信息技术审计的重点关注以下几个方面:
1. 系统安全性审计:包括对系统的安全策略、访问控制、身份认证、密码管理、防火墙、入侵检测系统等方面进行审计,确保系统的安全性。
2. 数据完整性审计:审计数据的输入、处理和输出过程,确保数据的完整性和准确性,防止数据被篡改或损坏。
3. 系统运行效率审计:审计系统的性能和运行效率,包括对系统资源的利用情况、响应时间、吞吐量等方面进行审计,确保系统的高效运行。
4. 网络安全审计:审计网络的安全策略、网络拓扑结构、网络设备配置等方面,确保网络的安全性和稳定性。
5. 应用系统审计:审计各类应用系统的开发、运行和维护过程,包括对系统的功能、数据输入、处理和输出等方面进行审计,确保应用系统的合规性和有效性。
6. 数据备份与恢复审计:审计数据备份和恢复策略,包括备份的频率、备份介质的安全性、恢复过程的可靠性等方面,确保数据的安全性和可恢复性。
7. 业务连续性审计:审计业务连续性计划的制定和实施情况,包括对关键业务流程、关键系统和关键资源的保护措施进行审计,确保业务的连续性。
总之,信息技术审计的重点是确保系统和数据的安全性、完整性、可靠性和高效性,以及保障业务的连续性。