IT内部控制的分类、目标和标准

日期: 2009-11-19 作者:饕餮 来源:TechTarget中国 英文

  信息系统内部控制是一个可以预防、检测和纠正非法事件的系统的总称。内部控制包含一系列的相关组成部分,它们共同工作以达到一个共同的日标。内部控制的焦点是非法事件,输入信息系统的数据出现异常〔如未授权、不准确、不完整、无效或低效)或信息系统在处理输入的数据也出现卜述异常时都会导致非法事件的产生。信息系统的内部控制就是用来预防、检测和纠正非法事件的,其目的是减少系统内部非法事件带来的损失。

  1、信息系统内部控制分类

  信息系统的内部控制分为般控制和应用控制,其中一般控制又包括管理控制和运行控制,如图1所示。

  (1) 管理控制:信息系统的管理控制对于实现资产安全、数据完整、系统的有效性和高效性具有重要意义。信息系统的管理控制涉及整个信息系统的决策、开发以及日常的使用和维护。主要包括高层管理控制、系统开发管理控制、程序编码管理控制、数据资源管理控制、安全管理控制和质量保证管理控制。

  (2) 运行控制:运行控制负责系统硬件和软件的日常运行,保证应用系统能完成工作目标。运行控制主要包括计算机操作控制、通信网络控制、数据准备和输入控制、生产控制、系统数据的管理控制、文档和程序的控制、员工培训和技术支持控制、性能监视控制和外部采购控制。

  (3)应用控制:应用控制保证各个应用系统达到保护资产安全、数据完整、系统有效和高效的目标。应用控制有三个基本的特征,首先应用控制的对象是硬件和软件,其次应用控制应用于数据和数据的处理,第只应用控制倾向于保护资产的安全和数据的完整性。应用控制包括边界控制、输入控制、通信控制、处理控制、数据库控制和输出控制。

  2、信息系统内部控制的目标

  信息系统内部控制有以下三个目标:

  (1)与业务日标一致:信息系统内部控制要从组织目标和信息化战略中抽取信息需求和功能需求,形成总体的信息系统内部控制框架,为系统的运行提供保障,保证信息技术跟上持续变化的业务目标。

  (2) 有效利用信息资源:目前信息化工程超期、IT外部的需求没有满足、IT平台支持业务应用等问题较为突出,通过信自.系统内部控制可以对信息资源进行有一效管理,保护投资的回收,并支持决策。

  (3)风险管理:由于组织越来越依赖于信息技术和网络,新的风险不断涌现。信息系统内部控制强调风险管理,通过制定信息资源的保护级别,强调关键的信息技术资源,有效实施监控和事故处理。信息系统内部控制是使组织适应外部环境变化;使组织内部实现对业务流程中资源的有效利用,从而达到改善管理效率和水平的重要手段。

  3、信息系统内部控制的标准

  信息系统内部控制对组织业务目标的实现是如此的重要,促使我们考虑如何进行管理和控制。COBIT模型是信息系统管理和控制的一个开放性标准,目前已成为国际上公认的最先进、最权威的安全与信息技术管理和控制的标准。该标准辅助管理层进行有效的信息系统内部控制,目前该标准己在一百多个国家的重要组织中应用,用以指导这些组织有效利用信息资源,有效地管理与信息相关的风险。COBIT有不少成功案例。美国的一些州己把COBIT标准作为虚拟政府策略的一部分,用它来保持较低的成本并为它的客户和委托人提供一定的服务质量。戴尔公司把COBIT作为CSA (Control Self Assessment)策略的一部分,帮助公司保持高质量。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

饕餮
饕餮

相关推荐

  • 实施BI的切入点和五大应用策略

    虽然BI的局部应用逐渐增多,越来越多的企业尝到了BI的甜头。本文提出了企业实施商业智能的切入点,并提出了企业BI系统应用的五大策略。

  • 土木工程信息化:建设三大系统促发展

    土木工程的信息化是用计算机、通信、自动控制等信息汇集处理高新技术对传统土木工程技术手段及施工方式进行改造提升。土木工程的信息化建设须致力建设三大系统。

  • 数据分析趋势确立CIO对IT的领导地位

    数据分析将成为企业知识工人的必备技能,在建设企业数据分析文化的过程中,CIO需要扮演导师和楷模的角色,并重新赢得企业信息化领导地位。

  • 制造业供应链信息化集成难点问题

    本文提出了制造企业供应链信息集成中的三个问题。第一个问题是确实保障物流、资金流、信息流准确一致。第二个问题是如何看待信息系统对管理决策的支持力度……