版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2020/7/27,信息系统审计,11 IT内部控制,结合案例讨论: 1、法国兴业银行案件说明传统的内部风险控制体系出现了盲区,为什么? 2、IT内部控制与传统内部控制的相互关系? 3、IT内部控制必要性的原因分析?,2020/7/27,信息系统审计,11 IT内部控制,一、内部控制的思想,二、COBIT模型,三、COBIT 模型的控制框架,2020/7/27,信息系统审计,11.1 内部控制的思想,1、内部控制的定义 : 美国会计师协会的定义 美国反对虚假财务报告委员会的定义 我国审计准则中的定义,2020/7/27,信息系统审计,11.1 内部控制的思想,2、内部控制的作用 : 有控则强,
2、失控则弱,无控则乱,2020/7/27,信息系统审计,11.1 内部控制的思想,3、内部控制框架 : (1)目标设定 (2)内部环境 (3)风险确认 (4)风险评估 (5)风险管理策略选择 (6)控制活动 (7)信息沟通 (8)检查监督,2020/7/27,信息系统审计,11.1 内部控制的思想,4、内部控制的原则 : (1)合法性原则 (2)制衡性原则 (3)有效性原则 (4)全面性原则 (5)成本效益原则 (6)重要性原则 (7)适应性原则,2020/7/27,信息系统审计,11.2 COBIT模型,1、COBIT模型的由来 : 基于信息系统环境的内部控制框架-COBIT模型。旨在为IT
3、的治理、安全和控制提供一个普遍适用的公认的标准, 以辅助企业管理层进行IT治理。,2020/7/27,信息系统审计,11.2 COBIT模型, 质量 信用 安全,PO,资源,2020/7/27,信息系统审计,11.2 COBIT模型,2、COBIT立方 :,2020/7/27,信息系统审计,11.2 COBIT模型,(一)目标: (1)质量需求:质量,成本,服务; (2)信任需求:运行的效果和效率,信息的可靠性,符合法规的要求; (3)安全需求:保密性,完整性,可用性。,2020/7/27,信息系统审计,11.2 COBIT模型,(二)IT资源: (1)应用系统(Applications ):
4、指人工和程序化的过程的总和。 (2)信息(Information):指信息系统使用、处理、存储、输出的数字、文字、图像、影像、声音等。 (4)基础设施(Infrastructure):指支持和保护信息系统的所有相关基础设施。 (5)人员(People):指与信息系统设计、开发、使用、管理、维护等相关的人员。,2020/7/27,信息系统审计,11.2 COBIT模型,(三)IT过程: IT过程分成三个层次,最底层是活动(activities),中间层为过程(Processes),顶层是领域(Domains),,2020/7/27,信息系统审计,11.2 COBIT模型,3、领域与目标、资源的关
5、系 : “计划和组织”与目标、资源的关系 “获得和实施”与目标、资源的关系 “转移和支持”与目标、资源的关系 “监督和评价”与目标、资源的关系,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,COBIT 模型提出了210项“活动”(activites),反映了在企业的管理过程中对信息系统的安全、质量、信用等有重要影响的关键性活动,它们分别归属于34个“过程”( process),这34个过程体现了信息系统生命周期的各个阶段,它们又被进一步地归入到4个不同的管理职能,COBIT称之为“领域”(domain),领域反映的是企业或组织的管理职能。,2020/7/27,信息系统
6、审计,11.3 COBIT 模型的控制框架,领域1:计划和组织(PO) : COBIT 模型认为管理领域中第一个重要的职能是计划和组织职能,在企业的“计划和组织”工作中又细分为10个过程,总共有74个控制目标。,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域1:计划和组织(PO) : 定义一个战略性的IT计划 定义信息的体系架构 决定采用技术的方向 定义IT流程、机构和关系,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域1:计划和组织(PO) : IT投资的管理 管理目标和方向的沟通 IT人力资源的管理 质量管理 IT风险的评估和管理
7、 项目管理,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域2:获得和实施(AI): 信息系统的获得与实施对企业而言是非常重要的工作之一。COBIT 模型在“获得和实施”职能中又细分为7个过程,总共40个活动。,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域2:获得和实施(AI): 自动识别解决方案 应用软件的取得与维护 技术基础的取得与维护 操作和使用的可行性 处理IT资源 更新管理 安装和授权的解决方案和更新,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域3:转移和支持(DS): COBIT 模型认为信
8、息系统的转移和技术支持等工作也是非常重要的管理职能。COBIT把“转移和支持”职能又细分为13个过程,总共有71个活动。,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域3:转移和支持(DS): 服务层级的定义和管理 第三方服务的管理 性能和容量的管理 持续服务的确保 系统安全的确保 成本的确认和分摊,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域3:转移和支持(DS): 使用者的教育和训练 服务台和事件管理 配置管理 问题管理 数据管理 物理环境管理 运行管理,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域4:监督和评价(ME) 监督是企业管理中不可或缺的职能。所以COBIT 模型把“监督和评价”领域细分为4个过程,总共有25个活动。,2020/7/27,信息系统审计,11.3 COBIT 模型的控制框架,领域4:监督和评价(ME) IT实施的监督和评价 内部控制的监督与评价 确保与外部需求一致 IT治理的提供,使用时,直接删除本页!,精品课件,你值得拥有!,精品课件,你值得拥有!,使用时,直接删除本页
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东省广州番禺区七校联考2025-2026学年初三下学期周测英语试题含解析
- 2026届重庆市北碚区初三下学期联考押题卷语文试题试卷含解析
- 信息系统安全稳定维护策略
- 能源管控成果提升承诺书3篇范文
- 教育科学研究公平保证函9篇
- 科研成果创新维护承诺书6篇范文
- 智慧城市建设贡献承诺书6篇
- 企业培训需求分析模板员工成长与企业发展双赢版
- 智能出行技术指南手册
- 供应商交货周期协商商洽函8篇
- 采购部门纪律制度
- 2025年学校信息化工作三年发展规划方案
- 浙江省杭州市临平区2026年中考二模数学试题附答案
- 行政单位财务管理培训内容
- 6会摇尾巴的狼 课件(共25张)
- 2026杭州市市级机关事业单位编外招聘148人笔试备考题库及答案解析
- 2026管理综合面试题及答案
- 福建省莆田市2026届高中毕业班第二次质量调研测试试卷(莆田二检) 英语+答案
- 2026年安徽扬子职业技术学院单招职业技能考试题库附答案详解(预热题)
- 2025年河南经贸职业学院单招职业技能考试试题及答案解析
- 2026年春季人教版小学数学二年级下册教学计划(含进度表)
评论
0/150
提交评论