کنترل های عمومی و کاربردی یک سیستم اطلاعاتی را به منظور اطمینان از رعایت سیاست ها ورویه های سیستم کنترل داخلی و موثر بودن در محافظت از دارائی ها بررسی می کند این نوع ازحسابرسی، حسابرسان را قادر میسازد تا بهطور مستقیم و از طریق ابزار ارتباطی پیشرفته به موضوع های
حسابرسی دسترسی داشته باشند. امروزه که بسیاری از شرکتها از سیستمهای مختلف پردازشالکترونیکی دادهها برای پردازش اطلاعات حسابداری استفاده میکنند، تنها راه بررسی و اعتباردهی به گزارشها،
حسابرسی فناوری اطلاعات است. در واقع حسابرسان مستقل که نقش اصلیشان اعتباردهی بهاطلاعات حسابداری است، برای ارائه خدمات
حسابرسی گستردهتر و بهروز، در خصوص دادههای الکترونیکی حسابداری و نیز برای جمعآوری و آزمون اطلاعات حسابداری و افزایش کارایی درحسابرسی به
حسابرسی فناوری اطلاعات روی آوردهاند
حسابرسی فناوری اطلاعات یا
حسابرسی سیستمهای کامپیوتری، آزمون کنترلهای ساختار فناوری اطلاعات است. در واقع،
حسابرسی فناوری اطلاعات، فرایند سیستماتیک جمعآوری و ارزیابیبیطرفانه شواهد پشتوانه یک یا چند ادعا از سیستمهای اطلاعاتی، شیوهها و عملیات سازمان است. ارزیابی شواهد بهدست آمده در این
حسابرسی نشان میدهد که اگر سیستمهای اطلاعاتی ایمن باشد،دادههای نگهداریشده صحیح و عملیات شرکت بهطور کارا و موثر هدفهای سازمانی را تحقق میبخشد. این نوع از
حسابرسی ممکن است همزمان با
حسابرسی صورتهای مالی،
حسابرسی داخلی و یا دیگر اشکال خدمات اعتباربخشی انجام شود