萨班斯法案与IT控制.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* Use CobiT* as Guide Maps to COSO elements Control Environment, Control Activities, Risk Assessment, Information Communication, Monitoring Four Domains – the names change, but they’re the same Strategy Planning, Acquisition Implementation, Delivery Support, Monitoring Current focus on 12 key objectives (of 34) Two Levels to Consider Company: program-level general controls (planning monitoring) Activity: implementation, delivery, and support PCAOB的第2号审计标准中明确:管理层要依据一个适宜且公认的由专家群体遵照应有的程序制定的控制框架,来评估公司财务报告内部控制的有效性; 在美国,这个适宜框架就是COSO框架。当然,其他国家也公布了一些适宜的框架,如加拿大的COCO框架、英国的Cadbury报告、国际内部审计师协会(IIA)的SAC、信息系统审计与控制协会(ISACA)的Cobit等,都与COSO框架紧密相关; 标准还指出,尽管不同的框架可能没有精确的含有与COSO一样的组成要素,但他们所含有的组成部分涵盖了COSO的所有常规主题。因此,如果管理层运用了区别于COSO的适宜框架时,审计师应以合理的方式标准中的概念和方针; 也就是说,任何控制框架,只要满足PCAOB的标准,就可以被接受使用,但在审计标准的执行和报告格式上要基于COSO框架,因此也被称作COSO报告。 符合PCAOB审计标准的控制框架 COSO内部控制标准 COSO的核心内容 COSO内部控制标准 内部控制是为达到目标提供合理保证而设计的过程: 提供可靠财务报告;遵循法律法规;提高经营效率效果 COSO报告指出内部控制本身不是目的,而是实现目标的手段 三类目标: 经营效率与效果(Operational efficiency and effectiveness) 财务报告可靠(Financial reporting reliability) 遵纪守法(Compliance with laws and regulations 五项要素: 控制环境(Control environment)、风险评估(Risk assessment)、控制活动(Control activities)、信息与沟通(InformationCommunication)和监测(Monitoring) COSO框架的5项构成要素 COSO内部控制标准 确定内部控制是否被充分设计、执行、有效和适应的过程 确保相关信息被识别并及时沟通的过程 评估影响组织绩效的内外部因素 一个组织的控制意识,“高层设定的基调” 有助于确保那些识别用来管理风险的活动被及时执行的策略和程序 背景介绍 SOX法案简介 SOX法案对IT的影响 COSO内部控制标准 CobiT IT控制框架 SOX符合性实施过程 总结 COSO只提供了一般性的指南,并没有特别针对IT风险管理和控制,因此,具体IT活动的实施还需要其他的补充标准作为指导 CobiT - Control Objectives for Information and related Technology 是一套将IT与业务需求联系在一起的IT过程及控制框架 ISO/IEC17799:2000 / BS7799 是实施信息安全管理的一套最佳实践 ISO/IEC TR 13335 - Guidelines for the Management of IT Security 专注于IT安全计划、实施和维护的话题 ITIL -IT Infrastructure Library 是一套IT服务管理的最佳实践 BS-15000 其他(Common Criteria、SSE-CMM等) IT控制框架 CobiT IT控制框架 IT Considerations in Control Environment Systems planning Governance Enterprise policies Operating style IT General Controls Systems Security / Access C

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档