CISA/1. IS 감사 프로세스 크램 2017. 9. 3. 01:55
1. 관련자 책임(1) 경영진• 건실한 내부 통제를 설계 및 운영한다.• 부정 행위 억제에 대한 합리적 보증을 제공한다.• 주기적으로 검토하고 적발 노력을 기울인다. (2) IS 감사인• 내부 통제의 적합성과 효율성을 평가한다.• 내부 통제의 심각한 약점을 경고한다.• 부정 행위의 징후를 숙지 및 인식한다. 2. 부정 수사 단계(1) 징후 포착• 분석적 검토 절차 및 위험 분석을 통해 중요한 위험 신호를 포착한다.• 중요한 예외 및 비일상적인 사항들을 담당자에게 문의한다.• 해명이 명쾌하지 않는 의심 사항을 감사 관리자에게 일차 보고한다.• 상세한 조사를 수행해도 좋다는 경영진의 허가를 받는다. (2) 상세 조사• 부정 행위의 주체, 공모자, 수법, 피해액 등을 추정한다.• 적절한 전문가들의 도움을 요청..
CISA/1. IS 감사 프로세스 크램 2016. 3. 7. 10:43
1. 조직과 보증1) 조직과 IT(정보 및 관련 기술)(1) 조직(Organization)조직은 일련의 목적을 달성하기 위해 활동하며 그러한 활동은 자원을 소비한다.성공적인 조직은 철두철미 목적을 지향하며 목적에 맞추어 활동과 자원을 최적화한다. (2) 비즈니스, 사업부(business unit), 기업(corporate, enterprise)비즈니스란 조직이 본연의 목적을 추구하는 과정에서 수행하는 다양한 거래 활동을 통칭한다.비즈니스라는 표현은 영리 조직은 물론 비영리 조직에서도 사용할 수 있다. (3) 정보 및 관련 기술(IT: Information and related Technology)비즈니스가 활발해지려면 재화(goods) 및 서비스, 금전, 정보의 흐름이 원활해야 한다.일반적으로 금전은 재..