Foxpro及ACL等。二、利用计算机技术辅助业务审计随着计算机应用的普及和审计素质的提高,以及一些方便易用的软件工具的出现,审计机构利用计算机辅助业务审计日趋普遍,并从传统上的抽样统计、核对查错发展到辅助效率审计。1、常用计算机辅助审计软件工具审计软件分为数据抽取软件、数据分析软件、网络安全评估软件及自我评估控制软件等九类。ACL软件作为业界比较著名的审计软件,会计师在进行审计时,普遍使用ACL抽取数据进行数据核对、统计抽样等。SQL是通用的标准查询语言,无论是主机的DB2还

8、是服务器级的Sybase、Oracle,或是PC上的Forpro、WinAccess,以及ACL软件,均支持这一行业标准。由于其具有易学习、使用灵活、运行效率高的特点,以及掌握其语法后可很快适应上述不同数据库产品环境,因此,计算机审计人员应普遍掌握及使用SQL编写审计程序。2、实际应用现场审计很难详尽描述计算机在业务审计中的应用范围,从了解到的有关机构情况看,可以这么说,凡是审计过程中需要对业务数据进行统计、分析、比较的,都可以用到计算机工具,而应用程度及应用效果则依赖于审计人员对其掌握及灵活使用的程度。一些外资银行普遍要求以下做法:由独立审计机构不定期从银行所有客户中抽选出部分,向他们发出证

9、帐信,请客户确认信中附寄的银行账务资料是否正确。这项工作可充分发挥ACL这类通用审计软件的作用:可抽取不同格式的计算机系统数据可选用多种抽样方法根据抽样结果灵活调整抽样参数降低审计风险水平时间和成本的节约非现场审计非现场审计的概念在不同机构中可能命名不同,总的来说是强调利用计算机手段,足不出户,利用计算机终端远距离抽取系统数据进行分析。大银行会在计算机中心主机系统内建立数据专区INC,各操作系统每日批处理后将业务数据传送到INC中;另一边,在审计部门建立主机系统终端,审计人员可以通过终端,编写SQL程序,从上述数据库中抽取自己需要的数据进行统计分析。这种方式有以下好处:减省审计人员外出的人力、

10、物力及时间成本,特别适用于分行地域跨度大的机构能迅速取得最新的业务数据数据未经加工,来源可靠审计过程更具针对性和持续性能取得大量的、来自不同系统的数据,便于审计人员从整体的、宏观的角度进行分析,有助于开展效益和管理审计三、发展趋势1、计算机审计与业务审计的界线日趋模糊随着银行业务计算机化比重日趋加大,目前大企业的计算机应用已不仅仅是过去的仿真手工阶段,覆盖范围也不再局限于零售、结算等操作层次,而是提升到整个企业业务流程的各个方面,如ERP、HRM、CRM。审计人员如果再不能利用计算机工具,继续将审计局限于操作层面的检查,将不能适应发展的要求。相反,计算机审计人员也不但要检查计算机本身的安全,也

11、需要了解银行业务,以便为审计工作计算机化提供更好支持。在领先的国际化大银行,这一趋势已十分明显,如汇丰银行,审计人员共70多人,其中计算机审计人员已占到约一半,其中有10人专责计算机审计软件的开发工作。2、用计算机手段向效益和管理审计发展商业机构追求最大化利润的目标,不仅要求审计部门对安全经营情况进行监督,还要能提供提高经营效益和管理方面的意见,提供增值服务。计算机技术的发展为审计人员达到这一目标提供了现实可能。例如,现在不少大型企业已致力发展DW,其提供的多维数据,不仅在数据量上超出一般数据库的概念,更重要的是提供了更大时间跨度、更多系统联系、更多企业外部的市场数据,并融入专家系统等人工智能概念,提供更多更灵活的处理和输出工具,审计人员将可以利用这些工具更好地发挥其“顾问”角色。国内外银行业应用信息系统审计

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服