정답: C
섹션: 정보 시스템 감사 프로세스
설명:
통합 감사는 재무 및 운영 감사 단계를 결합합니다. 통합 감사는 또한 재무 정보 및 자산, 보호, 효율성 및 내부 감사자와 관련된 조직 내 전반적인 목표를 평가하기 위해 수행되며 내부 통제의 준수 테스트와 실질적 감사 단계를 포함합니다.
시험을 위해서는 다양한 유형의 감사에 대한 아래 정보를 알아야 합니다.
감사란 무엇입니까?
일반적으로 감사는 개인이나 조직의 계정을 평가하는 프로세스입니다. 이는 일반적으로 독립적인 감사 기관에서 수행합니다. 따라서 감사는 유능하고 독립적인 사람이 증거를 수집하고 주어진 엔터티(이 경우 감사 대상)와 관련하여 객관적으로 평가하여 주어진 일련의 표준에 대한 적합성을 확립하는 것을 포함합니다. 감사는 개인, 조직, 시스템, 기업, 프로젝트 또는 제품에 대해 수행될 수 있습니다.
규정 준수 감사
규정 준수 감사는 조직이 규정 지침을 준수하고 있는지에 대한 포괄적인 검토입니다.
독립적인 회계, 보안 또는 IT 컨설턴트는 규정 준수 준비의 강도와 철저함을 평가합니다. 감사자는 규정 준수 감사 과정에서 보안 정책, 사용자 액세스 제어 및 위험 관리 절차를 검토합니다. 규정 준수 감사에는 특정 규제 또는 산업 표준을 준수하는지 입증하기 위한 특정 제어 테스트가 포함됩니다. 이러한 감사는 종종 기존 감사와 겹치지만 특정 시스템이나 데이터에 초점을 맞출 수 있습니다.
규정 준수 감사에서 정확히 무엇을 조사하는지는 해당 조직이 공공 회사인지 민간 회사인지, 어떤 종류의 데이터를 처리하는지, 민감한 재무 데이터를 전송하거나 저장하는지 여부에 따라 달라집니다.
예를 들어, SOX 요구 사항은 모든 전자 통신이 백업되어야 하고 합리적인 재해 복구 인프라로 보안되어야 함을 의미합니다. 개인 건강 정보와 같은 전자 건강 기록을 저장하거나 전송하는 의료 서비스 제공자는 HIPAA 요구 사항을 준수해야 합니다. 신용 카드 데이터를 전송하는 금융 서비스 회사는 PCI DSS 요구 사항을 준수해야 합니다. 각 경우 조직은 종종 이벤트 로그 관리 소프트웨어의 데이터로 생성된 감사 추적을 생성하여 규정 준수를 입증할 수 있어야 합니다.
재무 감사
재무 감사, 또는 더 정확하게는 재무제표 감사는 감사 의견을 표명하기 위해 법인의 재무제표를 검증하는 것입니다. 감사 의견은 재무제표가 모든 중요한 측면에서 공정하게 제시되고/되거나 재무 보고 프레임워크에 따라 진실하고 공정한 견해를 제공한다는 절대적인 확신이 아닌 합리적인 확신을 제공하기 위한 것입니다.
감사의 목적은 재무제표에 대한 객관적이고 독립적인 검토를 제공하여 경영진이 작성한 재무제표의 가치와 신뢰성을 높이고, 이를 통해 재무제표에 대한 사용자의 신뢰를 높이고, 투자자 위험을 줄이며, 결과적으로 재무제표 작성자의 자본 비용을 절감하는 것입니다.
운영 감사
운영 감사는 운영의 효과성, 효율성 및 경제성에 대한 체계적인 검토입니다. 운영 감사는 조직 활동에 대한 미래 지향적이고 체계적이며 독립적인 평가입니다. 운영 감사에서는 재무 데이터를 사용할 수 있지만 주요 증거 출처는 조직 목표와 관련된 운영 정책 및 성과입니다. 운영 감사는 내부 감사의 보다 포괄적인 형태입니다.
내부 감사 기관(IIA)은 운영 감사를 경영진의 통제 하에 있는 조직의 효과성, 효율성 및 운영 경제성을 평가하고 평가 결과와 개선을 위한 권장 사항을 적합한 담당자에게 보고하는 체계적인 프로세스로 정의합니다.
목표
조직의 목표를 달성하기 위해 조직의 부서, 활동 또는 운영의 효과성과 효율성을 평가합니다.
조직이 직면한 책임과 위험을 이해합니다.
경영진의 참여를 통해 통제 개선 기회를 파악합니다.
조직의 상위 경영진에게 운영에 대한 자세한 이해를 제공합니다.
