与信息技术和信息系统相关的风险控制及其管理

与信息技术和信息系统相关的风险控制及其管理

一、信息技术与信息系统相关的风险控制(掌握)

1. 信息安全控制

安全控制可以从以下四个方面进行界定:

●预测性

●预防性

●侦察性

●矫正性

2. 信息技术/信息系统控制类型(重点掌握

)

信息系统控制

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 1

信息技术控制

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 2

3. 岗位分工与授权审批的重要性

适当的岗位分工与授权审批为所有的信息系统或信息技术提供支撑,以确保有关控制能提供控制的有效性和力度。

系统开发和变更过程中不相容岗位(或职责) 一般应包括:开发(或变更) 立项、审批、编程、测试。系统访问过程中不相容岗位(或职责) 一般应包括:申请、审批、操作、监控。一般来说,企业计算机信息系统战略规划、重要信息系统政策等重大事项应当经由董事会(或者由企业章程规定的经理、厂长办公会等类似的决策、治理机构,以下简称董事会) 审批通过后,方可实施。财会部门负责信息系统中各项业务账务处理的准确性和及时性; 会计电算化制度的制定; 财务系统操作规定等。

二、信息技术支持服务(熟悉)

信息技术部门的规模和结构取决于公司的规模、信息需求和对信息技术的需求程度,以及其信息技术系统是内部供应还是外包。

信息中心执行某些或以下所有职能满足企业的信息系统战略、信息技术战略和信息管理战略。包括:

1. 服务台以应用软件解决用户的问题,包括应用远程诊断软件,为用户提供相关技术进展。

2. 在硬件和软件购买决策上提供建议,并为系统一体化的标准提供建议,特别是应用企业资源计划系统、战略性企业管理、决策支持系统和经理信息系统。

3. 为应用开发提供建议,无论是内部还是使用外包承包商,包括与系统开发过程相关的建议。

4. 监测网络中央处理器和硬盘存储的使用情况,以保障有足够的能力进行日常数据的备份。

5. 维护企业数据库。

6. 系统维护和测试、用户培训和系统地存储用户文档。

7. 维护信息技术安全。

三、信息技术基础设施库(掌握)

信息技术基础设施库协助企业调整其信息技术服务。它包括十个流程和一项功能。

其中有五个流程目的在于服务支持,包括配置管理、事件管理、变更管理、问题管理、发布管理;

五个流程侧重于提供服务,包括服务级别管理、可用性管理、能力管理、信息技术服务持续性管理、财务管理。

服务台的功能是对所有十个流程的功能接口提供了从客户到信息技术的单点联系。

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 3

与信息技术和信息系统相关的风险控制及其管理

一、信息技术与信息系统相关的风险控制(掌握)

1. 信息安全控制

安全控制可以从以下四个方面进行界定:

●预测性

●预防性

●侦察性

●矫正性

2. 信息技术/信息系统控制类型(重点掌握

)

信息系统控制

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 1

信息技术控制

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 2

3. 岗位分工与授权审批的重要性

适当的岗位分工与授权审批为所有的信息系统或信息技术提供支撑,以确保有关控制能提供控制的有效性和力度。

系统开发和变更过程中不相容岗位(或职责) 一般应包括:开发(或变更) 立项、审批、编程、测试。系统访问过程中不相容岗位(或职责) 一般应包括:申请、审批、操作、监控。一般来说,企业计算机信息系统战略规划、重要信息系统政策等重大事项应当经由董事会(或者由企业章程规定的经理、厂长办公会等类似的决策、治理机构,以下简称董事会) 审批通过后,方可实施。财会部门负责信息系统中各项业务账务处理的准确性和及时性; 会计电算化制度的制定; 财务系统操作规定等。

二、信息技术支持服务(熟悉)

信息技术部门的规模和结构取决于公司的规模、信息需求和对信息技术的需求程度,以及其信息技术系统是内部供应还是外包。

信息中心执行某些或以下所有职能满足企业的信息系统战略、信息技术战略和信息管理战略。包括:

1. 服务台以应用软件解决用户的问题,包括应用远程诊断软件,为用户提供相关技术进展。

2. 在硬件和软件购买决策上提供建议,并为系统一体化的标准提供建议,特别是应用企业资源计划系统、战略性企业管理、决策支持系统和经理信息系统。

3. 为应用开发提供建议,无论是内部还是使用外包承包商,包括与系统开发过程相关的建议。

4. 监测网络中央处理器和硬盘存储的使用情况,以保障有足够的能力进行日常数据的备份。

5. 维护企业数据库。

6. 系统维护和测试、用户培训和系统地存储用户文档。

7. 维护信息技术安全。

三、信息技术基础设施库(掌握)

