- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT内部控制的分类、目标和标准
来源:CIO时代网
信息系统内部控制是一个可以预防、检测和纠正非法事件的系统的总称。内部控制包含
一系列的相关组成部分,它们共同工作以达到一个共同的日标。内部控制的焦点是非法事件,
输入信息系统的数据出现异常〔如未授权、不准确、不完整、无效或低效)或信息系统在处
理输入的数据也出现卜述异常时都会导致非法事件的产生。信息系统的内部控制就是用来预
防、检测和纠正非法事件的,其目的是减少系统内部非法事件带来的损失。
1、信息系统内部控制分类
信息系统的内部控制分为般控制和应用控制,其中一般控制又包括管理控制和运行控制,
如图1所示。
(1) 管理控制:信息系统的管理控制对于实现资产安全、数据完整、系统的有效性和高效
性具有重要意义。信息系统的管理控制涉及整个信息系统的决策、开发以及日常的使用和维
护。主要包括高层管理控制、系统开发管理控制、程序编码管理控制、数据资源管理控制、
安全管理控制和质量保证管理控制。
(2) 运行控制:运行控制负责系统硬件和软件的日常运行,保证应用系统能完成工作目标。
运行控制主要包括计算机操作控制、通信网络控制、数据准备和输入控制、生产控制、系统
数据的管理控制、文档和程序的控制、员工培训和技术支持控制、性能监视控制和外部采购
控制。
(3)应用控制:应用控制保证各个应用系统达到保护资产安全、数据完整、系统有效和高
效的目标。应用控制有三个基本的特征,首先应用控制的对象是硬件和软件,其次应用控制
应用于数据和数据的处理,第只应用控制倾向于保护资产的安全和数据的完整性。应用控制
包括边界控制、输入控制、通信控制、处理控制、数据库控制和输出控制。
2、信息系统内部控制的目标
信息系统内部控制有以下三个目标:
(1)与业务日标一致:信息系统内部控制要从组织目标和信息化战略中抽取信息需求和功
能需求,形成总体的信息系统内部控制框架,为系统的运行提供保障,保证信息技术跟上持
续变化的业务目标。
(2) 有效利用信息资源:目前信息化工程超期、IT外部的需求没有满足、IT平台支持业务
应用等问题较为突出,通过信自.系统内部控制可以对信息资源进行有一效管理,保护投资
的回收,并支持决策。
(3)风险管理:由于组织越来越依赖于信息技术和网络,新的风险不断涌现。信息系统内
部控制强调风险管理,通过制定信息资源的保护级别,强调关键的信息技术资源,有效实施
监控和事故处理。信息系统内部控制是使组织适应外部环境变化;使组织内部实现对业务流
程中资源的有效利用,从而达到改善管理效率和水平的重要手段。
3、信息系统内部控制的标准
信息系统内部控制对组织业务目标的实现是如此的重要,促使我们考虑如何进行管理和
控制。COBIT 模型是信息系统管理和控制的一个开放性标准,目前已成为国际上公认的最先
进、最权威的安全与信息技术管理和控制的标准。该标准辅助管理层进行有效的信息系统
部控制,目前该标准己在一百多个国家的重要组织中应用,用以指导这些组织有效利用信息
资源,有效地管理与信息相关的风险。COBIT 有不少成功案例。美国的一些州己把COBIT 标
准作为虚拟政府策略的一部分,用它来保持较低的成本并为它的客户和委托人提供一定的服
务质量。戴尔公司把COBIT 作为CSA (Control Self Assessment) 策略的一部分,帮助公司保持
高质量。
您可能关注的文档
最近下载
- 乐山市2025年公需科目考试答案.docx
- TCSUS04-2019城市旧居住区综合改造技术标准.pdf VIP
- 电子技术基础第六版完整版.pdf VIP
- “规则的天空”:中国低空空域管理与安全体系演进趋势研究.pdf VIP
- 2015年广东高考理科数学真题及答案.doc VIP
- HCIA-AI H13-311 v3.5认证考试题库(含答案).docx VIP
- (新统编版)语文八年级上册 第一单元 大单元教学设计.docx VIP
- (新版)HCIA-AI H13-311 v3.5近年考试真题题库资料(含答案).pdf VIP
- 酥肉小桃花(校园) 超级好看100本校园po文合集.docx VIP
- 2015年全国Ⅱ卷高考理科数学真题及答案.doc VIP
文档评论(0)