【信息系统项目管理师】复习~第三章

本文详细阐述了信息系统治理的核心要素,包括IT治理的目标(如与业务目标一致和风险管理)、管理层次、治理体系构成(如IT定位、治理架构等),以及关键决策。同时强调了IT审计在风险控制中的重要性,涉及审计范围、风险分类、方法和技术等内容。
摘要由CSDN通过智能技术生成

3. 信息系统治理

1.IT治理的主要目标:

①与业务目标一致

②有效利用信息与数据资源

③风险管理

2.IT治理要保证总体战略目标能够从上而下贯彻执行,治理层主要集中在最高管理层(如董事会)和管理执行层。好的IT治理实践需要在组织全部范围内推行。

3.IT治理的管理层次大致可分为三层:最高管理层、执行管理层、业务与服务执行层

4. IT治理体系的具体构成包括:

  1. IT定位:IT应用的期望行为与业务目标一致;
  2. IT治理架构:业务和IT在治理委员会中的构成、组织IT与各分支机构的IT权责边界等;
  3. IT治理内容:投资、风险、绩效、标准和规范等;
  4. IT治理流程:统筹、评估、指导、监督;
  5. IT治理效果(内外评价)等。

5.IT治理关键决策:IT原则、IT架构、IT基础设施、业务应用需求、IT投资、优先顺序。

6.IT治理体系框架以组织的战略目标为导向,架起了组织战略与IT的桥梁。

7.IT治理体系框架包括:IT战略目标、IT治理组织、IT治理机制、IT治理域、IT治理标准、IT绩效目标等部分,形成一整套IT治理运行闭环。

8.IT治理本质上关心:实现IT的业务价值、IT风险的规避

9.IT治理的核心:组织职责、战略匹配、资源管理、价值交付、风险管理和绩效管理。

10.IT治理机制的原则:简单(明确定义人员责任、目标)、透明(正式的程序)、适合(最佳位置的人决策)

11.IT治理任务:全局统筹、价值导向、机制保障、创新发展、文化主推

12.IT治理完成“做什么”“如何做’“怎么样”“如何评价”等问题。

13. GB/T34960.1《信息技术服务治理第1部分:通用要求》可用于:①建立组织的IT治理体系,并实施自我评价;

②开展信息技术审计;

③研发、选择和评价IT治理相关的软件或解决方案

④第三方对组织的IT治理能力进行评价。

14.IT治理框架包含信息技术顶层设计、管理体系和资源三大治理域

15.治理目标与治理流程有关,而管理目标与管理流程有关。治理流程通常由董事会和执行管理层负责,而管理流程则在高级和中级管理层的职责范围内。

16.COBIT给出了建议设计流程:

①了解组织环境和战略

②确定治理系统的初步范围

③优化治理系统的范围

④最终确定治理系统的设计

17.为了优先控制IT风险,开展IT审计。

IT审计重要性是指IT审计风险(固有风险、控制风险、检查风险)对组织影响的严重程度。

18.IT审计的目的:通过开展IT审计工作,了解组织IT系统与IT活动的总体状况,对组织是否实现IT目标进行审查和评价,充分识别与评估相关IT风险,提出评价已建及改进建议,促进组织实现IT审计目标。

19.组织的IT目标

①组织的IT战略应与业务战略保持一致

②保护信息资产的安全及数据的完整、可靠、有效

③提高信息系统的安全性、可靠性及有效性

④合理保证信息系统及其运用符合有关法律、法规及标准等要求

20.IT审计范围

审计范围

说明

总体范围

需要根据审计目的和投入的审计成本来确定

组织范围

明确审计涉及的组织机构、主要流程、活动及人员等

物理范围

具体的物理地点与边界

逻辑范围

涉及的信息系统和逻辑边界

其他相关内容

21.审计风险

类别

描述

固有风险

1、含义:是指IT活动不存在相关控制的情况下,易于导致重大错误的风险
2、分类:可从IT组织层面控制、一般控制及应用控制三个方面分析固有风险
3、特点:固有风险是IT活动本身所具有的,审计人员只能评估,却无法控制或影响它固有风险的衡量是主观的、复杂的,不同的IT活动其固有风险水平不同

控制风险

1、含义:是指与IT活动相关的内部控制体系不能及时预防或检查出存在的重大错误的风险
2、分类:可从IT组织层面控制、 一般控制及应用控制三个方面分析控制风险
3、特点:与内部控制制度执行的有效性有关,与审计无关,属于内部控制的范畴,审计人员只能评估其风险水平而不能对其实施控制和影响。其风险水平的衡量由于需要兼顾传统内部控制的思想和计算机系统管理的知识,因而较为复杂且难以准确计量

检查风险

1、含义:检查风险是指通过预定的审计程序未能发现重大、单个或与其他错误相结合的风险
2、影响检查风险的因素:由于IT审计规范不完善、审计人员自身或者技术原因等造成
影响审计测试正确性的各种因素

总体审计风险

是指针对单个控制目标所产生的各类审计风险总和

审计风险也用于描述审计人员在执行审计任务时可接受的风险水平。审计人员可通过设定目标风险水平并调整审计工作量,以合适的审计成本满足最小化总体审计风险要求。

22.IT审计方法:访谈法(结构型/非结构型)、调查法检查法(审阅法、核对法、复算法、分析法)、观察法(适用于正在进行中的审计事项)、测试法(白盒/黑盒)、程序代码检查法(程序的合法性、完整性和程序逻辑的正确性)

