1 / 4
文档名称:

企业IT治理指南——浅谈如何实施信息系统审计.doc

格式:doc   页数:4页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业IT治理指南——浅谈如何实施信息系统审计.doc

上传人:企业资源 2012/1/16 文件大小:0 KB

下载得到文件列表

企业IT治理指南——浅谈如何实施信息系统审计.doc

文档介绍

文档介绍:企业IT治理指南——浅谈如何实施信息系统审计
如何加强和改善公司内部控制状况,建立和完善公司内控体系呢?谈到这个问题,大多数人就很自然联想到了公司治理,而当前IT治理作为公司治理中必不可少的关键环节,通过加强企业的IT治理水平,就可以促进企业改善其内部控制水平。除此之外,还有其他什么现成的方法或途径可以帮助企业改善其内控水平么?那就是:信息系统审计。它可以通过专业的第三方咨询机构帮助企业发现公司内控体系的不足,加强和完善其内控体系。具体分析如下:
(一)确保IT能够支撑和拓展公司的战略和目标
信息系统审计是近几年非常热的一个话题,那么信息系统审计是审计什么呢,它是审计公司信息化对公司整体战略的支持程度、IT战略和公司总体战略的匹配程度、对公司业务发展的支持程度、对企业内部组织流程和业务流程所产生的影响、能否促进企业业务系统效率的提高等等。总之,企业的信息化建设是为公司的战略和业务发展服务的,因此可以通过信息系统审计发现企业信息化存在的问题,保持IT与业务目标一致,推动业务发展,促使收益最大化,以确保组织信息系统的发展能够始终沿着正确的方向进行,确保企业的总体战略目标的实现。
(二)借鉴公认的模型工具更全面和精细的管控企业的整个运营过程
当前国际上关于信息系统审计的模型虽然还没有一个比较通用的标准,但各种不同的信息化评估模型都采用了COBIT、ITIL(BS15000/ISO20000)、ISO/IEC17799、IT项目管理以及平衡记分卡等工具模型的精髓,因此,其评估模型的周衍性、权威性和合理性也得到了保证。其中,COBIT模型目前已成为国际上公认的IT管理与控制标准,其次和IT治理的相关管理标准还有ITIL(BS15000/ISO20000)、ISO/IEC17799、IT项目管理、信息系统工程监理等。其中COBIT覆盖整个信息系统的全部生命周期,其范围最大;ISO/IEC17799这套管理标准更侧重IT应用过程的信息安全;ITIL这套标准优势是在运营维护阶段;信息工程监理则是最具有中国特色的标准,它能够通过专业的、全过程的监督和管理来规范企业信息化工程的建设,达到增强企业对信息化工程建设内部控制的目的,其偏重于信息化建设阶段。这几种可以一起整合实施,来达到提升公司IT内控能力的目的。
(三)通过对企业信息系统审计来规避企业内部存在的风险
作为企业提升自身的内部控制能力,就是要对风险进行更有效的控制。信息系统审计能够对信息系统的应用状况和综合绩效状况进行全面的评估,因此,信息系统审计所包含的内容要大于信息系统治理所涵盖的内容。
由于信息系统审计所包括的范围非常的广泛和全面,如果我们只是想借助其促进企业内控水平的提升,那么我们应该加强其有关信息化风险控制方面的指标,适当弱化和删除其他方面的指标,以此来达到应用的目的。
由于信息系统审计本身更强调评估,是客观、真实地反映企业信息化当前的状况,暴露出其中存在的问题。如何更好的去解决这些问题,如何更有效的规避风险还是要靠人自身来想办法解决,则是我国信息化咨询行业下一步的着眼点。当然,任何一种方法或工具都不是万能的,有它的优势和局限性,我们只有抓住问题的实质,运用适当的方法和工具才能够有效的解决它。
对企业来说,改善其内部控制水平,就是借助这些大家公认的模型,通过设计、实施、维护和监控内部

最近更新

精品注册环保工程师专业基础考试真题题库含答.. 15页

精品注册建筑师一级考试(新大纲)真题【实用.. 29页

精品注册工程师资格考试题库及下载答案 29页

精品注册工程师复习考试内部题库含答案(达标.. 29页

精品注册工程师优选题库及答案(精选题) 28页

低碳背景下火电企业战略选择研究 2页

(财务分析)鲁抗医药公司财务分析 15页

2022-2023年高级经济师《保险专业》考前冲刺卷.. 22页

伤科消炎巴布剂的研究 2页

2023A特种设备相关管理(锅炉压力容器压力管道.. 19页

2023届浙江省宁波市镇海中学高三下学期5月模拟.. 30页

2023年一级建造师之一建铁路工程实务综合提升.. 25页

2023年中考英语真题汇编(全国通用):专题10 完.. 26页

精品材料员资格考试王牌题库及答案(新) 27页

2023年南京学时继续教育专业课《数字经济工程.. 17页

精品材料员资格考试优选题库附参考答案(A卷).. 27页

2023年度注会考试(CPA)《公司战略与风险管理》.. 18页

精品材料员等级考试通关秘籍题库含答案【能力.. 27页

2023年海南卷生物高考真题(含答案) 12页

企业内创业导向型团队成员的协同效应研究 2页

2023年资产评估师-资产评估实务(一)(新版)考试.. 14页

2023年黑龙江省大兴安岭地区【统招专升本】计.. 12页

价值澄清理论在饭店管理课程教学中的应用研究.. 2页

以金属-有机框架材料为模板的核壳结构锂离子电.. 2页

2024年五一餐饮促销活动策划方案 4页

2024年医院安全生产应急预案 10页

2024年幼儿园安全工作总结范本(三篇) 7页

2024年智能化系统集成市场发展现状 4页

2024年统计员工作总结参考范本(三篇) 7页

题目通过本次课程的培训和研修你一定对自己的.. 2页