信息系统结构控制审计框架研究_周德铭_曹洪泽.pdfVIP

信息系统结构控制审计框架研究_周德铭_曹洪泽.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
审计研究 2014 年5 期 信息系统结构控制审计框架研究* 周德铭 曹洪泽 【 】 IT 、IT IT , 摘 要 本文在分析国外 目标 过程和 资源的信息 系统过程控制审计框架基础上 依据 系统控 制理论关 于执行 、反馈和控制的结构性原理 ,分析信息 系统承载业务 的业务逻辑 、业务流程 、业务信息 、 业务处理 、业务性能和业务部署等要素对信息 系统各组成部分的影响 。结合我 国信息 系统审计实践 ,研究 并提出了依据信息 系统审计目标,确定信息 系统审计控制结构和控制点,检查和评价各类信息资源的完整 性和控制有效性的信息 系统结构控制审计三维框架 ,以及 以管理控制为统领 、应用控制为核心、网络控制 为基础 、安全控制为保 障的四维结构控制及其 审计重点,试 图在过程控制审计框架基础上扩展构建结构控 制审计框架 ,从而形成较为完整的信息 系统控制审计框架 。 【 】 关键词 信息 系统 审计 框架 20 , , IT 国外信息系统审计经过 多年的发展 已经积累了较为成熟的审计框架和实践经验 形成了按照 、 IT IT , 目标 对 资源的 过程进行管控 以及采用一般控制和应用控制两要素方法的信息系统过程控制审计 。 , , 、 框架 我国信息系统审计在吸收国外审计框架基础上 结合我国实际情况 提出了以组织管理 一般控制 。 , 和应用控制三要素的带有结构控制审计特征的审计方法 随着信息技术在我国各行业的普及应用 信息系 。 , , 统审计的历史责任越来越重要 在此情况下 是否需要在以信息系统过程控制为特征的审计框架基础上 , 构建以信息系统结构控制为特征的审计框架 以便从过程控制和结构控制两个方面全面拓展信息系统审计 , , 。 的视野 是本文研究的初衷 并以期引起讨论 、 一 信息系统过程控制审计框架分析 1996 , 《 》 (Control Objectives for 年 美国信息系统审计与控制协会发布的 信息及相关技术的控制目标 Information and related Technology ,简写COBIT), IT ( 、 、 、 规划了按照 目标 有效性 高效性 机密性 完整 、 、 、 ) ( 、 、 、 ) IT ( 性 可用性 符合性 信息可靠性 , IT 源 人 应用系统 技术 设施和数据 的 过程 规划 对 资 、 、 、 ) 。 IT 与组织 获取与实施 交付与支持 监控与评价 进行管控的过程控制审计框架 该框架以 过程控制 , 、 、 、 4 为轴心 对信息系统生命周期的规划与组织 获取与实施 交付与支持 监控与评价这 个过程控制进一 , 34 I

文档评论(0)

nnh91 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档