خلاصه ماشینی:
"کارهایی که در حسابرسی TI بایدانجام شود را میتوان با سوالات زیرخلاصه کرد: -آیا در صورت نیاز سازمان،سیستمهای کامپیوتری همیشه برایشرکت قابلیت استفاده را خواهدداشت؟(در دسترس بودن) -آیا اطلاعات موجود در سیستمهاتنها برای کاربران مجاز افشا خواهندشد؟(محرمانه بودن) -آیا اطلاعات تهیه شده برایسیستمها همواره صحیح،قابل اتکا وبه هنگام است؟(درستی) حسابرسی TI بر ریسکهایتعیین کنندهی مربوط به داراییهایاطلاعاتی تمرکز کرده،تا با ارزیابی(به تصویر صفحه مراجعه شود)صحیح کنترلها،این ریسک را کاهشدهند.
بنابراین سرعت تهیه و عرضهیاطلاعات و گزارشها این سؤال را برایافراد مطرح میکند که آیا تمام ایناطلاعات منتشر شده،حسابرسی شده وقابل اعتماد هستند یا خیر؟ پیشرفتهای جدید در عرصهیفنآوری اطلاعات تاثیرات دوگانهایبر حرفهی حسابرسی دارد.
اما دراین راستا تحول اساسی که میتوانددر حرفهی حسابرسی رخ دهد،این(به تصویر صفحه مراجعه شود)است که سرمایهگذاران با دسترسی بهاطلاعات به روز بانکهای اطلاعاتیشرکتها،ممکن است دیگر علاقهیچندانی به صورتهای مالی سالانهمبتنی بر اطلاعات تاریخی و در نتیجهاظهارنظر ادواری حسابرسان در اینمورد،نداشته باشند.
حال ممکن است این سوال مطرحشود که وقتی سازمانهای تحتحسابرسی TI ،بال مشکلاتی مثل تحملبرخی زیانها یا خطر کشف رمزهایاینترنتی و سایر مسایل امنیتی در درمحیط فنآوری اطلاعات قرار میگیرند،شرکتهایی که فاقد کنترلهای مناسببرای این محیط هستند،باید از چهکنترلهایی استفاده کنند؟در حقیقتنمیتوان راهکاری عام برای پاسخ بهاین سوال داد،اما میتوان به طور کلیگفت که آنها الزاما باید از هر سهسطح کنترلهای مربوط به حسابرسی TI (پیشگیری کننده،کشف کننده وواکنشی)استفاده کنند.
voN,ecremmoC cinortcelE nO pohskroW xinesU dn2,"TI tidua dna ygolonhceT noitamrofnI gnignahC"",M.
X noitadnemmoceR T-UTI-9 392-582)8002(54 sisylana evitatitnauq dna laicnanif fo lanruoj,tidua ygolonhcet noitamrofnI,nitraM reburG."