- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于COSO 的企业风险管理信息系统
宋振晖,谢雄辉,肖寒
(深圳大学管理学院, 深圳,518060)
摘要:
本文以设计科学的研究方法对基于COSO 的企业风险管理信息系统进行研究。本文首先
对企业风险管理信息系统的意义进行分析,然后给出了指导企业风险管理信息系统设计的概
念框架,并以概念框架为基础对企业风险管理信息系统在逻辑与物理层面进行了设计,最后
以技术接受模型为理论框架对所设计的信息系统进行了评价与总结。
关键词:企业风险管理,商业流程管理、信息系统、管理软件
The COSO based ERM Information System
Song Zhenhui,Xie Xionghui ,Xiao Han
(Shenzhen University College of Management, Shenzhen,518060,China )
Abstract
This paper makes a research to the COSO based ERM information system from
design science perspective. After the discussion of the necessity of ERM information
system, a conceptual model based on the COSO principal is presented, and accordingly
we make a logical and physical design to the ERM information system. An evaluation is
given to the designed information system based on the technology acceptance model.
And finally we make a conclusion and give an outlook to our work.
Key words: Enterprise Risk Management, Business Process Management, Information
System, Management Software
本文将以设计科学的研究方法对基于COSO的企业风险管理信息系统 (以下简称
[1][2]
ERMIS )进行研究,设计科学研究方法分为创建与评价两个步骤 ,创建是一个设计过程,
旨在建立人造的(而非自然或社会的)研究对象,评价是一种实证过程,旨在对人造对象在
行为上满足设计目的的 “设计因果”进行验证。本文的第一部分将首先对ERMIS 的背景与
意义进行讨论,第二部分以COSO为基本依据提出了指导ERMIS设计的概念框架,第三部分
为系统的创建部分,将分别提供系统的逻辑层面与物理层面的设计;第四部分将以技术采纳
模型为评价的理论框架,对ERMIS 的有效性进行评价。第五部分将总结全文。
一、ERMIS 的背景与意义
2004 年9 月COSO 的《企业风险管理综合框架》的出台标志着企业风险管理(Enterprise
1 [3]
Risk Management ,简称ERM )进入了新的阶段 ,2008 年6 月28 日由财政部、证监会、
审计署、银监会、保监会五部门联合发布的 《企业内部控制基本规范》可以认为是我国对
[4]
COSO 的回应 。
企业实施全面风险管理,基于以下的一些理念与假设,其中已部分地得到了实证:第一,
增加企业识别不确定性 (风险与机遇)的能力,使得企业及其所属部门对所面临的风险具有
可视性;第二,提供一个完整的风险蓝图,使得企业可以根据其战略目标与风险偏好迅速、
1 企业风险管理也被称作综合风险管理(Integrated Risk Management ),或全面风险管理(Holistic Risk
Management )
文档评论(0)