IT control:信息技术控制
信息技术控制(IT control)是这样一种步骤或政策:它能够合理确保某组织采用的信息技术按既定目标实施,确保数据可靠,确保该组织遵从适用法律法规。信息技术控制可归为全面控制(ITGC)或应用控制(ITAC)。 信息技术全面控制应当能展示某机构具备一种适用于技术的步骤或政策。该步骤或政策可以影响基本组织过程的管理,如风险管理、变革管理、灾难恢复和安全。信息技术应用控制是确保某一软件应用能自动实施的行为。应用控制应能展示用于某些特定商业过程(如工薪单)的软件应用可正常维持,仅在正常授权下使用并受到监管。同时这些软件应用能进行审计追踪。 比信息技术控制涵盖范围更广的词语是内部控制,信息技术控制是内部控制的一部分。
最近更新时间:2009-01-20 翻译:沈珺EN
相关推荐
-
数字员工:CIO的新IT力量
现在的首席信息官面临着越来越多的要求,即增加产出、保持可靠性和更快地创新——同时努力减少预算和员工数量。 AI […]
-
从业务到IT:探索非常规CIO职业发展道路
成为CIO的道路并非千篇一律。 虽然很多IT领导者遵循传统的职业发展道路(通过IT),但现在越来越多的领导者来 […]
-
CIO减少技术债务的指导手册
债务通常被简单地称为“欠款”,企业技术采用率的提高带来新型债务,这给企业和IT领导者带来困扰。技术债务通常是指 […]
-
CIO帮助改进客户体验战略的4种方式
对于客户体验(CX),IT与企业领导的观点并不一致,对此,首席信息官(CIO)应该在制定客户体验战略方面发挥至 […]