• 제목/요약/키워드: Information Systems Audit

검색결과 164건 처리시간 0.023초

위험 평가

  • 한국정보시스템감리협회
    • 정보시스템감리
    • /
    • 통권4호
    • /
    • pp.77-95
    • /
    • 2006
  • PDF

개선 방안

  • 한국정보시스템감리협회
    • 정보시스템감리
    • /
    • 통권4호
    • /
    • pp.96-110
    • /
    • 2006
  • PDF

은행 정보시스템 감사에 관한 사례 연구 (A Case Study on the Information Systems Audit of a Bank)

  • 황경태;김송주
    • 정보처리학회논문지D
    • /
    • 제9D권3호
    • /
    • pp.467-476
    • /
    • 2002
  • 은행업에 있어서 정보시스템의 중요성은 다른 산업에 비해서 매우 높다. 본 논문에서는 한 은행의 사례를 토대로 은행에서 실시하고 있는 정보시스템 감사 제도의 전반적인 현황을 분석하여 문제점 및 발전 방향을 제시한다. 주요한 문제점은 다음과 같다. 전반적으로 정보시스템 프로세스의 수행 정도가 미흡하고, 감사 실시 정도는 전반적으로 중요한 프로세스에는 적절히 대응하고 있으나 금융 및 전산사고 예방에만 초점을 맞추어 전략적인 측면의 대응이 미흡한 것으로 나타났다. 또한 감사 활동이 프로세스 수행에 긍정적인 영향을 미치지 못하고 있어서 감사 사후 관리를 개선할 필요성이 제기되었다. 감사 인력/조직적인 측면에서는 인력의 충원이 필요하고, 전략 기획 분야와 연구·개발 활동이 미흡하고, 감사인의 적격성 및 독립성 분야에서 기준 대비 미흡한 면이 있는 것으로 분석되었다. 여기에 대한 발전 방향으로는 내부 감사 부서들간의 적절한 감사 분담, 외부 감사의 활용, 감사 자동화 도구 도입, 자가통제평가 제도 도입, 감사인력에 대한 경력개발 제도 실시, 위험 기반 감사 제도 도입 등이 있다. 본 연구의 결과는 은행업, 더 나아가서 다른 산업의 기업들이 참고할 수 있는 사시점을 제공하고, 본 연구에서 활용한 분석 프레임워크는 향후 정보시스템 감사 분야의 학술적인 연구에서 활용될 수 있을 것이다.

RFID 기반 정보시스템을 위한 보안감리 점검항목 연구 (A Study on Security Audit Checking Items for the RFID-Based Information System)

  • 전상덕;임지영;이기영;한기준
    • 한국IT서비스학회지
    • /
    • 제11권4호
    • /
    • pp.107-121
    • /
    • 2012
  • The core infra-technology in the ubiquitous era, RFID which has taken action from the public institution with the pilot projects as well as the practical projects is gradually extending its spectrum to the private enterprises. Along with its expansion, the audit required on the RFID-based information system is also growing in the industry. Especially, since RFID-based information systems, especially compared to other information systems, are likely to be exposed to many threats, the security audit for them is being emphasized. This paper suggests security audit checking items for the RFID-based information system, which can be used to perform the efficient security audit. The security audit checking items consist of eight basic checking items, each of which consists of detailed review items and can be applied for each building steps of the system(analysis, design, implementation, testing, and development). Finally, this paper confirmed the efficiency of the security audit checking items proposed in this paper through survey by the experienced auditors and analysis of practical audit cases.

감사의견(監査意見)의 추이요인(推移要因)에 관한 연구(硏究) (A Study on Transition Factor of Audit Opinion)

  • 정연해
    • 경영과정보연구
    • /
    • 제7권
    • /
    • pp.141-168
    • /
    • 2001
  • The causes that the transparency of Korean accounting information was rated low, a short supply of faithful and transparent accounting information from the limitation of external audit environment must be pointed out. Purpose of the external audit is a expression of the auditors about that financial statements an enterprise made public were appropriately drew up in accordance with the corporate accounting principles from important point of view. Analysis of the audit opinion and so fourth according to 6,541 individual audit reports and introduced to the bill securities forward committee as a subject of external audit according to the raw of corporation external audit show that considerable change to the contents of audit report. This show as it is that uncertainty of future that is now being faced by our enterprise, because corporation which present audit reports since 1997 because of enterprise dishonor and contents of existence probability as a continued enterprise following to general economic crisis after 1998 occupy important position in special matters of audit report. Also, increase in special matters is due to application of the corporate accounting principles revised on December 11, 1998. In 1999, audit opinion under limitation(limitation, incongruity and rejecting opinion) increased greatly according to existence doubt as a continued enterprise, and this is the consequence of strengthening audit to the continues enterprise because of limited enterprise dishonor according to the stagnancy of business activities after 1997. Now financial supervisory service put in effect electromagnetic public announcement system about a project report of listed corporation (including an audit report) keeping pace with a documentary public announcement system as first phase since 1999 and expand to the unlisted corporation from 2000. As electromagnetic public announcement of public announcement documents including audit documents of external audit subject get a duty, approach of external user to the accounting information will be easier. Fixation of this system will make deep and wide analysis to the audit opinion, and this will draw up a plan to reconsider confidence of accounting information.

