版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
ABCD6/16/2023銀行信息系統(tǒng)管制
朱恩良畢馬威會計師事務(wù)所2003年7月26日6/16/2023內(nèi)容提要畢馬威介紹日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023在全球各地金融效勞業(yè)擁有雄厚的實力金融效勞業(yè)是畢馬威陣容最鼎盛、實力最雄厚的行業(yè)專責(zé)團(tuán)隊,擁有遍布世界各地的效勞網(wǎng)絡(luò)在全球逾150個國家超過750個城市設(shè)有辦事處,共聘用專業(yè)人員超過10萬人本所亦于中國多個城市設(shè)立辦事處,包括香港、北京、上海、廣州、深圳及澳門本所為全球五百大銀行當(dāng)中的一半銀行,以及三分之二全球最大型的保險公司提供效勞畢馬威介紹6/16/2023畢馬威曾屢次為世界各地的金融機(jī)構(gòu)提供效勞,所以擁有無可比較的經(jīng)驗實力
澳洲紐西蘭銀行花旗集團(tuán)瑞士信貸第一波士頓德意志銀行德國裕寶聯(lián)合銀行荷蘭商業(yè)銀行澳洲國民銀行第一銀行匯豐銀行渣打銀行維薩國際美國銀行法國興業(yè)銀行太陽信托銀行美國信孚銀行穆迪美國嘉信理財公司美林集團(tuán)美國信托公司蘇黎世金融大聯(lián)基金管理紐約人壽美國保德信人壽保險安聯(lián)群眾人壽保險英國保誠皇家太陽聯(lián)合保險慕尼黑再保險瑞士豐泰保險藍(lán)十字美國再保險畢馬威介紹6/16/2023畢馬威亦為多家國內(nèi)及香港的金融機(jī)構(gòu)提供效勞北京上海深圳
廣州
香港中國國際再保險公司中保國際控股香港出口信用保險局中國人民保險公司泰康人壽安聯(lián)群眾東方人壽太平人壽信誠人壽中國銀行中國建設(shè)銀行招商銀行中信實業(yè)銀行上海浦東開展銀行中國國際金融廣東開展銀行京華山一證券匯豐銀行恒生銀行渣打銀行東亞銀行中信嘉華銀行港基國際銀行永亨銀行畢馬威介紹6/16/2023內(nèi)容提要畢馬威簡介日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023日益增長的信息技術(shù)應(yīng)用需求用以區(qū)分自身與競爭對手間的產(chǎn)品和效勞促進(jìn)不同部門及區(qū)域間的合作,以使知識資本和企業(yè)專長發(fā)揮最大效益鼓勵員工間的溝通和團(tuán)隊合作按由客戶驅(qū)動的業(yè)務(wù)品種整合技術(shù)戰(zhàn)略信息技術(shù)對銀行的重要性6/16/2023增進(jìn)客戶關(guān)系:幫助建立特定客戶的整體信息資料針對現(xiàn)有客戶關(guān)系的一致的、綜合的和可靠的信息識別交叉銷售時機(jī) 業(yè)務(wù)涉及大量數(shù)據(jù),提高效率及減少反響時間除了記錄原始數(shù)據(jù)外,銀行會應(yīng)用資訊科技于客戶效勞系統(tǒng)、投資系統(tǒng)、保險系統(tǒng)、精算系統(tǒng)、會計系統(tǒng)及現(xiàn)金支付系統(tǒng)等信息技術(shù)對銀行的重要性〔續(xù)〕日益增長的信息技術(shù)應(yīng)用需求6/16/2023今天金融企業(yè)的管理者比以往更依賴信息技術(shù)去經(jīng)營其業(yè)務(wù)管理層更有責(zé)任確保信息系統(tǒng)和業(yè)務(wù)流程受到恰當(dāng)?shù)谋O(jiān)控越來越注重信息技術(shù)的投入產(chǎn)出在很多情況下,信息技術(shù)往往是僅次于人工的第二大費(fèi)用支出信息技術(shù)對管理的影響
日益增長的信息技術(shù)應(yīng)用需求6/16/2023那個系統(tǒng)不重要?越來越復(fù)雜的信息系統(tǒng)日益增長的信息技術(shù)應(yīng)用需求6/16/2023一般銀行內(nèi)部審計部門的框架審計工作匯報不足之處及對其影響的評價建議跟進(jìn)風(fēng)險確認(rèn)及管理程序監(jiān)控框架評價財務(wù)及管理資料的合規(guī)審核業(yè)務(wù)審核—效益、效率及成效基準(zhǔn)及主要表現(xiàn)指標(biāo)內(nèi)部審計職權(quán)范圍內(nèi)部審計策略內(nèi)部審計方案范圍職權(quán)上報程序職責(zé)問責(zé)性風(fēng)險評估監(jiān)控框架審計范疇范圍人力資源時間范圍到訪頻密程度持續(xù)改善向?qū)徲嬑瘑T會定期匯報日益增長的信息技術(shù)應(yīng)用需求6/16/2023內(nèi)容提要畢馬威簡介日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023信息時代對信息技術(shù)的要求
