拉斯维加斯5357|中国有限公司-官方网站

首页 / 培训赋能中心 / 信息化项目审计知识 / 信息化项目审计的发展脉络回顾
信息化项目审计的发展脉络回顾
更新时间:2026-07-06 11:41:04
信息化项目审计是对信息化建设过程及建设成果(即信息系统)所开展的审计监督活动,涵盖项目规划、建设实施、运行维护等全生命周期或特定阶段的合规性、有效性、经济性和安全性审查。

回顾信息化项目审计的发展历程,经历了从国际起源到中国制度建设、从法规标准不断完善到新兴技术持续赋能的演进过程。系统梳理这一发展脉络,对于准确把握信息化项目审计的制度定位、实践要求与未来趋势,具有重要的现实意义。


一、国际起源与标准演进


信息系统审计源于电子数据处理(Electronic Data Processing, EDP)审计。1969年,美国成立EDP审计师协会(EDP Auditors Association, EDPAA),这是世界上最早出现的EDP审计专业组织,标志着信息系统审计开始走向专业化。

20世纪70年代至80年代初,随着计算机在发达国家企业中的初步应用,利用计算机犯罪的事件频繁出现,IT审计的必要性日益凸显。1974年,美国注册会计师协会(AICPA)发布《审计准则说明第3号》(SAS No.3),首次就EDP对审计人员研究和评价内部控制的影响作出系统规范。1985年,日本政府出台《IT审计标准》,进一步推动了IT审计的制度化进程。
20世纪90年代,互联网迅速发展,信息系统投资和开发的审计需求持续增长。1994年,EDPAA正式更名为国际信息系统审计和控制协会(Information Systems Audit and Control Association, ISACA),协会职能从EDP审计拓展至信息系统审计与控制的全领域。
1996年,ISACA发布第1版信息及相关技术控制目标(Control Objectives for Information and Related Technologies, COBIT),为组织提供了评估和改进信息技术治理与管理的重要工具。
此后,COBIT框架历经多次迭代升级:2012年发布的COBIT 5版本整合了ISACA原有的COBIT 4.1、Val IT、Risk IT三个框架,并借鉴了IT保证框架(IT Assurance Framework, ITAF)和信息安全业务模型(Business Model for Information Security, BMIS),形成了更为系统完整的IT治理体系;2018年11月,ISACA发布COBIT 2019版本,进一步适应了数字化时代的新要求。经过半个多世纪的发展,ISACA发布的标准和框架在全球范围内得到广泛应用,为信息化项目审计的理论建构与实践发展奠定了坚实基础。


二、中国信息化项目审计的制度建设


中国信息化项目审计的制度建设,大体经历了萌芽探索、规范发展和深化完善三个阶段。

(一)萌芽探索期(1993—2000年)
20世纪90年代,随着计算机技术在财政财务领域的初步应用,审计机关开始探索计算机审计的法规依据。1993年9月1日,审计署发布《审计署关于计算机审计的暂行规定》(审计署令第9号),首次以部门规章形式明确审计机关有权对被审计单位的计算机财务系统实施审计监督,标志着我国计算机审计法规建设起步。
1996年12月,审计署印发《审计机关计算机辅助审计办法》(审法发〔1996〕376号),进一步规范了审计机关运用计算机技术辅助审计工作的程序和要求。
1999年,中国注册会计师协会颁布《独立审计具体准则第20号——计算机信息系统环境下的审计》,自同年7月1日起施行,这是我国第一套与计算机审计相关的正式准则,为社会审计机构开展信息系统环境下的审计工作提供了操作规范。
(二)规范发展期(2001—2012年)
进入21世纪,国家层面开始系统布局信息化审计的制度框架。2001年11月16日,国务院办公厅发布《关于利用计算机信息系统开展审计工作有关问题的通知》(国办发〔2001〕88号),首次在国家层面为审计机关开展信息系统审计提供了政策依据,具有里程碑意义。
2002年,国家发展和改革委员会批复审计署”金审工程”一期项目,重点建设审计管理系统(OA)和现场审计实施系统(AO),为信息化审计提供了技术支撑平台。
2006年2月28日,第十届全国人大常委会第二十次会议修订《中华人民共和国审计法》,第三十二条明确赋予审计机关检查被审计单位电子数据系统的法定职权,将计算机审计从行政规范提升至法律层面。
此后,2008年”金审工程”二期启动,2010年12月审计署发布《关于检查信息系统相关审计事项的指导意见》,将信息系统安全性纳入审计关注范围。
2012年2月1日,审计署印发《信息系统审计指南——计算机审计实务公告第34号》(审计发〔2012〕11号),明确信息系统审计是对被审计单位信息系统的真实性、合法性、效益性和安全性进行检查监督的活动,相比传统财政财务审计,首次正式增加了”安全性”审计目标。

