- 4
- 0
- 约6.57千字
- 约 13页
- 2021-08-12 发布于山东
- 举报
IT内控调查多数企业风险管控不到位
IT内控调查多数企业风险管控不到位
PAGE
PAGE13
IT内控调查多数企业风险管控不到位
PAGE
IT内控检查多半公司风险管控不到位
金融危机发生以后 ,大多半公司开始有针对性地增强
内控管理,但内控尚没有形成一种常态。检查表示,多半以上公司风险管控不到位。
信息化与风险管理密切相连 ,跟着信息化应用的逐渐深
入,公司的平时营运愈来愈依靠于IT系统的支撑,IT风险正成为管理层、看管部门要点关注的对象,IT内控也渐渐成为公司内部控制的重要构成部分,并成为审计对象之一。
信息化与风险管理不单是整个公司业务的重要支撑,也是对公司营运活动进行控制的重要协助手段。以详细营运流
程为基础睁开的IT控制,直接关系营运活动的实行。IT控制分为IT一般性控制和应用系统控制两种。美国SOX(萨班斯)法案所规定IT一般性控制,主要包含信息系统开发流程的控制、程序更改管理控制、计算机运行管理控制、程序与数据
接见控制、信息系统安全的控制,还有IT计划等。在一般性控制以外,还有应用系统的控制,包含应用系统中设置的有关业务流程的输入、数据办理和输出控制等。
以IT为基础和手段的控制方法,效率要显然高于传统手工或鉴于纸张的控制方式;利用IT固化内控流程能够简化公司的内控过程,降低内控成本,优化内控项目的成本效益比,并
,都一定与使用
帮助公司达到内控效劳连续性的要求。
原创力文档

文档评论(0)