Note :
Il n'y a actuellement aucun avis de lecteur. La note est basée sur 2 votes.
Auditing and Financial Management: Federal Information System Controls Audit Manual (FISCAM): GAO-09-232G
Le FISCAM présente une méthodologie pour la réalisation d'audits des contrôles des systèmes d'information (SI) des entités fédérales et d'autres entités gouvernementales, conformément aux normes professionnelles. Cette version remplace la version précédente, Manuel d'audit des contrôles des systèmes d'information fédéraux : Volume I Audits des états financiers, AIMD-12.
19. 6, 1er janvier 2001. Le FISCAM est conçu pour être utilisé principalement dans le cadre d'audits financiers et d'audits de performance et de missions d'attestation réalisés conformément aux normes GAGAS, telles qu'elles sont présentées dans les normes d'audit gouvernemental (également connues sous le nom de "Livre jaune").
Le FISCAM est conforme au manuel d'audit financier du GAO/PCIE (FAM). En outre, les activités de contrôle du FISCAM sont conformes à la publication spéciale 800-53 du NIST et tous les contrôles de la publication spéciale 800-53 ont été mis en correspondance avec le FISCAM.
Le FISCAM, qui est conforme aux critères du NIST et à d'autres critères, est organisé de manière à faciliter l'efficacité et l'efficience des audits de contrôle des systèmes d'information. Plus précisément, la méthodologie du FISCAM incorpore les éléments suivants : (1) une approche descendante, fondée sur le risque, qui tient compte de l'importance et de la signification pour déterminer des procédures d'audit efficaces et efficientes ; (2) l'évaluation des contrôles à l'échelle de l'entité et de leur effet sur le risque d'audit ; (3) l'évaluation des contrôles généraux et de leur impact sur les contrôles des applications des processus opérationnels ; (4) l'évaluation de la gestion de la sécurité à tous les niveaux (à l'échelle de l'entité, du système et des applications des processus opérationnels) ; (5) une hiérarchie des contrôles (catégories de contrôle, éléments critiques et activités de contrôle) pour aider à évaluer l'importance des faiblesses identifiées dans les contrôles des SI ; (6) des regroupements de catégories de contrôle cohérents avec la nature du risque ; et (7) l'expérience acquise lors de la réalisation et de l'examen par le GAO des audits des contrôles des SI, y compris les tests sur le terrain des concepts de ce FISCAM révisé.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)