23.IT审计技术:风险评估技术、审计抽样技术、计算机辅助审计技术、大数据审计技术

24.IT风险评估技术

  1. 风险识别技术:用以识别可能影响一个或多个目标的不确定性,包括德尔菲法、头脑风暴法、检查表法、SWOT技术及图解技术等。
  2. 风险分析技术:是对风险影响和后果进行评价和估量,包括定性分析和定量分析。
  3. 风险评价技术:是在风险分析的基础上,通过相应的指标体系和评价标准,对风险程度进行划分,以揭示影响成败的关键风险因素,包括单因素风险评价和总体风险评价
  4. 风险应对技术:IT技术体系中为特定风险制定的应对技术方案,包括云计算、冗余链路、冗余资源、系统弹性伸缩、两地三中心灾备、业务熔断限流等。

25.审计抽样是指审计人员在实施审计程序时,从审计对象总体中选取-定数量的样本进行测试,并根据测试结果,推断审计对象总体特征的一种方法。

审计抽样适用时间及成本都不允许对既定总体中的所有交易或事件进行全面审计时

26.IT审计证据:

分类

说明

充分性

指要求审计人员根据所获证据足以对被审计对象提出一定程度保证的结论,是对审计证据数量的要求,主要与审计人员确定的样本量有关

客观性

指审计证据必须是客观存在的事实材料。客观的审计证据比需要判断或解释的证据可靠

相关性

指审计证据与审计事项之间必须有实质性联系

可靠性

指审计证据能够反映和证实客观经济活动特征的程度。审计证据的可靠性受到审计证据的类型、取证的渠道和方式等因素的影响

合法性

指审计证据必须符合法定种类,并依照法定程序取得

27.审计底稿的作用:

  1. 是形成审计结论、发表审计意见的直接依据,
  2. 是评价考核审计人员的主要依据
  3. 是审计质量控制与监督的基础
  4. 对未来审计业务具有参考备查作用。

28.广义的审计流程审计准备、审计实施、审计终结以及后续审计

29.IT审计业务和服务通常分为IT内部控制审计IT专项审计

  • 14
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
毕业设计,基于SpringBoot+Vue+MySQL开发的兼职网,源码+论文答辩+毕业论文+视频演示 随着科学技术的飞速发展,社会的方方面面、各行各业都在努力与现代的先进技术接轨,通过科技手段来提高自身的优势,蜗牛兼职网当然也不能排除在外。蜗牛兼职网是以实际运用为开发背景,运用软件工程原理和开发方法,采用springboot框架构建的一个管理系统。整个开发过程首先对软件系统进行需求分析,得出系统的主要功能。接着对系统进行总体设计和详细设计。总体设计主要包括系统功能设计、系统总体结构设计、系统数据结构设计和系统安全设计等;详细设计主要包括系统数据库访问的实现,主要功能模块的具体实现,模块实现关键代码等。最后对系统进行功能测试,并对测试结果进行分析总结,得出系统中存在的不足及需要改进的地方,为以后的系统维护提供了方便,同时也为今后开发类似系统提供了借鉴和帮助。这种个性化的网上蜗牛兼职网特别注重交互协调与管理的相互配合,激发了管理人员的创造性与主动性,对蜗牛兼职网而言非常有利。 本蜗牛兼职网采用的数据库是MySQL,使用springboot框架开发。在设计过程中,充分保证了系统代码的良好可读性、实用性、易扩展性、通用性、便于后期维护、操作方便以及页面简洁等特点。 功能要求:可以管理首页、个人中心、用户管理、企业管理、兼职信息管理、职位申请管理、留言板管理、系统管理等功能模块。 关键词:蜗牛兼职网,springboot框架 MySQL数据库 Java技术
毕业设计,基于SpringBoot+Vue+MySQL开发的网上租赁系统,源码+数据库+毕业论文+视频演示 本课题是根据用户的需要以及网络的优势建立的一个基于Spring Boot的网上租赁系统,来满足用户网络商品租赁的需求。 本网上租赁系统应用Java技术,MySQL数据库存储数据,基于Spring Boot框架开发。在网站的整个开发过程中,首先对系统进行了需求分析,设计出系统的主要功能模块,其次对网站进行总体规划和详细设计,最后对基于Spring Boot的网上租赁系统进行了系统测试,包括测试概述,测试方法,测试方案等,并对测试结果进行了分析和总结,进而得出系统的不足及需要改进的地方,为以后的系统维护和扩展提供了方便。 本系统布局合理、色彩搭配和谐、框架结构设计清晰,具有操作简单,界面清晰,管理方便,功能完善等优势,有很高的使用价值。 关键词:Spring Boot框架;网上租赁;MySQL数据库;Java技术 本基于Spring Boot的网上租赁系统主要满足三种用户的需求,这三种用户分别为管理员、商家和用户,下面将对这三种用户分别实现的功能进行详细的阐述。 (1)用户:用户在系统前台可查看系统信息,包括首页、商品信息等,注册登录后主要功能模块包括购物车、个人中心、我的地址、订单信息管理、发货订单管理、租借订单管理、完成订单管理以及我的收藏管理。 (2)管理员:管理员登录后可对系统进行全面的管理,主要功能模块包括个人中心、用户管理、商家管理、商品信息管理、商品分类管理、订单信息管理、发货订单管理、租借订单管理、完成订单管理、系统管理以及订单管理。 (3)商家:商家注册登录后主要功能模块包括个人中心、商品信息管理、订单信息管理。发货订单管理、租借订单管理、完成订单管理以及订单管理。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值