IT内部控制的分类.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT内部控制的分类、目标和标准 来源:CIO时代网 信息系统内部控制是一个可以预防、检测和纠正非法事件的系统的总称。内部控制包含 一系列的相关组成部分,它们共同工作以达到一个共同的日标。内部控制的焦点是非法事件, 输入信息系统的数据出现异常〔如未授权、不准确、不完整、无效或低效)或信息系统在处 理输入的数据也出现卜述异常时都会导致非法事件的产生。信息系统的内部控制就是用来预 防、检测和纠正非法事件的,其目的是减少系统内部非法事件带来的损失。 1、信息系统内部控制分类 信息系统的内部控制分为般控制和应用控制,其中一般控制又包括管理控制和运行控制, 如图1所示。 (1) 管理控制:信息系统的管理控制对于实现资产安全、数据完整、系统的有效性和高效 性具有重要意义。信息系统的管理控制涉及整个信息系统的决策、开发以及日常的使用和维 护。主要包括高层管理控制、系统开发管理控制、程序编码管理控制、数据资源管理控制、 安全管理控制和质量保证管理控制。 (2) 运行控制:运行控制负责系统硬件和软件的日常运行,保证应用系统能完成工作目标。 运行控制主要包括计算机操作控制、通信网络控制、数据准备和输入控制、生产控制、系统 数据的管理控制、文档和程序的控制、员工培训和技术支持控制、性能监视控制和外部采购 控制。 (3)应用控制:应用控制保证各个应用系统达到保护资产安全、数据完整、系统有效和高 效的目标。应用控制有三个基本的特征,首先应用控制的对象是硬件和软件,其次应用控制 应用于数据和数据的处理,第只应用控制倾向于保护资产的安全和数据的完整性。应用控制 包括边界控制、输入控制、通信控制、处理控制、数据库控制和输出控制。 2、信息系统内部控制的目标 信息系统内部控制有以下三个目标: (1)与业务日标一致:信息系统内部控制要从组织目标和信息化战略中抽取信息需求和功 能需求,形成总体的信息系统内部控制框架,为系统的运行提供保障,保证信息技术跟上持 续变化的业务目标。 (2) 有效利用信息资源:目前信息化工程超期、IT外部的需求没有满足、IT平台支持业务 应用等问题较为突出,通过信自.系统内部控制可以对信息资源进行有一效管理,保护投资 的回收,并支持决策。 (3)风险管理:由于组织越来越依赖于信息技术和网络,新的风险不断涌现。信息系统内 部控制强调风险管理,通过制定信息资源的保护级别,强调关键的信息技术资源,有效实施 监控和事故处理。信息系统内部控制是使组织适应外部环境变化;使组织内部实现对业务流 程中资源的有效利用,从而达到改善管理效率和水平的重要手段。 3、信息系统内部控制的标准 信息系统内部控制对组织业务目标的实现是如此的重要,促使我们考虑如何进行管理和 控制。COBIT 模型是信息系统管理和控制的一个开放性标准,目前已成为国际上公认的最先 进、最权威的安全与信息技术管理和控制的标准。该标准辅助管理层进行有效的信息系统 部控制,目前该标准己在一百多个国家的重要组织中应用,用以指导这些组织有效利用信息 资源,有效地管理与信息相关的风险。COBIT 有不少成功案例。美国的一些州己把COBIT 标 准作为虚拟政府策略的一部分,用它来保持较低的成本并为它的客户和委托人提供一定的服 务质量。戴尔公司把COBIT 作为CSA (Control Self Assessment) 策略的一部分,帮助公司保持 高质量。

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档