信息技术基础设施库协助企业调整其信息技术服务。它包括十个流程和一项功能。

其中有五个流程目的在于服务支持,包括配置管理、事件管理、变更管理、问题管理、发布管理;

五个流程侧重于提供服务,包括服务级别管理、可用性管理、能力管理、信息技术服务持续性管理、财务管理。

服务台的功能是对所有十个流程的功能接口提供了从客户到信息技术的单点联系。

高顿财经CPA 培训中心

电话:400-600-8011 网址:cpa .gaodun.cn 公众微信号:

gaoduncpa 3


相关内容

  • 信息科技风险管理办法
  • 信息科技风险管理办法 编制部门:技术部 版 次 号: 生效日期: A/0 20161201 目录 修改记录 . ............................................... 3 第一章 总则 ..................................... ...

  • 内部审计具体准则(2014年1月1日施行)
  • 第2101号内部审计具体准则--审计计划 第一章 总 则 第一条 为了规范审计计划的编制与执行,保证有计划.有重点地开展审计业务,提高审计质量和效率,根据<内部审计基本准则>,制定本准则. 第二条 本准则所称审计计划,是指内部审计机构和内部审计人员为完成审计业务,达到预期的审计目的,对审 ...

  • 商业银行信息科技风险管理指引
  • 商业银行信息科技风险管理指引 第一章 总 则 第一条 为加强商业银行信息科技风险管理,根据<中华人民共和国银行业监督管理法>.<中华人民共和国商业银行法>.<中华人民共和国外资银行管理条例> ,以及国家信息安全相关要求和有关法律法规,制定本指引. 第二条 本指引适 ...

  • 厚积才能薄发
  • 期货知识 19世纪的时候,有一个靠在火车上卖报纸和雪茄为生的男孩.虽然他的工作卑微,但是他对证券投资非常感兴趣,只要车上有旅客谈论有关投资方面的事情,他都会全神贯注倾听.为了实现成为一名可以预测未来的交易商的梦想,长大后他整天躲在狭小的地下室,把美国证券市场有史以来的K 线走势图全部收集.整理,在那 ...

  • 从内部控制历史看内部控制发展
  • 从内部控制历史看内部控制发展 发布时间:2006-10-28 6:26:08 阅读次数:145 评分(0票,平均0.00分) 来源:科技日报 作者:石爱中 编辑:zlcx 一.内部控制的历史发展轨迹 内部控制的理论是近现代的事情,但是,内部控制实务却源远流长,应该说,自古有之. 1.单要素内部控制 ...

  • 2011银监发20号金融资产管理公司并表监管指引
  • <金融资产管理公司并表监管指引(试行)>的通知 各银监局,各金融资产管理公司: <金融资产管理公司并表监管指引(试行)>已经中国银监会第104次主席会议审议通过,现印发给你们,请遵照执行. 二〇一一年三月八日 金融资产管理公司并表监管指引(试行) 银监发[2011]20号 第 ...

  • 审计风险的产生原因及其防控措施
  • 作者:颜永才陈龙 财政监督 2016年06期 长期以来,国内外许多学者一直从事关于审计风险以及审计风险防控等方面的研究.国外对于审计风险的研究早于国内,在审计风险模型等方面取得了一定成果,我国目前从事审计风险相关理论研究尚未成熟,然而随着审计市场的逐步发展,我国对于此领域的研究日渐深入. 审计风险是 ...

  • 电子商务信息安全管理体系架构
  • 第26卷 第1期北京信息科技大学学报V o. l 26N o . 1 2011年2月Journa l o f Be iji ng Infor m ati on Sc ience and T echno l ogy U niversity F eb . 2011 文章编号:1674-6864(2011 ...

  • 2015届会计学院本科生毕业论文题目
  • 会计学院本科毕业论文选题 会计方向 (一)财务会计 1. 对我国具体会计准则(具体谈某一准则)的思考 2. 关于会计信息真实性的思考 3. 关于会计政策的探讨 4. 我国会计规范体系构建的探讨 5. 具体会计准则对我国会计工作的影响 6. 上市公司信息披露问题分析 7. 会计工作规范化问题的探讨 8 ...