3.3 信息系统治理总结

文集:《信息系统项目管理师第四版攻略》


信息系统治理思维导图.png

考点猜测

IT 审计风险

  1. 固有风险
    指 IT 活动不存在相关控制的情况下,易于导致重大错误的风险。例子:”计算机硬件故障或软件不足,易造成信息的损坏和丢失,导致数据处理过程中发生偶发错误”

  2. 控制风险
    是指与 IT 活动相关的内部控制体系不能及时预防或检查出存在的重大错误的风险。

  3. 检查风险
    检查风险是指通过预定的审计程序未能发现重大、单个或与其他错误相结合的风险。(只有这个与审计人员水平相关)

审计底稿分类

  1. 综合类工作底稿
    指审计人员在审计计划阶段和审计报告阶段,为规划、控制和总结整个审计工作并发表审计意见所形成的审计工作底稿,主要包括:审计业务约定书、审计计划、审计总结、审计报告、管理建议书、被审计单位管理当局声明书以及审计人员对整个审计工作进行组织管理的所有记录和资料。

  2. 业务类工作底稿
    指审计人员在审计实施阶段为执行具体审计程序所形成的审计工作底稿,包括:符合性测试中形成的内部控制问题调查表和流程图、实质性测试中形成的项目明细表等。

  3. 备查类工作底稿
    指审计人员在审计过程中形成对审计工作仅具有备查作用的审计工作底稿。备查类工作底稿应随被审计单位有关情况的变化而不断更新;应详细列明目录清单,并将更新的文件资料随时归档;应根据需要,将其中与具体审计项目有关的内容复印、摘录、综合后归入业务类审计工作底稿的具体审计项目之后。通常,备查类审计工作底稿是由被审计单位或第三者根据实际情况提供或代为编制,审计人员应认真审核,并对所取得的有关文件、资料标明其具体来源。

IT 审计范围

审计范围需要根据审计目的和投入的审计成本来确定。在实际的应用实践中,审计人员在实施 IT 审计项目前,应先对组织与信息系统相关的总体情况进行了解和风险评估,确定主要 IT 风险,如与环境控制相关的风险、与系统相关的风险、与数据相关的风险等,然后根据确定的风险来判断哪些控制、流程对组织的影响比较大,并结合审计项目预计的时间、配备的审计力量等来确定重点审计范围。

  1. 总体范围:需要根据审计目的和投入的审计成本来确定;
  2. 组织范围:明确审计涉及的组织机构、主要流程、活动及人员等;
  3. 物理范围:具体的物理地点与边界;
  4. 逻辑范围:涉及的信息系统和逻辑边界;

IT 治理的三大主要目标

  1. 与业务目标一致;
  2. 有效利用信息与数据资源;
  3. 风险管理。

《信息技术服务 治理 第 1 部分:通用要求》标准

  1. 建立组织的 IT 治理体系并实施自我评价;
  2. 研发、选择和评价 IT 治理相关的软件或解决方案;
  3. 开展信息技术审计。

《信息技术服务 治理 第 4 部分:审计导则》标准(GB/T 34690.4)

  1. 对 IT 审计人员的具体要求
  2. IT 审计是根据 IT 审计标准的要求,对信息系统及相关的 IT 内部控制和流程进行检查、评价,并发表审计意见。

信息及相关技术控制目标(COBIT)

《Control Objectives for Information and related Technology》 是目前国际上通用的信息及相关技术控制规范。

治理和管理目标分为五个领域:

  1. 评估、指导和监控(EDM):由董事会和执行管理层负责;
  2. 调整、规划和组织(APO);
  3. 内部构建、外部采购和实施(BAI);
  4. 交付、服务和支持(DSS)

IT 治理管理的三个层次

  1. 最高管理层的主要职责包括:
    证实 IT 战略与业务战略是否一致;证实通过明确的期望和衡量手段交付 IT 价值;指导 IT 战略、平衡支持组织当前和未来发展的投资;指导信息和数据资源的分配。

  2. 执行管理层的主要职责包括:
    制定 IT 的目标;分析新技术的机遇和风险;建设关键过程与核心竞争力;分配责任、定义规程、衡量业绩;管理风险和获得可靠保证等。

  3. 业务及服务执行层的主要职责包括:
    信息和数据服务的提供和支持;IT 基础设施的建设和维护;IT 需求的提出和响应。

IT 治理六大核心内容

  1. 组织职责。
    组织职责指组织参与 IT 决策与管理的所有人员的集合,明确组织信息部门和业务部门之间的关系和责任,正确划分信息系统的所有者、建设者、管理者和监控者。

  2. 战略匹配。
    IT 治理的一个重要内容,是使组织的 IT 建设与组织战略相匹配,也就是通常所说的“战略匹配”。而战略匹配是 IT 为组织贡献业务价值的重要驱动力

  3. 资源管理。
    资源管理的主要功能是确保用户对组织的应用系统和基础设施都有良好的理解和应用,优化 IT 投资、IT 资源(人、应用系统、信息、基础设施)的分配,做好人员的培训、发展计划,以满足组织的业务需求。

  4. 价值交付。
    通过对 IT 项目全生命周期的管理,确保 IT 能够按照组织战略实现预期的业务价值。重点是对整个交付周期成本的控制和 IT 业务价值的实现,使 IT 项目能够在预算时间、成本范围内,按预定的质量要求完成。价值交付即是创造业务价值。

  5. 风险管理。
    风险管理是 IT 治理中非常重要的内容。风险管理是确保 IT 资产的安全和灾难的恢复、组织信息资源的安全以及人员的隐私安全。风险管理即是保护业务价值。

  6. 绩效管理。
    没有绩效管理 IT 治理中任何一个域都不可能有效地进行管理。绩效管理主要是追踪和监视 IT 战略、IT 项目的实施、信息资源的使用、IT 服务的提供以及业务流程的绩效。绩效管理所采用的工具,如平衡积分卡,可以将组织的战略目标转化成各个职能部门或团队具体的业务活动的目标,从而保证组织战略目标的实现。

IT 审计的常用方法

  1. 访谈法
  2. 调查法
  3. 检查法
  4. 观察法
  5. 测试法
  6. 程序代码检查法
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,634评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,951评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,427评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,770评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,835评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,799评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,768评论 3 416
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,544评论 0 271
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,979评论 1 308
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,271评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,427评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,121评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,756评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,375评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,579评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,410评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,315评论 2 352

推荐阅读更多精彩内容