信息化发展33

本文介绍了COBIT作为信息和技术治理框架,涵盖治理和管理目标、组件设计、ISO/IEC38500标准,强调了IT审计在信息系统治理中的关键作用。
摘要由CSDN通过智能技术生成

信息和技术治理框架

COB IT 是面向整个组织的信息和技术治理及管理框架,由成立于1 969 年的美国信息系统审计与控制协会( I SACA) 组织设计并编制的。
1 )治理和管理目标: COBIT 框架介绍了40 项核心治理和管理目标。COBIT 中治理目标被列入评估、指导和监控(EDM) 领域, 在这个领域。管理目标分为四个领域: ①调整、规划和组织(APO) 针对IT 的整体组织、战略和支持活动; ②内部构建、外部采购和实施(BAI) 针对IT 解决方案的定义、采购和实施以及它们到业务流程的整合; ③交付、服务和支持(DSS) 针对IT 服务的运营交付和支持, 包括安全; ④监控、评价和评估(MEA)针对IT 的性能监控及其与内部性能目标、内部控制目标和外部要求的一致程度。治理目标与治理流程有关, 而管理目标与管理流程有关。治理流程通常由董事会和执行管理层负责, 而管理流程则在高级和中级管理层的职责范围内。
为满足治理和管理目标, 每个组织都需要建立、定制和维护由多个组件构成的治理系统。治理系统的组件包括: ①流程。②组织结构。③原则、政策和程序。④信息。⑤文化、道德和行为。⑥人员、技能和胜任能力。⑦服务、基础设施和应用程序。
2 )信息和技术治理解决方案的设计: 组织开展治理系统设计通过流程化的方式进行。①了解组织环境和战略; ②确定治理系统的初步范围; ③优化治理系统的范围; ④最终确定治理系统的设计。
3) IT 治理国际标准: 2008 年4 月, I SO/IEC 正式发布IT 治理标准I SO/IEC 38500,它的出台不仅标志着口治理从概念模糊的探讨阶段进入了一个正确认识的发展阶段, 而且也标志着信息化正式进入IT 治理时代。该标准包括: ①责任; ②战略; ③收购; ④性能; ⑤一致性; ⑥人的行为;该标准规定治理机构应通过评估、指导和监督三个主要任务来治理IT 。

IT审计概述

1 、为了有效控制口风险, 有必要对组织的信息系统治理及IT 内控与管理等开展IT 审计, 充分发挥IT 审计监督的作用, 提高组织的信息系统治理水平, 促进组织信息系统治理目标的实现。
2 、IT 审计重要性是指IT 审计风险(固有风险、控制风险、检查风险) 对组织影响的严重程度, 如: 财务损失、业务中断、失去客户信任、经济制裁等。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

AbelZ_01

对您有帮助的话给点儿动力吧!!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值