完整性(Integraty)平安性(Security)可靠性(Reliability)服從規(guī)定(Compliance)
信息系統(tǒng)管制是上述要求得到落實的重要措施。信息系統(tǒng)管制6/16/2023著重關(guān)注領(lǐng)導(dǎo)能力、組織結(jié)構(gòu)和流程,以保證信息技術(shù)支持及拓展企業(yè)的創(chuàng)造和保存價值及財富的戰(zhàn)略和目標(biāo)。信息系統(tǒng)管制的定義
信息系統(tǒng)管制6/16/2023信息系統(tǒng)管制關(guān)注的主要方面
信息系統(tǒng)的管理、規(guī)劃與組織信息系統(tǒng)技術(shù)根底設(shè)施與操作實務(wù)信息資產(chǎn)的保護(hù)災(zāi)難恢復(fù)與業(yè)務(wù)持續(xù)方案應(yīng)用系統(tǒng)開發(fā)、獲得、實施與維護(hù)業(yè)務(wù)流程評價與風(fēng)險管理信息系統(tǒng)管制6/16/2023信息系統(tǒng)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)風(fēng)險管理性能評估平安
信息系統(tǒng)管制6/16/2023來自利益相關(guān)方的壓力
股東和高級管理層低本錢、高利潤及增大市場占用率客戶和員工低本錢、多功能及易于操作社會高級行政人員承擔(dān)更多的責(zé)任信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)的應(yīng)用
產(chǎn)生信息系統(tǒng)管制的需要有希望到達(dá)其目的有適應(yīng)開展的余地能控制所面臨的風(fēng)險能恰當(dāng)?shù)卣J(rèn)清機(jī)遇并給出適當(dāng)?shù)幕貞?yīng)企業(yè)必須知道其信息系統(tǒng)是否:
信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023監(jiān)管層發(fā)出何種信息?
中國的監(jiān)管層著重關(guān)注營運(yùn)風(fēng)險,在這方面平安性和信息技術(shù)極為重要所有重要風(fēng)險事項均由以下方面造成:內(nèi)部控制疏忽信息技術(shù) 信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023對信息系統(tǒng)管制的需求與日倶增
從金融企業(yè)經(jīng)營的角度對信息系統(tǒng)加以適當(dāng)監(jiān)控的需求越來越迫切管理者必須確保信息技術(shù)的投資回報來自國家的規(guī)定和資金市場的壓力與日俱增事實證明競爭優(yōu)勢來源于對信息技術(shù)的大量投資越來越多的股東需求對投資的保障信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)性能評估風(fēng)險管理平安
信息系統(tǒng)管制6/16/2023為何要進(jìn)行信息技術(shù)管制?“審慎〞信息技術(shù)對企業(yè)至關(guān)重要信息技術(shù)對企業(yè)經(jīng)營有著戰(zhàn)略上的意義預(yù)期與現(xiàn)實不相吻合信息技術(shù)沒有得到應(yīng)有的重視信息技術(shù)牽涉到高額投資和巨大的風(fēng)險
信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023董事會應(yīng)有哪些作為?信息技術(shù)價值的實現(xiàn)利益相關(guān)方價值動因結(jié)果評估風(fēng)險管理信息技術(shù)的戰(zhàn)略組合從利益相關(guān)方的利益出發(fā)建立一個信息技術(shù)管制框架提出適當(dāng)?shù)膯栴}著重關(guān)注信息技術(shù)的以下方面與企業(yè)業(yè)務(wù)的有機(jī)結(jié)合價值創(chuàng)造風(fēng)險管理
評估結(jié)果信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023銀行管理層應(yīng)有哪些作為?
