信息系统审计源于电子数据处理(Electronic Data Processing, EDP)审计。1969年,美国成立EDP审计师协会(EDP Auditors Association, EDPAA),这是世界上最早出现的EDP审计专业组织,标志着信息系统审计开始走向专业化。20世纪70年代至80年代初,随着计算机在发达国家企业中的初步应用,利用计算机犯罪的事件频繁出现,IT审计的必要性日益凸显。1974年,美国注册会计师协会(AICPA)发布《审计准则说明第3号》(SAS No.3),首次就EDP对审计人员研究和评价内部控制的影响作出系统规范。1985年,日本政府出台《IT审计标准》,进一步推动了IT审计的制度化进程。20世纪90年代,互联网迅速发展,信息系统投资和开发的审计需求持续增长。1994年,EDPAA正式更名为国际信息系统审计和控制协会(Information Systems Audit and Control Association, ISACA),协会职能从EDP审计拓展至信息系统审计与控制的全领域。1996年,ISACA发布第1版信息及相关技术控制目标(Control Objectives for Information and Related Technologies, COBIT),为组织提供了评估和改进信息技术治理与管理的重要工具。此后,COBIT框架历经多次迭代升级:2012年发布的COBIT 5版本整合了ISACA原有的COBIT 4.1、Val IT、Risk IT三个框架,并借鉴了IT保证框架(IT Assurance Framework, ITAF)和信息安全业务模型(Business Model for Information Security, BMIS),形成了更为系统完整的IT治理体系;2018年11月,ISACA发布COBIT 2019版本,进一步适应了数字化时代的新要求。经过半个多世纪的发展,ISACA发布的标准和框架在全球范围内得到广泛应用,为信息化项目审计的理论建构与实践发展奠定了坚实基础。