信息系统审计与IT治理幻灯片.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息系统审计与IT治理幻灯片.pptx》由会员分享,可在线阅读,更多相关《信息系统审计与IT治理幻灯片.pptx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、组长:从嘉琪(PPT制作)组员:张琳琳,胡红燕(IT治理,ISA基本内容)刘唯一,徐逸柠,王毓秀(COBIT案例)何诗雯(两者关系)&信息系统审计 IT治理1 IT治理22024/7/11定义企业IT治理(GEIT)指的是一个所有利益相关者(包括董事会、高级管理层、内部客户以及财务等部门)均可参与决策过程的体系。GEIT是董事会和执行管理部门的职责。国际信息系统审计与控制协会的定义:IT 治理是一个由关系和过程所构成的体制,用于指导和控制企业,通过平衡信息技术与过程的风险、增加价值来确保实现企业的目标。32024/7/11内涵IT 治理必须与企业战略目标一致IT 治理以明确的期望值和衡量手段,
2、确保 IT 按照目标交付适用的功能和期望的收益。IT 治理和其他治理主体一样,是管理执行经理和利益相关者的责任IT 治理不是孤立的规范和活动,而是公司治理的有机组成部分IT 治理在组织内多个层面进行42024/7/11IT治理目标:价值创造GEIT的目的是引导IT活动以确保IT执行情况足以实现IT与企业目标保持一致并实现所承诺效益等目标。GEIT涉及两个问题:一是,IT应该为业务带来价值;二是,需要对IT风险进行管理。实现收益优化风险优化资源治理目标:创造价值利益相关者需要驱动52024/7/11COBIT5治理和管理关键领域COBIT5由 ISACA开发,通过提供一个框架来确保IT与业务保持
3、一致、IT使业务正常运转并使企业获得最大利益,以及负责任地使用IT资源和适当地管理IT风险,从而支持GEIT。评价指导监控治理管理计划构建运行监控管理层反馈业务需求62024/7/11信息系统审计72024/7/11发展历程萌芽阶段o1940年代:第一台计算机诞生o1950年代:计算机化的会计系统出现,“绕过计算机审计”o1960年代:计算机与相关的应用软件开始普及,产生了“EDP(电子数据处理)审计”发展o1970年代:“美国权益融资公司”的审计中,审计人员首次采用“通过计算机审计”的审计方法1977年,EDP审计师协会出版行业标准COBIT 1978年,该协会推出了CISA(注册信息系统审
4、计师)资格认证成熟o1980年代,美国、日本等开始制定自己的标准普及o1994年,EDP审计师协会更名为“信息系统审计与控制协会”(ISACA)o1998年,AT&T公司的IT故障使全世界的商务和通讯受到了重大影响。这类事故的发生,使人们关注IT服务的可靠性问题,这些公司有了信息系统审计的需要。82024/7/11定义ISACA我国信息系统审计是一个获取并评价证据,以判断计算机系统是否能够保证资产安全、数据完整以及有效率低利用组织的资源并有效果地实现组织目标的过程。审计署:信息系统审计是指国家审计机关依法对被审计单位信息系统的真实性、合法性、效益性和安全性进行检查监督的活动。中国内部审计协会:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 IT 治理 幻灯片
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内