根據(jù)經(jīng)營目標(biāo)設(shè)立信息技術(shù)戰(zhàn)略將戰(zhàn)略及目標(biāo)傳達(dá)至企業(yè)各個層面設(shè)置能夠促進(jìn)該架構(gòu)的戰(zhàn)略實施的組織結(jié)構(gòu)采用一套信息技術(shù)控制及管制架構(gòu)提高信息技術(shù)根底設(shè)施以促進(jìn)業(yè)務(wù)信息的生成和分享著重關(guān)注重要的信息技術(shù)流程和核心功能評估結(jié)果(業(yè)務(wù)均衡計分卡)信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023審計師該如何應(yīng)對?取得對信息技術(shù)管制的理解讓董事會和管理層集中精力解決前兩頁中所述的問題建議采用一套信息技術(shù)的控制和管制架構(gòu),例如COBIT建立地區(qū)機(jī)構(gòu)組織,以利于上述架構(gòu)的實施自我衡量業(yè)績〔業(yè)務(wù)均衡計分卡〕信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023COBIT:
一套信息技術(shù)控制和管制架構(gòu)綜合經(jīng)營報告–“有一種方式…〞架構(gòu)–“這種方式是…〞控制目標(biāo)–“最低控制措施是…〞審計方針–“如何審計…〞實施指南–“如何實施〞管理層指南–“如何衡量〞COBIT的要素–什么?信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023COBIT:一套信息技術(shù)控制和管制架構(gòu)
業(yè)績衡量要素〔所有信息技術(shù)流程的成果衡量指標(biāo)和表現(xiàn)的影響因素〕關(guān)鍵成功因素的清單,它為每個信息技術(shù)流程提供簡明的非技術(shù)性最正確作法一個成熟的模式,用于協(xié)助每個信息技術(shù)流程控制的基準(zhǔn)和決策最近的開展趨勢是增加一個管理和管制層,為管理層提供了一套工具,其中包括:信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)風(fēng)險管理性能評估平安
信息系統(tǒng)管制6/16/2023信息技術(shù)一致化“信息技術(shù)一致化是一個過程,而不是最終目標(biāo)。〞業(yè)務(wù)戰(zhàn)略一致化舉措信息系統(tǒng)營運(yùn)信息技術(shù)戰(zhàn)略業(yè)務(wù)營運(yùn)信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023“信息技術(shù)的價值在關(guān)注者的眼中。〞信息技術(shù)價值的實現(xiàn)財務(wù)業(yè)務(wù)單位經(jīng)營業(yè)務(wù)單位信息技術(shù)應(yīng)用業(yè)務(wù)單位整個公司信息技術(shù)對業(yè)務(wù)的影響時間所實現(xiàn)的業(yè)務(wù)價值業(yè)務(wù)管理信息技術(shù)管理影響程度信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)風(fēng)險管理性能評估平安
信息系統(tǒng)管制6/16/2023信息技術(shù)風(fēng)險管理董事會應(yīng)通過以下方式管理企業(yè)風(fēng)險:確定企業(yè)在其重大風(fēng)險方面具有透明度理解風(fēng)險管理的最終責(zé)任在于董事會理解風(fēng)險化解能帶來本錢效益考慮積極的風(fēng)險管理方式會創(chuàng)造競爭優(yōu)勢風(fēng)險管理是企業(yè)營運(yùn)中的內(nèi)在組成局部“就是那些你看不見的信息技術(shù)鱷魚會吃掉你!〞信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)的風(fēng)險〔舉例〕
信息技術(shù)的風(fēng)險技能平安地理文化競爭技術(shù)品牌語言業(yè)務(wù)流程信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)風(fēng)險管理風(fēng)險管理的延伸……風(fēng)險分配-合同、SLAs……風(fēng)險緩解-平安保障和控制手段風(fēng)險轉(zhuǎn)移-保險和責(zé)任風(fēng)險保障-審計和認(rèn)證風(fēng)險承擔(dān)-正式、透明信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023董事會關(guān)注的問題風(fēng)險管理基準(zhǔn)評估服從規(guī)定ITRMB信息技術(shù)對業(yè)務(wù)的有效性信息技術(shù)的效率信息技術(shù)的有效性Models“要改善性能,你必須知道如何更好地管理風(fēng)險〞信息系統(tǒng)管制信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023012345信息技術(shù)的管理物理平安控制信息的平安系統(tǒng)的持續(xù)性變更管理系統(tǒng)開發(fā)內(nèi)部審計1stQuartile2ndQuartile3rdQuartile4thQuartile客戶信息技術(shù)風(fēng)險的管理評估信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)風(fēng)險管理性能評估平安
