信息系统审计培训教材 -IT治理风险管理.pdfVIP

信息系统审计培训教材 -IT治理风险管理.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统审计培训教材 -IT治理风险管理.pdf

IT 治理和风险管理 0 知识要点 1. IT 理概念 2. IT 理的目标和最佳实务 3. 风险管理 4. 开发风险管理程序 5.信息系统组织结构和责任 6. 审计在IT 理中的作用 1 1 1. IT 治理概念 2 IT 治理概念 IT 治理是一个综合性的术语,它包含了信息 系统、技术和通讯;业务的、法律的和其他 方面的事务;所有的利益相关者、主管、高 级管理层、流程所有者、IT供应商、用户和 审计师。治理有助于IT和企业目标的一致。 3 2 IT 治理生命周期 • 循环过程 –评估IT有效性 IT 治理 –持续优化IT性能 降低风险 –通过适当的方针、资源和 可接受成本 资金维护IT组织 –IT性能的测试和控制 增值 4 IT 治理-技术风险管理流程 认定 认定新出现或现存的技术相关 风险 健全的IT控制 安全管理 控制 衡量 通过预防,补偿和 系统开发和变更管理 衡量技术相关风险 附加措施来控制风 影响,可能性和趋 险 信息处理 势 沟通网络 技术服务提供者管理 监控 一般监测所有与技术相关的问 5 题或事件 3 2. IT 理的目标和最佳实务 6 IT 战略、政策、标准和程序 • IT 治理帮助达到IT 战略与业务战略一致,实现IT增加商业价值 • IT 治理为实施组织的信息以及相关技术支持组织的业务目标, 使得资源被合理地使用,风险被恰当地管理 • IT 治理由领导、组织结构以及相关流程组成,保证了组织的IT 能有效地促进组织战略目标和实现 • IT风险通过组织内的职责分工来控制 7 4 最佳实务 IT 治理结构关系

文档评论(0)

cai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档