二会计公司需要。“五大”国际会计公司超过30%的收入来自于风险管理部门,这个部门的最主要工作就是监控客户的信息系统风险和运营风险,同时为客户提供ERP或CRE的安装、维护和培训。会计师事务所中传统财务报表审计也越来越离不开IT审计的贡献,没有他们的工作,评估内部控制风险和企业固有风险将成为一句空话。
三是大型企业需要。作为信息系统最集中的用户,大型企业急需进行IT审计,一方面可以有外来专业人士参与信息化建设的过程,另一方面时刻保持对分支机构的信息监控。还有一种最新迹象表明,大型企业内部审计部门也在大量招聘信息系统审计师,以加强对内部的监督和牵制。
对了迎接IT审计所带来的挑战,一个全新的行业IT审计师已经诞生。CISA是国际注册信息系统审计师的简称,又称IT审计师,目前在全球有2万人,在中国大陆不超过10人。,国家审计署的一位年青官员成为中国内地通过考试获取该资格的第一人。
据专家介绍,国际信息系统审计师(简称IT审计师)目前已经成为全球范围最抢手的高级人才,这些人才一般都具备全面的计算机软硬件知识,对网络和系统安全有独特的敏感性,并且对财务会计和单位内部控制有深刻的理解。随着计算机技术在管理中的广泛运用,传统的控制、管理、检查和审计技术都受到巨大的挑战,国际会计公司、专业咨询公司和高级管理顾问都将控制风险,特别是控制计算机环境风险和信息系统运行风险作为管理咨询和服务的重点。几乎所有的大型跨国公司,由于普遍使用大型管理信息系统,都非常重视对信息系统安全和稳定性的控制,常常高薪聘请IT审计师进行内部审计。
公司的流程需要E化,这是不容置疑的事实。但是当今世界是信息化时代,信息系统受到各种各样的威胁,如没有安全对策,系统是相当脆弱的。信息系统的可靠性、安全性与效率的确保是极其重要的,而这一切也是为企业的经营者考虑。随着信息化实施风险的加大,计算机信息系统的安全性、稳定性、有效性得到了人们越来越多关注。进行独立的、有效的IT审计成为了检验信息系统的一个必要手段。一些在海外上市的企业开始利用IT审计进行风险评估,加强对信息化投资的效益管理。在国外上市公司制度中,已经把IT审计列入必要项目。所以,IT审计势在必行,而且应由具有信息技术与审计两方面知识与能力的IT审计师对信息系统进行检查与评价,将其结果向企业经营者报告。企业经营者即使对信息系统不精通,按照IT审计报告也能像黑盒子一样理解信息系统及与之相关联的业务,使之间接把握信息系统成为可能。
上一篇 : 独立电商或将是电子商务的新未来
下一篇 : 板栗 “6个栗子等于1碗饭” 板栗吃多了易发