COBIT框架在IT治理、IT审计中的应用研究,职称论文.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《COBIT框架在IT治理、IT审计中的应用研究,职称论文.docx》由会员分享,可在线阅读,更多相关《COBIT框架在IT治理、IT审计中的应用研究,职称论文.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、COBIT框架在IT治理、IT审计中的应用研究,职称论文内容摘要:现代信息技术高速发展,社会环境产生了一系列变化。对IT的应用日益广泛,业务依靠程度越来越高;IT投资规模宏大以及IT风险加剧等需求,有赖于对信息系统准则的理解与运用,传统审计无法完全跟上IT时代的审计责任,IT审计必将展开,而COBIT框架则应IT审计、治理之需而生。本文基于对COBIT框架的分析,继续深切进入研究国际相关信息系统准则,借鉴其方式方法与理念,研究怎样更好地与我们国家实际情况相结合,加强IT审计进而推动我IT治理水平的不断提高。 本文关键词语:COBIT,IT审计,IT治理 1 IT审计 1.1 概念 IT治理是公
2、司治理的一部分,公司治理在(公司治理的基本原则中界定如下:为确定组织目的和确保目的实现的绩效监控所提供的治理构造。IT治理理念最早由IBM引入中国,是公司治理在信息时代发展特别重要的部分,能够有助于IT应用更好地完成组织任务,进而确保组织目的实现不偏离且更有效。 IT审计是获取和评估证据的经过。其主要目的是确定和评估组织施行的风险管理环境和控制环境保证措施,并判定控制管理声明能否可靠,因而审计必须保持其独立性,检查和评估的第三方客观立场。 1.2 二者的关系 IT治理确定IT审计的目的和方向,并且IT审计获得证据来评估相关控件的有效性,以评估其对IT治理目的的遵守情况。IT治理必须在风险和收益
3、之间找到平衡。通过IT审核,将不断提升其调整IT控制环境的能力,进而使组织能够在可辨别,可控制和可管理风险的环境中最大化组织的利益。因而,我们不难看出IT审计既是IT治理的组成部分,也是IT治理的促进因素。 2 COBIT框架概述 自IT治理概念出现以来,国内外各界人士投入了大量精神研究IT治理框架,并提出了一些有效的实践模型和国际标准。华而不实较为成熟的模型有COBIT、ITIL、ISO/IEC17799等。对于COBIT而言,它是通过控制IT流程、资源实现企业IT目的,确保IT、信息系统的安全性、完好性,知足IT治理的需要。 2.1 COBIT 1美国信息系统审计与控制协会ISACA于19
4、96年公布了COBIT信息和相关技术的控制目的。更新后的COBIT 2022构造、内容上都有了新的解释。新变化大致如下: (1设计因素:引入了更多驱动设计的因素,这些因素能够推动企业治理系统的设计例如,企业战略,风险状况,IT角色,IT部署方式方法,威胁景观。 (2治理组件:企业的治理系统由不同类型的不同组件组成,这些组件必须整体协同工作,与COBIT 5支持者进行比拟大大简化。 (3重点领域:重点领域指南将适用于信息安全,信息和技术风险,中小型企业和Dev Ops等更多可能、可行和计划的,这些变化的具体描绘叙述能够在COBIT 2022框架中找到。 总之,COBIT 2022允许企业设计、运
5、营和完善合适其需求的治理系统。精简、有效和高效的治理系统的设计基于很多设计因素。从早期版本COBIT在大多数情况下为COBIT5迁移到此新版本的影响与任何迁移非常类似,这意味着潜在的用户需要采取下面步骤:了解新版本并评估在多大程度上新功能或更改功能对企业有利;了解迁移所需的更改和相关工作;完成业务案例,通过所需的努力权衡潜在收益,并在获得积极成果的情况下,查看COBIT 2022施行指南以建立治理改良计划,包括适当的组织变更管理和计划管理。 2)COBIT与其他准则的关系及其优势 (1)COBIT与GTAG、FISCAM等准则的关系 COBIT、GTAG、FISCAM、COSO等准则是由不同的
6、国家,不同组织、不同的机构发布的,其准则各自的适用的方面也各有不同,但这些国际准则在一定程度上有一致性。例如,准则关注的重点主要侧重于控制、安全以及服务。COBIT擅长学习和借鉴业内已有的相关准则的优点,注重和其他准则的结合。华而不实,FISCAM与COBIT的准则角度比拟接近,都是针对信息系统的控制方面。FISCAM包含一般控制、应用控制两大块,COBIT有基于风险的IT一般控制、IT服务、信息安全和内部控制等方面。同时,其愈加注重不断学习吸收其他国际先进标准方式方法,与本身准则不断结合改良,优化本身构造,进而完善COBIT准则基于风险的IT一般控制、IT服务、信息安全和内部控制等方面的内容
7、。除此之外,COBIT准则让不同用户根据本身不同需点,创造性结合COBIT与GTAG、与FISCAM等其他国际准则,进而更优实现审计目的,尤其是和信息系统相关的目的,更具优势。 简而言之,COBIT的优势有具有普遍公认的IT治理的良好实践,同时也是IT治理及相关标准和理念的集大成者。基于以上优势,我们选择COBIT。 3 COBIT框架在IT治理、IT审计的应用 3.1 基于COBIT标准的IT治理体系 施行IT治理的目的是帮助管理层建立IT战略,并且通过施行这些IT战略,促进组织、公司的发展。根据IT治理的目的的不同,IT治理大致划分为五个领域:战略匹配,价值交付,资源管理,风险管理和绩效评
8、估。同时,COBIT为每个IT流程提供了各自的关键指标以及成熟度模型。构建COBIT标准的IT治理体系,通过对上述指标的监控和评估,能够确保IT决策及IT治理的成功。 3.2 基于COBIT标准的IT治理需改良之处 1缺乏相对的重要程度划分。COBIT采用了层次构造的方式方法,依于此,IT流程分为了4个域:计划与组织,获取与施行,交付与支持和监控与评价;34个经过,比方COBIT4.1包含的34个信息技术经过控制,域和经过划分详尽,但是缺乏之处在于COBIT划分之中并未给出各个域、各个经过之间各自的关键度,以及域域、经过与经过之间的相对关键度。 因而,可考虑施行COBIT标准时,企业能够根据该
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内