
KIỂM TOÁN & KIỂM SOÁT HỆ THỐNG THÔNG TIN
CHƯƠNG 1: KIỂM TOÁN VÀ KIỂM SOÁT NỘI BỘ
Auditing and Internal Control
BỘ MÔN HTTTQT
11 - 2025

Mục tiêu
oHiểu cấu trúc kiểm toán và các khái niệm của quy trình kiểm toán
oPhân biệt dịch vụ chứng thực (attest services) và dịch vụ tư vấn (advisory
services), đồng thời giải thích mối quan hệ giữa hai dịch vụ này.
oNắm vững các loại kiểm soát nội bộ trong khuôn khổ COSO.
oHiểu mối quan hệ giữa kiểm soát chung (general controls), kiểm soát ứng
dụng (application controls) và tính toàn vẹn dữ liệu tài chính.

Nội dung
❖Tổng quan
❖Kiểm toán Công nghệ thông tin
❖Khung tích hợp kiểm soát nội bộ COSO
❖Các khuôn khổ quản trị IT: COBIT & ITIL

Kiểm toán
oSự phát triển của CNTT đã tác động mạnh mẽ đến cách thức thực hiện
kiểm toán.
oCác tổ chức phải thực hiện nhiều loại kiểm toán cho các mục đích khác
nhau.
oPhổ biến nhất gồm:kiểm toán bên ngoài (financial audits), kiểm toán nội
bộ (internal audits) và kiểm toán gian lận (fraud audits).
Auditing

Kiểm toán
Auditing
oKiểm toán là quá trình kiểm tra và đánh giá các thông tin tài chính của một
tổ chức để đảm bảo tính chính xác và minh bạch của các báo cáo tài chính.
Việc kiểm toán được thực hiện bởi các chuyên gia kiểm toán độc lập, có
trình độ chuyên môn cao, có kiến thức về pháp luật, kế toán, tài chính và đã
được các cơ quan quản lý nhà nước cấp phép hoạt động.
Phân biệt Audit và Auditing?

