Értékelés:
Jelenleg nincsenek olvasói vélemények. Az értékelés 2 olvasói szavazat alapján történt.
Auditing and Financial Management: Federal Information System Controls Audit Manual (FISCAM): GAO-09-232G
A FISCAM módszertant mutat be a szövetségi és más kormányzati szervek információs rendszer-ellenőrzésének a szakmai szabványokkal összhangban történő elvégzésére. Ez a változat felváltja a korábbi változatot, a Federal Information System Controls Audit Manual (Szövetségi információs rendszerellenőrzési kézikönyv) címűt: Volume I Financial Statement Audits, AIMD-12.
19. 6., 2001. január 1.
A FISCAM-ot elsősorban a kormányzati ellenőrzési standardokban (más néven "Sárga könyv") bemutatott GAGAS-nak megfelelően végzett pénzügyi és teljesítményellenőrzéseknél, valamint könyvvizsgálói megbízásoknál kell használni.
A FISCAM összhangban van a GAO/PCIE Pénzügyi ellenőrzési kézikönyvvel (FAM). A FISCAM ellenőrzési tevékenységei összhangban vannak a NIST 800-53.
sz. különkiadványával is, és az összes SP800-53. sz.
ellenőrzést a FISCAM-hez rendelték hozzá. A FISCAM, amely összhangban van a NIST és más kritériumokkal, úgy van megszervezve, hogy megkönnyítse az IS-ellenőrzések hatékony és eredményes ellenőrzését. Konkrétan a FISCAM módszertana a következőket foglalja magában: (1) felülről lefelé irányuló, kockázatalapú megközelítés, amely figyelembe veszi a lényegességet és a jelentőséget a hatékony és eredményes ellenőrzési eljárások meghatározásakor; (2) az egész egységre kiterjedő ellenőrzések értékelése és azok hatása az ellenőrzési kockázatra; (3) az általános ellenőrzések értékelése és azok átható hatása az üzleti folyamatok alkalmazásainak ellenőrzésére; (4) a biztonsági irányítás értékelése minden szinten (az egész egységre kiterjedő, a rendszer és az üzleti folyamatok alkalmazásainak szintjén); (5) Kontrollhierarchia (kontrollkategóriák, kritikus elemek és kontrolltevékenységek) az azonosított IS-ellenőrzési hiányosságok jelentőségének értékelését elősegítendő; (6) A kontrollkategóriák csoportosítása a kockázat jellegével összhangban; és (7) A GAO által az IS-ellenőrzések végrehajtása és felülvizsgálata során szerzett tapasztalatok, beleértve a jelen felülvizsgált FISCAM-ban szereplő koncepciók helyszíni tesztelését.
© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)