  • PDF

정보시스템통제 및 감사가 컴퓨터범죄의 인지된 위험에 미치는 영향: 금융기관을 중심으로 (The Impact of Information System Control and Audit on the Perceived Risk of the Computer Crime in Case of Financial Institutions)

  • 한인구;윤종호
    • Asia pacific journal of information systems
    • /
    • 제5권1호
    • /
    • pp.112-128
    • /
    • 1995
  • The information system control includes organizational structure, control mechanism, and management tools which contribute to accomplish the goals of information system: asset safeguarding, data integrity, effectiveness, and efficiency. Information system audit is the process to evaluate whether the information system accomplishs the goals. Information system auditor examine the reliability of information system control and suggest recommendations to improve the information system control. Both information system control and information system audit activities contribute to prevent and detect the computer crime for the organization. This paper proposes a causal model of information system control/audit and the perceived risk of computer crime, and tests the model using a survey on 38 financial institutions in Korea. Statistical results show that information system control and audit significantly reduce the computer crime risk perceived by the user group. The general control has a stronger impact than the application control. In addition, it turns out that the greater the deviation between the importance and the actual level of information system control is, the higher the perceived risk of computer crime is.

  • PDF

회계감사 전문가시스템의 구축에 관한 연구 (A Study on the Construction of an Auditing Expert Systems)

  • 김동균;이학열
    • 산업경영시스템학회지
    • /
    • 제17권32호
    • /
    • pp.297-308
    • /
    • 1994
  • In the information system, there are many fields that used by decision making support system. Nowadays, the reasons that the need of the decision making system in audit is increased, are as follows. \circled1 The increased of competitiveness in audit environment \circled2 The rapid replenishment of computer hardware and computer system in corporations. The purposes of this study are as follows. \circled1 The connection of Internal management assess results and practical examination. \circled2 In the making of audit opinion, the establish of non-measure and evaluate logic. \circled3 The suggestion of knowledge base structure about the audit task. \circled4 The development of prototype system for the accounting audit expert system. The expected usefulness of accounting audit expert system development are as follows. \circled1 Audit time may be saved \circled2 The consistence of opinion will be increased \circled3 The elevation of audit technique \circled4 The decreased of audit risk \circled5 In the decision making rationlization of accounting information users, it will be proved as usefulness.

  • PDF

서비스 수준 협약에 따른 정보시스템 운영감리 모형 (The Model of Information System Operating Audit for the Service Level Agreement)

  • 이성호;최진탁;김동수;김희완
    • 디지털융복합연구
    • /
    • 제10권6호
    • /
    • pp.71-82
    • /
    • 2012
  • 정보시스템의 급격한 발전으로 IT아웃소싱에 따른 서비스수준협약에 대한 관심이 높아지고 있다. 또한, 효율적인 IT운영서비스 관리가 절실한 상황에서 정보시스템에 대한 운영 감리의 필요성 및 인식도가 높아지고 있으며, IT를 어떻게 효율적으로 운영할 것인가에 대한 관심이 높아지고 있다. 그러나, 현행 정보시스템 운영감리 지침으로 한국정보화진흥원 시스템 운영 및 유지보수 지침이 존재하여 운영되고 있지만, 감리 현장에서는 감리원의 경험과 판단에 의해 결정되는 경우가 많다. 따라서 본 논문에서는 효율적인 운영감리를 위하여 한국정보사회진흥원의 운영지침의 정보시스템 감리 점검 프레임워크로 기반으로 서비스를 중심으로 한 운영감리 모형을 도출하였다. 서비스 계획, 서비스 제공, 서비스 지원, 서비스관리 영역에서 운영감리 점검항목을 도출하여 운영감리 모형을 제안하였으며, 전문가 설문 조사를 통하여 제안한 모형의 적합성을 검증하였다.

5G 통신기반 IoT, AI, Cloud 적용 정보시스템의 사이버 보안 감리 연구 (Cybersecurity Audit of 5G Communication-based IoT, AI, and Cloud Applied Information Systems)

  • 임형도;박대우
    • 한국정보통신학회논문지
    • /
    • 제24권3호
    • /
    • pp.428-434
    • /
    • 2020
  • 최근 ICT 기술의 발달로 인해 정보시스템의 융합 서비스 플랫폼에 대한 변화가 고속화되고 있다. 5G 통신, IoT, AI, Cloud가 적용된 사이버 시스템으로 확장된 융합 서비스가 실제 사회에 반영되고 있다. 하지만 사이버 공격과 보안 위협에 대한 대응과 보안기술 강화를 위한 사이버 보안 감리 분야는 미흡한 실정이다. 본 논문에서는 5G 통신, IoT, AI, Cloud 기반의 정보시스템 보안성 확장에 따른 정보보호 관리체계 국제표준 분석, 보안 감리 분석과 관련 시스템들의 보안성을 분석한다. 그리고 정보시스템의 사이버 공격과 보안 위협에 따른 보안성 확장을 위한 사이버 보안 감리 점검 사항과 내용을 설계하고 연구한다. 본 연구는 5G, IoT, AI, Cloud 기반 시스템들의 융합 서비스 확장에 따른 사이버 공격과 보안 위협대응을 위한 감리 방안과 감리 내용의 기초자료로 활용될 것이다.