中觀信息系統(tǒng)審計風險管理的理論探索與體系構架
本文關鍵詞:中觀信息系統(tǒng)審計風險管理的理論探索與體系構架,由筆耕文化傳播整理發(fā)布。
【摘要】:近年來,中觀信息系統(tǒng)在我國得到廣泛應用,中觀經濟主體對信息系統(tǒng)審計(IS審計)的需求日益廣泛。因中觀IS審計的研究具有專業(yè)性、抽象性等特點,當前我國該方面的研究成果相對較少。基于多種因素考慮,本文認為,我國亟需構建一套成熟的中觀IS審計及其風險管理理論體系,旨在對中觀信息系統(tǒng)進行科學管理與有效控制。鑒于此,本文在研究中觀審計、IS審計、審計風險、風險管理四要素的基礎上,對中觀IS審計風險管理理論加以梳理,并以信息安全管理為視角,借鑒國外BS7799標準、COBIT模型、通用準則CC、ITIL標準,初步構建了中觀IS審計風險管理的框架,該框架以重大錯報風險為切入點,深入探索了中觀IS審計風險管理的施行思路。
【作者單位】: 南京審計學院;
【關鍵詞】: 中觀審計 信息系統(tǒng)審計(IS審計) 風險管理 框架構建
【基金】:教育部2010年度人文社會科學研究規(guī)劃項目“中觀IS審計風險的COBIT式控制模式研究”課題 南京審計學院校級課題(項目號:NSK2009/B22)的階段性研究成果
【分類號】:F239.4
【正文快照】: 近年來,中觀信息系統(tǒng)在我國應用廣泛。與微觀信息系統(tǒng)相比,中觀信息系統(tǒng)面臨著更為復雜的風險,如系統(tǒng)應用風險、系統(tǒng)黏合風險等等。中觀信息系統(tǒng)審計(中觀IS審計),可以實現(xiàn)對中觀信息系統(tǒng)安全性、有效性、保密性、效率性的管理。所謂中觀IS審計,是指IS審計師依據(jù)特定的規(guī)范,
【共引文獻】
中國期刊全文數(shù)據(jù)庫 前6條
1 中國工商銀行內部審計局課題組;關于商業(yè)銀行IT審計問題的研究[J];金融論壇;2005年11期
2 趙錄貴;計算機審計存在的問題及對策研究[J];改革與戰(zhàn)略;2005年10期
3 馬云涌;淺談航運企業(yè)信息化[J];交通與計算機;2004年06期
4 巫江;歐陽峰;;企業(yè)信息化的風險管理探討[J];企業(yè)經濟;2006年02期
5 劉瑜;;商業(yè)銀行風險控制新方法——IT綜合審計[J];現(xiàn)代商業(yè);2007年26期
6 秦天保;;電子政務信息安全體系結構研究[J];計算機系統(tǒng)應用;2006年01期
中國博士學位論文全文數(shù)據(jù)庫 前2條
1 肖榮;企業(yè)信息化風險治理研究[D];同濟大學;2005年
2 陳孝;現(xiàn)代審計功能拓展研究[D];西南財經大學;2006年
中國碩士學位論文全文數(shù)據(jù)庫 前8條
1 劉永久;企業(yè)信息戰(zhàn)略規(guī)劃及其信息審計研究[D];首都經濟貿易大學;2004年
2 全宏梅;實施ERP企業(yè)內部審計問題研究[D];暨南大學;2004年
3 楊曉春;電子政務系統(tǒng)信息安全策略研究[D];國防科學技術大學;2005年
4 吳峰;CA安全的通用性評估模型及應用研究[D];安徽大學;2006年
5 費鞏君;網絡安全事件管理[D];西安電子科技大學;2006年
6 馬獻科;計算機環(huán)境下的審計風險研究[D];廣東外語外貿大學;2007年
7 黃榮光;信息系統(tǒng)安全性審計問題研究[D];廈門大學;2007年
8 梁士旗;政府績效審計機制研究[D];河南大學;2008年
【二級參考文獻】
中國期刊全文數(shù)據(jù)庫 前2條
1 陳偉;劉思峰;邱廣華;;計算機審計中數(shù)據(jù)處理新方法探討[J];審計與經濟研究;2006年01期
2 易仁萍,王會金;論中觀審計的客觀依據(jù)與現(xiàn)實目標[J];審計研究;2003年02期
本文關鍵詞:中觀信息系統(tǒng)審計風險管理的理論探索與體系構架,由筆耕文化傳播整理發(fā)布。
,本文編號:316974
本文鏈接:http://sikaile.net/guanlilunwen/sjfx/316974.html