(三)深化完善期(2013年至今)

党的十八大以来,信息化项目审计制度体系加快完善。2013年,“金审工程”三期启动,审计信息化基础设施建设全面升级。

2014年1月1日,《第2203号内部审计具体准则——信息系统审计》正式施行,填补了内部审计领域信息系统审计准则的空白。
2018年12月,审计署印发《审计署关于加强信息系统审计工作的指导意见》,贯彻落实中央审计委员会第一次会议精神,对新时代信息系统审计工作作出全面部署。
2021年10月23日,第十三届全国人大常委会第三十一次会议修订《中华人民共和国审计法》,第三十六条规定”审计机关进行审计时,有权检查被审计单位信息系统的安全性、可靠性、经济性”,以法律形式确立了信息化项目审计的核心目标,标志着我国信息化项目审计制度建设进入成熟定型的新阶段。


三、审计内容与目标的拓展


审计目标是审计工作的方向指引,信息系统审计的目标经历了从传统到现代的拓展演进。我国颁布的与信息系统相关的审计准则,基本遵循”真实、合法、效益”的传统审计目标框架。

2012年,审计署印发《信息系统审计指南》(审计发〔2012〕11号),在一般财政财务审计目标基础上,将信息系统审计目标拓展为”真实、合法、效益、安全”,首次将”安全性”纳入审计目标范畴。
2021年新修订的《中华人民共和国审计法》第三十六条进一步将审计机关对被审计单位信息系统的检查权明确为“安全性、可靠性、经济性”三个维度,标志着信息系统审计目标实现了系统性重塑。其中,安全性涵盖信息系统承载的业务信息与系统服务安全;可靠性包括软件、硬件及数据的可靠性;经济性则指向信息系统建设和运用对提升政务部门信息化能力的效能贡献。
审计内容的深化拓展离不开技术支撑平台的持续建设。“金审工程”作为审计信息化的重要载体,其建设进程清晰反映了审计内容与手段的迭代升级。2002年,“金审工程”一期启动,重点建设审计管理系统(OA)和现场审计实施系统(AO),初步建立“预算跟踪+联网核查”审计模式,实现了审计手段的数字化起步。2008年,“金审工程”二期完成,审计过程控制得到进一步拓展,信息化覆盖范围持续扩大。2013年,“金审工程”三期建设注重发挥审计的抵御和预防功能,着力加强审计指挥控制体系建设,推动审计监督从被动查错向主动防控转型升级。


四、技术赋能与工具创新


随着云计算、大数据、人工智能等新技术的快速发展,审计工作正加速从传统手工审计向数字化审计、智能审计深度转型。审计对象已从单一的财务数据拓展至业务流、资金流、信息流的全方位覆盖,联网审计、远程审计、持续审计等新模式不断涌现,审计监督的广度与深度得到显著提升,技术赋能已成为审计事业高质量发展的重要引擎。

在信息化项目审计中,软件造价评估是控制项目投资成本的关键环节。审计人员需对项目经济性进行科学评价,借助专业工具识别软件功能点、测算定制开发费用、评估成本真实性,并通过智能询价功能核对硬件采购价格。“软件造价喵”可实现功能点智能识别与费用精准测算;“AI询价喵”能够动态获取权威价格数据,实现价格依据实时匹配,有效解决软硬件定价不透明、缺乏公允参照等行业痛点,为审计判断提供可靠的数据支撑,推动信息化项目审计向精准化、智能化方向持续迈进。





微信联系
添加微信咨询
TOP
软件造价喵
立即登录
AI询价喵
立即登录
XML 地图