Evaluare:
În prezent, nu există recenzii ale cititorilor. Evaluarea se bazează pe 2 voturi.
Auditing and Financial Management: Federal Information System Controls Audit Manual (FISCAM): GAO-09-232G
FISCAM prezintă o metodologie pentru efectuarea auditurilor de control al sistemelor informatice (SI) ale entităților federale și ale altor entități guvernamentale în conformitate cu standardele profesionale. Această versiune înlocuiește versiunea anterioară, Federal Information System Controls Audit Manual: Volumul I Audituri ale situațiilor financiare, AIMD-12.
19. 6, 1 ianuarie 2001. FISCAM este conceput pentru a fi utilizat în principal în auditurile financiare și de performanță și în misiunile de atestare efectuate în conformitate cu GAGAS, astfel cum sunt prezentate în Government Auditing Standards (cunoscute și sub denumirea de "Cartea galbenă").
FISCAM este conform cu Manualul de audit financiar (FAM) al GAO/PCIE. De asemenea, activitățile de control FISCAM sunt conforme cu publicația specială NIST 800-53 și toate controalele SP800-53 au fost mapate în FISCAM.
FISCAM, care este în conformitate cu NIST și cu alte criterii, este organizat pentru a facilita audituri eficace și eficiente ale controlului SI. În mod specific, metodologia din FISCAM include următoarele: (1) o abordare de sus în jos, bazată pe risc, care ia în considerare importanța și semnificația în determinarea procedurilor de audit eficace și eficiente; (2) evaluarea controalelor la nivel de entitate și a efectului acestora asupra riscului de audit; (3) evaluarea controalelor generale și a impactului lor omniprezent asupra controalelor aplicațiilor proceselor de afaceri; (4) evaluarea gestionării securității la toate nivelurile (la nivel de entitate, de sistem și de aplicații ale proceselor de afaceri) (5) o ierarhie de control (categorii de control, elemente critice și activități de control) pentru a ajuta la evaluarea importanței deficiențelor identificate în controlul SI; (6) grupări ale categoriilor de control în concordanță cu natura riscului; și (7) experiența acumulată de GAO în efectuarea și revizuirea auditurilor de control SI, inclusiv testarea pe teren a conceptelor din acest FISCAM revizuit.
© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)