- 1、本文档共31页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
香港上市IT审计概述 -××集团香港上市IT审计准备与路线图 **有限公司 行业咨询部 叶谷松 提纲 香港上市公司IT审计参考依据 ××香港上市建议路线图 QA 提纲 香港上市公司IT审计参考依据 Turnbull报告和COSO框架 BS7799(ISO/IEC 27002和ISO 27001:2005) ××香港上市建议路线图 QA 香港相关法规制度 《企业管治常规守则》及《企业管治报告》 是《主板上市规则》和《创业板上市规则》的附录 于2005年1月或以后开始的会计期生效 (部分条款2005年7月或以后开始的会计期生效) 《内部监控与风险管理的基本架构》 应港交所邀请,香港会计师公会编制并于2005.6发表 主要目的是就内部监控与风险管理的基本架构提供一般指引及建议 香港相关法规制度 《守则》的参考依据: 英国财务汇报委员会(Financial Reporting Council)于2003.7公布的《企业管治综合守则》(Combined Code on Corporate Governance)(《综合守则》)所载的原则和指引。 《指引》的参考依据: 《内部监控:综合守则的董事指南》(Turnbull指引) 《内部监控-综合架构》(Internal Control–Integrated Framework) (COSO框架) 《指引》的主要参考依据介绍 Turnbull报告 董事会对公司的内部控制负责,应制定正确的内部控制政策,并寻求日常的保证,使内部控制系统有效发挥作用,还应进一步确认内部控制在风险管理方面是有效的。 在决定内部控制政策,并在此基础上评估特定环境下内部控制的构成时,董事会应对以下问题进行深入思考:(1)公司面临风险的性质和程度;(2)公司可承受风险的程度和类型;(3)风险发生的可能性;(4)公司减少事故的能力及对已发生风险的影响;(5)实施特殊风险控制的成本,以及从相关风险管理中获取的利益。 执行风险控制政策是管理层的职责,在履行其职责的过程中,管理层应确认、评价公司所面临的风险,并执行董事会所设计、运行的内部控制政策。公司员工有义务将内部控制作为实现其责任目标的组成部分,他们应集体具备必要的知识、技能、信息和授权,以建立、运行和监督公司内部控制系统。这要求对公司及其目标,所处的产业和市场以及面临的风险有深入的理解。 合理的内部控制要素包括政策、程序、任务、行为以及公司的其他方面,这些要素结合在一起,对影响公司目标实现的重大的商业性、业务性、财务性和遵循性风险做出正确反应,以提高公司经营的效率和效果。其中包括避免资产的不当使用、损失或舞弊,并保证已对负债进行了确认和管理。 《指引》的主要参考依据介绍 Turnbull报告(续) 公司的内部控制应反映组织结构在内的控制环境,包括:(1)控制活动;(2)信息和沟通程序;(3)持续性监督程序。特恩布尔报告指出了健全的内部控制所应具备的基本特征:(1)它根植于公司的经营之中,形成公司文化的一部分。换言之,它不仅仅是为了取悦监管者而进行的年度例行检查; (2)针对公司面临的不断变化的风险,具有快速反应的能力; (3)具有对管理中存在的缺陷或失败进行快速报告的能力,并且能及时地采取纠正措施。 对内部控制有效性进行复核是董事会职责的必备部分。董事会应在谨慎、仔细地了解信息的基础上形成对内部控制是否有效的正确判断。董事会应限定对内部控制复核的过程,包括一年中复核的范围、收到报告的频率以及年度评估的程序等,这也将为公司年报和记录中的内部控制声明提供适当的支持。 《指引》的主要参考依据介绍 COSO框架 三个目标: 营运的效益和效率;财务报告的可靠性;遵循法律法规及合同。 五个要素: 内控环境、风险评估、内控活动、信息及沟通、监督。 SOX 404 IT控制需求 安全(Security) 基于应用和平台;定位在那些可能影响财务和支持基础设施的应用上 需要有安全的操作系统、数据库、网络、防火墙和基础设施 审计师会寻找过度访问、缺乏职责分离、不恰当的访问授权的问题,他们也会测试关键过程,以确定控制的有效性 变更控制(Change Control) 需要有程序能控制和确保对生产系统变更的恰当批准 通过技术性控制来限制和控制开发者访问生产系统 灾难恢复(Disaster Recovery) 定位在基本的财务数据备份和恢复上 IT治理(IT Governance) IT是否存在清晰的策略、程序和沟通?职责分离是否明确?IT组织是否有合适的“上层论调“? 开发及实施活动( Development And Implementation Activities ) 在将新系统或系统变更引入到生产环境之前,需要内建恰
您可能关注的文档
- 《通合电子公司时间管理与效率提升培训》(41页).ppt
- 《2013年不锈钢材营销制品公司员工手册(管理制度)》(31页).doc
- 《2013年亦庄国际建设公司治理结构知识讲座》(71页).ppt
- 《赶集网房地产频道营销培训教材》(32页).ppt
- 《光宝电子公司时间管理内部培训教材》(61页).ppt
- 《金光生态农业温泉观光园项目建议书(可研报告)》(61页).doc
- 《金舜禹环保工程公司新员工管理制度培训》(61页).ppt
- 《金螳螂建筑装饰企业经营管理标杆研究报告》(49页).pdf
- 《科桥科技(电器控制板)公司时间管理培训课程》(37页).ppt
- 《立恒钢铁精英培养之高效时间管理培训教材》(38页).ppt
最近下载
- 一种具有调节皮肤微生态作用的多糖组合物及其制备方法与应用.pdf VIP
- 一种道路交通视频中敏感信息自动脱敏处理方法及系统.pdf VIP
- 面向对象的系统分析与设计.docx
- 广播电视编导-媒介融合背景下地方传统媒体的转型发展策略.docx
- 一种皮肤屏障修护和细胞修复抗皱组合物及其制备方法.pdf VIP
- 人教部编版七年级下册语文精品课件 第三单元 大概念引领下的大单元复习 (6).ppt VIP
- 一种抗敏消炎纳米组合物及其制备方法和应用.pdf VIP
- 2025北京市地铁运营有限公司公开选拔中层副职领导人员笔试参考题库附带答案详解.docx
- 一种靶向线粒体的自组装硒肽纳米材料及其制备方法和应用.pdf VIP
- 关于大学校园二手交易市场的调查分析.doc VIP
文档评论(0)