- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT审计的参考标准-CoBIT与Basel II的关系-目标驱动方法(续) IT审计的参考标准——IIA应用控制审计 国际内部审计师协会(Institute of Internal Auditors?IIA)是由内部审计人员组成的国际性审计职业团体。成立于1941年。其前身美国内部审计师协会。 2007年IIA颁布了《应用控制审计》(Auditing Application Controls)用于指导应用控制的审计。 Bye Bye 页数 * 目录 内部控制定义 信息科技层面评估架构 IT IT一般性控制 应用程序控制 IT审计的参考标准 内部控制定义(续) Basel 内部控制框架的定义 Internal control is a process effected by the board of directors, senior management and all levels of personnel. It is not solely a procedure or policy that is performed at a certain point in time, but rather it is continually operating at all levels within the bank. The board of directors and senior management are responsible for establishing the appropriate culture to facilitate an effective internal control process and for monitoring its effectiveness on an ongoing basis; however, each individual within an organisation must participate in the process. 内部控制定义(续) COSO 内部控制定义 内部控制被宽泛地定义为一个由主体的董事会、管理层和其他人员实施的、旨在为实现以下各类目标提供合理保证的过程: 经营的有效性和效率 财务报告的可靠性 符合适用的法律和法规 内部控制定义(续) 内部控制是: 为实现经营目标的动态过程和机制 一系列的: 制度 程序 方法 对风险进行事前防范、事中控制、事后监督和纠正 高级管理层责任 需要全体职工参与的工作 需要通过监控来确保有效性 流程A 商业流程/交易类别 关键应用程序 IT基础设施服务 数据库管理系统 操作系统 网络/硬件 流程B 流程C 应用程序X 应用程序Y 应用程序Z 流程A IT一般控制 控制环境 程序开发 程序变更 访问控制 系统运行 应用系统自动控制 输入控制 校验控制 系统接口 系统计算 权限控制 信息系统控制 识别信息系统范围 商业流程/交易类别 战略风险 运营风险 财务风险 合规风险 IT公司层面控制 信息科技层面评估架构 信息科技层面评估架构(续) 信息系统控制评估的建议构架基于国际通行的评估标准。其中,IT公司层面控制评估是基于COSO模型, IT一般性控制和应用程序控制评估是基于COBIT?模型。 监控 信息与沟通 控制活动 风险评估 控制环境 合规性 操作 财务报告 应用程序控制 COSO IT公司 层面控制 IT 一般性控制 信息科技层面评估架构(续) 风险评估 信息技术风险评估目标的设定 技术风险的识别机制及风险分析 降低风险的行动计划与预算 控制活动 制定各类程序和政策 根据风险执行相应信息系统控制 信息技术职责分工 信息与沟通 关注战略一体化的信息系统与信息质量 关注内部与外部的沟通及其沟通方式 控制环境 信息技术员工诚信和道德价值观 信息技术员工胜任能力 管理层/董事会对信息技术的关注 信息技术组织结构 信息技术策略与制度 数据和应用系统的归属制与职责分离 COSO“内部控制-整体框架” 监控 进行持续性信息系统监督活动 信息系统的独立评估体系 适宜的信息技术内部审计计划 信息系统缺陷报告 控制环境 风险评估 控制活动 信息与沟通 监控 合规性 操作 财务报告 信息科技层面评估构架(续) COBIT 4.1包含34个信息技术过程控制,并归集为四个控制域: 计划与组织 获取与实施 交付与支持 监控与评价 COBIT (Control Objectives for Information and related Technology,信息及相关技术的控制目标)是国际公认的IT治理框架,为企业管理者、用户、信息系统审计和安全从业者提供了一个优良参考构架.。 信息科技
您可能关注的文档
- linu系统安全加固规范.doc
- matlab大学讲义课件.ppt
- MA室内场景烘焙.doc
- Python腾讯视频弹幕抓取实战.ppt
- TCPIP协议族的体系结构、数据格式及传输过程.doc
- 《人的生殖》优教课件.ppt
- 《固体物理学》基础知识训练题及其参考答案.doc
- 《地下室卷材防水施工方案》.doc
- 《垓下之战》文本分析(挺实用的).ppt
- 《女娲补天》文言文(原创优质课件).ppt
- 中国国家标准 GB 14287.5-2025电气火灾监控系统 第5部分:测量热解粒子式电气火灾监控探测器.pdf
- 《GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存》.pdf
- GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 42706.4-2025电子元器件 半导体器件长期贮存 第4部分:贮存.pdf
- 中国国家标准 GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求.pdf
- 《GB/T 19436.2-2025机械电气安全 电敏保护设备 第2部分:使用有源光电保护装置(AOPDs)设备的特殊要求》.pdf
- 《GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备》.pdf
- GB 27898.4-2025固定消防给水设备 第4部分:消防气体顶压给水设备.pdf
- GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
- 中国国家标准 GB/T 31270.1-2025化学农药环境安全评价试验准则 第1部分:土壤代谢试验.pdf
最近下载
- 【新教材】人教版八年级上册历史第五单元《从国共合作到农村革命根据地的建立》核心知识点总结.pdf
- 2023国家GCP培训考试题库含答案(满分必刷).docx
- 高频大学英语三级词汇短语.pdf VIP
- 工贸企业使用天然气燃烧装置重大事故隐患判定标准解读.docx VIP
- 无人机导航与通信技术PPT完整全套教学课件.pptx VIP
- 电子学会青少年软件编程(C语言四级)等级考试真题试卷(2022年6月)-附答案.pdf VIP
- 大体积砼专项施工方案.pdf VIP
- 股市主力操盘盘 口摩斯密码(原创内容,侵权必究).pptx
- 第八章 西北地区 单元教学设计-2023-2024学年八年级地理下学期人教版.docx VIP
- 部编版道德与法治五年级上册《3主动拒绝烟酒与毒品》教学反思(两篇).pdf
原创力文档


文档评论(0)