高校管理信息系统审计及其风险控制问题研究——以WSR方法论与COBIT理论相结合为视角.pdfVIP

高校管理信息系统审计及其风险控制问题研究——以WSR方法论与COBIT理论相结合为视角.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
审计理论研究 高校管理信息系统审计及其风险控制问题研究 ———以WSR方法论与COBIT理论相结合为视角 王会金 (南京审计学院,江苏 南京  211815) [摘 要]当前,我国高校管理信息系统涉及教务、人事、科研等一系列管理模块,规模相对庞杂,系统安全性、  机密性受到挑战,也因此相应地对高校管理信息系统的审计及其风险防范提出了更高的要求。在阐述WSR 方法 论与COBIT理论的基础上,首先,基于WSR方法论有效设计高校管理信息系统审计的思路与策略;其次,将WSR 与COBIT理念融合于一体,构架高校管理信息系统审计风险控制模型;最后,结合前两步,提出高校在管理信息系 统审计及其风险控制中应该注意的问题,力求促进高校管理信息系统在功能实施中更为安全和高效。 [关键词]高校管理信息系统;信息系统审计;WSR方法论;COBIT理论;审计风险控制;内部审计 [中图分类号]F239.1    [文献标识码]A    [文章编号]1004 4833(2014)05 0023 08 管理信息系统是一个具有高度复杂性、多元性和综合性的人机系统,它全面使用现代计算机技 术、网络通信技术、数据库技术,以及管理学、运筹学、统计学、模型论和各种最优化技术,为经营管理 [] 与组织决策服务 。高校是人才、知识、资产与技术等资源的集聚地,高校之所以设计并实施管理信1 息系统,其实质就是全面实现高校管理的数字化、信息化、网络化以及科学化,以便能够及时、快捷地 组织各项活动,准确做出决策。高校管理信息系统由一系列管理模块构成,如教务管理模块、人事管 理模块、科研管理模块、资产管理模块、学生管理模块、财务管理模块、图书管理模块、后勤管理模块 等,系统内模块与模块之间彼此协同,共同构筑成一个有机整体。高校管理信息系统的构建是一项庞 杂的系统工程,它涉及高校运营的每一方面,且各方面之间存在着杂乱的勾稽关系。所谓高校管理信 息系统审计是指IT审计师依据特定的审计规范,运用科学系统的程序方法,对高等院校管理信息系 统的运行规程与应用对策所实施的一种监督活动,旨在增强高校管理信息系统整体及其各个模块的 有效性、安全性、机密性与一致性。高校管理信息系统审计属于中观信息系统审计的范畴。与微观信 息系统相比,中观信息系统所涉及的范围广且对象繁多,同时,区域内纷乱的组成个体之间盘节着错 综的契约关系,若中观信息系统出现问题,其危害程度远远甚于微观信息系统[2]。有鉴于此,高校应 该重视管理信息系统的安全性审计问题,并能够对相应的审计风险做出合理的估计与控制,以便有效 规避管理信息系统所带来的各类风险,高效发挥系统各项功能。 一、相关理论追溯 (一)WSR方法论 物理—事理—人理方法论(WuliShiliRenli Approach),简称WSR方法论。该方法论是由顾基发 与许志昌两位教授于1994年在英国Hull 大学提出的一种东方系统方法论。WSR方法论认为,“物 [收稿日期] 2014 03 11 [基金项 目]江苏高校哲学社会科学重点研究基地重大项 目(2012JDXM010);教育部人文社科研究规划基金项 目 (14YJA790032);江苏高校优势学科建设工程二期项目 [作者简介]王会金(1962— ),男,浙江东阳人,南京审计学院副校长,教授,博士,从事审计理论与实务研究。 ·23 · 王会金:高校管理信息系统审计及其风险控制问题研究 理”指涉及物质运动的机理,通常要用自然科学知识,主要回答“物”是什么,“物理”需要的是真实性, [3] 研究客观存在 。“物理”的实质是客观物质世界的规则,其回答的问题是“是什么”,其涉列的原则 是追求事物的真相,其解决问题的思路是需要对事物进行功能分析。WSR方法论认为,“事理”指做 [3] 事的道理,主要解决如何去安排所有的设备、材料、人员等资源 。“事理”的实质是处理事情与实施 管理的流程,其回答的问题是“怎样做”,其涉列的原则是保证做事的正确性,其解决问题的思路是需 要对事物进行逻辑分析。WSR方法论认为,

文档评论(0)

pdfjinghua + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档