2024-08-06
中国的信息系统安全审计发展历程与国外相比起步较晚,但随着信息化水平的提升,逐渐成为国内关注的焦点。可以分为两个关键阶段:1999年-2004年为导入期。这一年,财政部发布了《独立审计准则第20号-计算机信息系统环境下的审计》,首次在国内明确了对计算机信息系统进行审计的要求。
我国的信息系统安全审计发展可分为两个阶段:1999年-2004年 信息系统安全审计导入期1999年财政部颁布了《独立审计准则第20号-计算机信息系统环境下的审计》,部分内容借鉴了国外研究成果。这是国内第一次明确提出对计算信息系统审计的要求。
在现实中,审计的保障通常以合理性和无重大错误为标准。它通常采用抽样方法进行,早期的审计主要聚焦于财务领域的审查,通过真实的财务报表来体现。传统审计关注的是企业的财务信息,特别是对金融体系和记录的检查。
财务审计是用真实的和公正的财务报表来体现的。传统的审计,主要是获取金融体系和金融记录的公司或企业的财务报表的相关信息。而随着科技信息技术的发展,大部分的企业、机构和组织的财务系统都运行在信息系统上面,所以信息手段成为财务审计的一种技术的同时,财务审计也间接带动了通用信息系统的审计。