下载此文档

《信息系统审计》 第2章课件.ppt


文档分类:经济/贸易/财会 | 页数:约36页 举报非法文档有奖
1/36
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/36 下载此文档
文档列表 文档介绍
InformationSystemAuditchapter2《信息系统审计》南京审计学院主讲教师:吕新民第2章第二章IT治理第一节IT治理定义两个例子:1、2007年5月29日上午8时30分左右,南京火车站电脑售票系统突然发生死机故障,整个车站售票处于瘫痪状态。有关人员告诉记者是由于电脑升级调试时发生故障,才引发了系统瘫痪。2、某日广东省工行因系统故障,全线停业一个半小时。这两个例子说明什么?说明:在信息和信息技术作为组织重要资产、作为经营战略的重要支持环境下,信息技术和信息系统的运用会带来风险、损失。因此需要:IT治理及审计何谓IT治理(ITgovernance)?关于IT治理,是国际IT领域中的新概念,目前还没有统一的定义。以下介绍几种主要观点:(美国南加州大学教授)定义:IT治理:用于描述被委托治理实体的人员在监督、检查、控制和指导实体的过程中如何看待信息技术。IT的应用对于组织能否达到它的使命、战略目标至关重要。ISACA定义:IT治理:是一个由关系和过程所构成的体制,用于指导和控制企业,通过平衡信息技术与过程的风险、增加价值来确保实现企业的目标。德勤(德勤公司)定义:IT治理:是一个含义广泛的概念,包括信息系统、技术、通讯、商业、所有利益相关者、合法性和其他问题。其主要任务是:保持IT与业务目标一致,推动业务发展,促使收益最大化,合理利用IT资源,IT相关风险的适当管理。我国IT治理研究中心定义:IT治理:用于描述企业或政府是否采用有效的机制(就是为鼓励IT应用的期望行为而明确决策权归属和责任承担的框架),使得IT的应用能够完成组织赋予它的使命,同时平衡信息技术与过程的风险,确保实现组织的战略目标。从以上各种定义可总结出有关IT治理的共同特点:1、IT治理必须与企业战略目标一致;2、IT治理管理执行人员和利益相关者的责任(以董事会为代表);3、IT治理保护利益相关者的权益,使风险透明化,指导和控制IT投资、机遇、利益、风险;4、IT治理包括管理层、组织结构、过程,以确保IT维持和拓展组织战略目标;5、应该合理利用企业信息资源,有效地集成与协调;6、确保IT及时按照目标交付,有合适的功能和期望收益,是一个一致性和价值传递的基本构建模块,有明确的期望值和衡量手段;7、引导IT战略平衡系统的投资,支持企业,变革企业,或者创建一个信息基础架构,保证业务增长,并在一个新的领域竞争;8、对于核心IT资源做出合理的决策,进入新的市场,驱动竞争策略,创造总的收入增长,改善客户满意度,维系客户关系。根据以上IT治理的特点可以看出:IT治理涉及:信息系统、信息、信息技术;涉及:安全性、可靠性、效率性、效益性;涉及:企业战略、商业活动、法律相关事宜以及所有利益相关者——公司董事、高级管理人员、业务流程的执行者、IT供应商、IT使用者以及审计人员等。因此:必须做好IT治理,同时,IT治理也延伸为审计对象。(特别是内部审计)。IT治理的使命:保持IT与业务目标一致,推动业务发展;保证会计及业务数据的完整、准确;促使收益最大化;合理利用IT资源,适当管理与IT相关风险。第二节IT治理的关键问题一、IT治理缺失的现状据国外一份统计数据表明企业中IT及信息系统应用存在以下主要问题:1、各自为政。缺乏统一、全局的IT战略规划;2、信息化建设领导者错位,IT应用与业务需求之间逻辑错位;3、决策的技术经济论证不足;4、信息资源不能合理应用;5、利益冲突和信息的不透明;6、IT安全和风险管理缺位;7、非技术性的障碍;8、重硬件购买,轻软件和咨询服务;9、信息化建设找不到重心;10、员工缺少技能培训;11、不同部门的IT人员之间缺乏协调;12、缺少运营管理方法论的指导;13、缺乏有效的监控制度和手段,等。以上这些问题表明,在信息技术和信息系统日益重要的今天,需要实施IT治理及审计。二、IT治理的关键问题如何实施有效的IT治理?IT治理的关键问题主要表现在:1、IT投资是否与企业经营在战略目标(Strategy),策略(Tactic)和运营(operation)层面相融合,从而构筑必要的核心竞争力;2、IT治理是否有助于合理的制度安排真正发挥起作用,有助于建立一个满足企业的具有灵活的、适应性的信息技术和信息系统合理运用;第三节IT治理与公司治理、IT管理的关系公司治理:是一种对公司管理和运营进行监督和控制的体系。它不仅规定了公司的各个参与者,而且明确了决策公司事务时所应遵循的规则和程序。由此涉及:IT资源,从而涉及IT治理IT治理主要涉及两方面:1、在长期的IT应用中,是否持续地创造商业价值;2、是否有有效的风险管理机制。一、IT治理与公司治理的关系公司治理和IT治理的关系主要体现在:

《信息系统审计》 第2章课件 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数36
  • 收藏数0 收藏
  • 顶次数0
  • 上传人gxngqvk
  • 文件大小532 KB
  • 时间2020-07-31