针对金融创新的IT审计方法,审计论文.docx
《针对金融创新的IT审计方法,审计论文.docx》由会员分享,可在线阅读,更多相关《针对金融创新的IT审计方法,审计论文.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、针对金融创新的IT审计方法,审计论文内容摘要:随着金融创新的不断发展,IT审计已经成为金融机构日常审计工作中的重要组成部分。本文首先阐述里在金融创新形势下IT审计工作的重要性。随后具体阐述了COBIT框架为基础的IT审计方式方法,COBIT将IT经过、IT资源与信息准则联络起来构成一个三维的体系构造,使得信息技术目的和企业战略目的之间实现了互动。利用COBIT框架提供的经过控制目的能够有效的定制针对金融机构的IT审计方案。 本文关键词语:金融创新;IT审计;COBIT; 一、金融创新的发展形势与IT审计的重要性 近年来,金融业务和形式不断创新,一方面,以网上银行、手机银行、电子银行以及多种第三
2、方支付方式为代表的新金融业务和形式快速发展,另一方面,金融机构将信息技术与金融业务严密结合,也推出了一系列富有特色的金融服务。信息科技对金融创新作用已经不仅仅仅是支撑,而是开场发挥一定的引领作用。能够讲,随着金融创新不断地发展,金融体制和金融工具都发生着深入而有意义的变化,伴随着这种变化而来的是无限的潜在利润。然而,快速发展的金融创新对信息科技的高度依靠带来的一系列风险也渐渐凸显出来,也就是金融行业的信息科技风险。 IT审计作为信息科技风险的一道防线,其是对以计算机为核心的信息系统进行的审计,详细而言就是指IT审计人员从独立的第三方的角度,对信息系统从规划、开发、测试、施行到运行维护的经过进行
3、审查与评价的活动。IT审计活动的范围跨越信息系统整个生命周期,要求IT审计人员具备计算机专业知识、审计知识与管理学知识,同时需要对信息安全有较高的敏感性,对管理和内部控制有深入的理解。 随着金融创新的快速发展,切实做好金融机构的IT审计工作是金融机构降低运营风险,获得可持续发展的重要保证。加强对金融IT策略、安全、效益的审查与评估,为管理层战略规划、投资决策、化解风险提供重要根据,就显得尤为迫切和重要。IT审计工作在金融行业风险管理中的必要性和重要性也随之不断提升。 二、针对金融创新的IT审计方式方法 (一)金融创新大环境下IT审计的工作内容 当代金融行业的IT审计,是基于风险的审计。一般而言
4、,信息科技在金融领域的广泛应用所带来的风险至少有投资风险、管理风险、信息系统基础运维风险三个方面,这也是IT审计的三个领域: 1、IT治理和管理领域。此领域主要是针对投资风险,在近两年迅猛发展的金融业务创新的强大需求下,信息技术应用的投入是非常宏大的,但是大的投入能否恰当、及时、有效,能否真正带来相应的效益或实现相应的目的,失败也并不鲜见。而作为IT审计部门,会关注金融业的IT治理、合规、IT战略和规划,应当并且能够在华而不实发挥积极作用。 2、应用控制领域。运用信息技术进行管理和管理信息技术,是一个组织机构的决策部门、管理部门和运营部门的共同任务。应用控制领域关注业务流程中内嵌的信息系统相关
5、控制,以保证信息处理的完好性、准确性、有效性和访问控制。应用系统控制包括数据控制、业务流程控制、接口控制、系统外控制等。怎样让不断的创新金融业务与IT互相促进,做好业务应用系统的开发和维护是不可回避的,这同时也对IT运维人员提出了更高层次的业务要求。 3、一般控制领域。此领域针对的是信息科技基础运维风险。在这个领域,IT审计人员关注整个计算机环境,包括IT物理环境、IT基础设施、信息安全和业务连续性管理等方面,为金融创新打好科技基础。 (二)基于COBIT审计框架的审计方式方法 当前,COBIT是国际上最为广泛接受的IT审计标准,美国信息系统审计与控制协会(ISACA)于2020年6月发行了C
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内