통합 감사
통합 감사는 재무 및 운영 감사 단계를 결합합니다. 통합 감사는 또한 재무 정보 및 자산, 보호, 효율성 및 내부 감사자와 관련된 조직 내 전반적인 목표를 평가하기 위해 수행되며 내부 통제의 준수 테스트와 실질적 감사 단계를 포함합니다.
IS 감사
정보 기술 감사 또는 정보 시스템 감사는 정보 기술(IT) 인프라 내의 관리 통제를 조사하는 것입니다. 획득한 증거를 평가하면 정보 시스템이 자산을 보호하고, 데이터 무결성을 유지하고, 조직의 목표나 목적을 달성하기 위해 효과적으로 작동하는지 여부를 판단할 수 있습니다. 이러한 검토는 재무 제표 감사, 내부 감사 또는 기타 형태의 증명 참여와 함께 수행될 수 있습니다.
IT 감사의 주요 기능은 조직의 정보를 보호하기 위해 마련된 시스템을 평가하는 것입니다. 구체적으로, 정보 기술 감사는 조직의 정보 자산을 보호하고 권한을 부여받은 당사자에게 정보를 적절하게 제공하는 능력을 평가하는 데 사용됩니다. IT 감사는 다음을 평가하는 것을 목표로 합니다.
기업의 컴퓨터 시스템은 필요할 때 항상 기업에 사용할 수 있을까요?(가용성이라고 함) 시스템의 정보는 승인된 사용자에게만 공개될까요?(보안 및 기밀성이라고 함) 시스템에서 제공하는 정보는 항상 정확하고, 신뢰할 수 있으며, 시기적절할까요?(무결성 측정) 이러한 방식으로 감사는 기업의 귀중한 자산(정보)에 대한 위험을 평가하고 이러한 위험을 최소화하는 방법을 수립하고자 합니다.
법의학적 감사
감사는 법률/재정 분쟁 및/또는 부정행위(사기 포함)와 관련하여 사전 정의된 맥락에서 사실 및/또는 증거를 얻기 위해 데이터를 수집, 검증, 처리, 분석 및 보고하고 예방적 조언을 제공하는 활동입니다.
포렌식 감사의 목적은 회계 절차를 사용하여 도난이나 사기와 같은 금융 범죄의 기소 또는 조사를 위한 증거를 수집하는 것입니다. 포렌식 감사는 잘못이 발생했는지 여부를 확인하거나 혐의가 있는 범죄자에 대한 소송을 위한 자료를 수집하기 위해 수행될 수 있습니다.
다음 답변은 틀렸습니다.
규정 준수 감사 - 규정 준수 감사는 조직의 규제 지침 준수에 대한 포괄적인 검토입니다. 독립적인 회계, 보안 또는 IT 컨설턴트는 규정 준수 준비의 강도와 철저함을 평가합니다. 감사자는 규정 준수 감사 과정에서 보안 정책, 사용자 액세스 제어 및 위험 관리 절차를 검토합니다. 규정 준수 감사에는 특정 규제 또는 산업 표준 준수를 입증하기 위한 특정 제어 테스트가 포함됩니다. 이러한 감사는 종종 기존 감사와 겹치지만 특정 시스템이나 데이터에 초점을 맞출 수 있습니다.
재무 감사- 재무 감사 또는 보다 정확하게는 재무 제표 감사는 감사 의견을 표명하기 위해 법인의 재무 제표를 검증하는 것입니다. 감사 의견은 재무 제표가 모든 중요한 측면에서 공정하게 제시되고/또는 재무 보고 프레임워크에 따라 진실하고 공정한 견해를 제공한다는 합리적인 확신을 제공하지만 절대적인 확신을 제공하지는 않습니다. 감사의 목적은 경영진이 작성한 재무 제표의 가치와 신뢰성을 높여 재무 제표에 대한 사용자의 신뢰를 높이고 투자자 위험을 줄이며 결과적으로 재무 제표 작성자의 자본 비용을 줄이는 재무 제표에 대한 객관적인 독립적인 검토를 제공하는 것입니다.
법정 감사 - 법정 감사는 법률/재정 분쟁 및/또는 불규칙성(사기를 포함)과 관련하여 사전 정의된 맥락에서 사실 및/또는 증거를 얻기 위해 데이터를 수집, 검증, 처리, 분석 및 보고하고 예방적 조언을 제공하는 활동입니다.
참조:
CISA 검토 매뉴얼 2014 페이지 번호 44
http://searchcompliance.techtarget.com/definition/compliance-audit
http://en.wikipedia.org/wiki/Financial_audit
http://en.wikipedia.org/wiki/Operational_auditing
http://en.wikipedia.org/wiki/Information_technology_audit
http://www.investorwords.com/16445/forensic_audit.html