IT control:信息技术控制
信息技术控制(IT control)是这样一种步骤或政策:它能够合理确保某组织采用的信息技术按既定目标实施,确保数据可靠,确保该组织遵从适用法律法规。信息技术控制可归为全面控制(ITGC)或应用控制(ITAC)。 信息技术全面控制应当能展示某机构具备一种适用于技术的步骤或政策。该步骤或政策可以影响基本组织过程的管理,如风险管理、变革管理、灾难恢复和安全。信息技术应用控制是确保某一软件应用能自动实施的行为。应用控制应能展示用于某些特定商业过程(如工薪单)的软件应用可正常维持,仅在正常授权下使用并受到监管。同时这些软件应用能进行审计追踪。 比信息技术控制涵盖范围更广的词语是内部控制,信息技术控制是内部控制的一部分。
最近更新时间:2009-01-20 翻译:沈珺EN
相关推荐
-
CIO帮助改进客户体验战略的4种方式
对于客户体验(CX),IT与企业领导的观点并不一致,对此,首席信息官(CIO)应该在制定客户体验战略方面发挥至 […]
-
无视数字主权?CIO无法承担
这十年来,地缘政治紧张、混乱和战争,促使企业想办法在强烈的不确定性中寻求发展。对于大多数公司及其首席信息官(C […]
-
为什么CIO应雇佣年长的IT员工:战略优势
由于全球IT人才短缺,企业不应忽视年长员工。 根据Manpower Group的2025年全球人才短缺报告,全 […]
-
首席信息官如何减少技术债务
虽然债务曾经被简单地称为“欠款”,但技术采用率的提高带来新型债务,困扰着公司和IT领导者。技术债务是指与依赖次 […]