- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于层级结构的企业 IT
控制系统评价体系构建
胡晓明
(南京财经大学会计学院 210046 江苏大学财经学院 212013)
【摘要】IT控制是适用于所有IT服务活动的控制过程,是一个自上而下、目标驱动的结构。本文将 IT控制分为
治理层、管理层和业务层等三个层级,基于层级结构、风险分解构建 IT控制评价体系。评价过程包括业务层评
价和企业层评价两大两部分,从低层级的IT流程到高层级的战略 目标,逐级逐层迭代评价。
【关键词】IT控制 层级结构 系统评价
企业信息系统的复杂度越高、业务对 IT的依赖性越强,IT资源 (系统应用、信息、基础设施和人
员)带来的风险也就越大。在 IT治理的混沌时期,我国企业还不同程度 的存在着 IT风险管理缺失问题,
业界对 IT风险的识别、分析和控制还处于摸索阶段,系统评价多以事后、静态为主,且控制过程不具有
可审计性 (周常兰、陈宝峰,2009)。在现阶段,开展 IT控制系统评价研究,构建 IT控制系统评价体系,
对于完善我国企业 IT控制架构、防范 IT风险、实现发展战略具有重要的理论价值与现实指导意义。
一 、 IT控制的层级结构及评价体系
(一)IT控制的层级结构
IT控制是适用于所有 IT服务活动的风险管理过程,是一个 自上而下、目标驱动的结构,其一般框架
包涵 IT治理、IT管理与技术以及 IT作业流程等相关内容 (Hardy,2006)。由此,IT控制可分为治理层、
管理层和业务层等三个对应层级,其中治理层是 IT控制的基础,旨在实现战略 目标,主要解决如何保障
IT价值、管理 IT相关风险、增强对信息的控制等问题;管理层面向可理解的执行活动,与现有系统应用
实施状况相关联,突出技术控制,旨在实现 IT目标,主要关注程序开发与变更、计算机操作流程、数据
访问以及相应的信息与沟通等属于 IT一般控制①范畴的内容;业务层则立足于企业 日常交易业务,强调
操作控制,旨在实现流程 目标,重点关注 IT流程及活动的完整性、准确性、有效性控制及授权与职务划
分等属于 IT应用控制②范畴的内容。(MariosDamiaides,2005;胡晓明,2009)在该结构中战略 目标位于
顶层,决定着其他两层级的目标集合,构成从企业战略到 IT实践的过程。目标和风险始终贯穿于整个 IT
控制各层级,战略风险分解为若干经营风险,经营风险再分解为若干流程风险,通过对风险级别分解,逐
步实现控制 目标;系统评价则是基于IT流程评价、由单项 (业务层)评价到综合 (企业层)评价、自下
而上层层迭代的过程。(参见图1)
本文得到 “江苏高校优势学科建设工程资助项 目”的支持。
① IT一般控制是指运用于 IT管理和技术、与基础设施相关的控制。
② IT应用控制是指运用于 IT作业流程、与 日常交易活动相关的控制。
44
管理层:一般控制
\ 目标 / 程序开发与变更
评 风 计算机操作流程
价 险 数据访问等
迭 级
代 别
\\、— — —— √
f 、\\
流程 \ 业务层:应用控制
\ 目标 / 完整性
准确性
、 右 特杜 罄相I
图1 层级结构与 IT控制
(二)IT控制系统评价思路
借鉴 目前
您可能关注的文档
- 【毕业设计.论文】基于CSSCI的2000~2010年旅游学科研究知识图谱分析.pdf
- 【毕业设计.论文】基于DEA 模型的高校财务预警指标体系研究.pdf
- 【毕业设计.论文】基于DEA-Benchmarking模型的双层成本控制绩效评价.pdf
- 【毕业设计.论文】基于DEA-DA模型的财务危机预警模型研究.pdf
- 【毕业设计.论文】基于DEA的财政农业支出资金绩效评价.pdf
- 【毕业设计.论文】基于DEA的酒店类上市公司经营绩效评价研究_段宏宇.pdf
- 【毕业设计.论文】基于DEA方法的传媒上市公司绩效实证研究.pdf
- 【毕业设计.论文】基于DEA和聚类分析的供应链绩效评价基准选择.pdf
- 【毕业设计.论文】基于DEA和聚类分析的供应链绩效评价基准选择_何忠伟.pdf
- 【毕业设计.论文】基于DEMATEC的企业危机管理影响因素研究.pdf
- 【毕业设计.论文】基于差异化理论探讨酒店核心竞争力的构建.pdf
- 【毕业设计.论文】基于产品服务化的循环经济发展模式研究.pdf
- 【毕业设计.论文】基于产业集群的杭州女装业问题分析.pdf
- 【毕业设计.论文】基于产业集群的现代服务业发展模式研究.pdf
- 【毕业设计.论文】基于产业集群视角的苏南竞争力提升路径研究.pdf
- 【毕业设计.论文】基于产业集群效应的区域旅游竞争力分析.pdf
- 【毕业设计.论文】基于产业经济学视角的我国物联网产业发展分析.pdf
- 【毕业设计.论文】基于产业链理论的城市综合交通枢纽运营单位内部价值获取机制研究.pdf
- 【毕业设计.论文】基于产业链融合的会展旅游竞争力研究现.pdf
- 【毕业设计.论文】基于产业融合的我国汽车产业协同创新研究.pdf
最近下载
- 【党课课件】社会主义发展史.pptx VIP
- 山西公司员工薪酬管理办法.docx VIP
- 无痛支气管镜检查的并发症及处理.pptx VIP
- 低压电工复审课件.pptx VIP
- PSAT10年级真题答案 PSAT10 Real Test Answers.pdf VIP
- 2025年陕西、山西、青海、宁夏高考地理试卷真题(含答案解析).pdf
- 2025年中国羽毛球行业市场深度评估及未来发展潜力报告.docx
- 北师大版高中英语必修一《Sports and Fitness》教学说课(第1课时).pptx VIP
- 光伏土建培训课件.pptx VIP
- 2025年全国中小学校党组织书记网络培训示范班在线考试题库及答案.docx VIP
文档评论(0)