信息系統(tǒng)管制6/16/2023信息
財務(wù)客戶流程目標(biāo)措施目標(biāo)措施學(xué)習(xí)目標(biāo)措施目標(biāo)措施信息技術(shù)目標(biāo)和措施信息技術(shù)均衡計分卡“如果你玩商業(yè)游戲卻不給信息技術(shù)打分,你就只是在紙上談兵。〞信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023信息技術(shù)管制剖析
利益相關(guān)方信息技術(shù)管制架構(gòu)信息技術(shù)設(shè)置及價值的實現(xiàn)風(fēng)險管理性能評估平安
信息系統(tǒng)管制6/16/2023理解董事會成員們應(yīng)該提什么問題理解需要提高意識目的明確衡量業(yè)績堅持不懈信息平安
董事會的一些考慮
信息系統(tǒng)管制–信息系統(tǒng)管制剖析6/16/2023內(nèi)容提要畢馬威介紹日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023
平安事故的種類畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023
畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023
畢馬威2002年全球信息平安狀況縱覽
信息技術(shù)平安6/16/2023
畢馬威2002年全球信息平安狀況縱覽
信息技術(shù)平安6/16/2023畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023畢馬威2002年全球信息平安狀況縱覽信息技術(shù)平安6/16/2023內(nèi)容提要畢馬威介紹日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023信息系統(tǒng)審計 信息系統(tǒng)審計和控制協(xié)會ISACA(InformationSystemAuditandControlAssociation)對信息系統(tǒng)審計的定義: 信息系統(tǒng)審計是一個收集、評估證據(jù)的過程,以決定信息系統(tǒng)及相關(guān)的資源、數(shù)據(jù)維護(hù)和系統(tǒng)的完整性,是否有適宜的平安保護(hù),能否為有效地實現(xiàn)組織機(jī)構(gòu)的目標(biāo)提供可靠的信息,能否有效地利用資源,是否有一個有效的內(nèi)部控制,能否為實現(xiàn)運(yùn)作和控制目標(biāo)提供合理的保障。
信息系統(tǒng)審計6/16/2023信息系統(tǒng)審計 信息系統(tǒng)審計是按照特定工程的范圍和目標(biāo)開展的。其審計的步驟包括:獲取并記錄審計范圍/主題風(fēng)險評估和制定初步審計方案及排程詳細(xì)審計方案初步審閱控制測試大量/實質(zhì)性測試報告/結(jié)果溝通跟蹤信息系統(tǒng)審計6/16/2023信息系統(tǒng)審計
信息系統(tǒng)審計不僅僅是傳統(tǒng)審計業(yè)務(wù)的簡單擴(kuò)展,信息技術(shù)不單影響傳統(tǒng)審計人員執(zhí)行鑒證業(yè)務(wù)的能力,更重要的是公司和信息系統(tǒng)管理者都認(rèn)識到信息系統(tǒng)是企業(yè)最有價值的資產(chǎn),和傳統(tǒng)資產(chǎn)一樣需要控制,企業(yè)同時需要審計人員提供對信息資產(chǎn)控制的評價。因此信息系統(tǒng)審計是一門邊緣性學(xué)科,跨越多學(xué)科領(lǐng)域。
信息系統(tǒng)審計6/16/2023信息技術(shù)審計的實例信息風(fēng)險評估其它信息風(fēng)險管理保證一般信息技術(shù)控制審計電腦輔助審計技巧應(yīng)用系統(tǒng)審計(包括運(yùn)作前及運(yùn)作后)信息系統(tǒng)審計6/16/2023信息系統(tǒng)管制及信息系統(tǒng)審計的實踐
–信息系統(tǒng)審計可以提供何種幫助信息系統(tǒng)審計可以在以下方面幫助管理層評估內(nèi)部控制風(fēng)險以及財務(wù)報告流程:信息技術(shù)管理與公司董事會設(shè)定的長期開展方向和目標(biāo)相符合。信息技術(shù)管理同董事會能夠有效溝通,以助于董事會能夠了解并監(jiān)管信息技術(shù)部門的行為及風(fēng)險。信息技術(shù)管理采取了適當(dāng)?shù)牧鞒桃员WC公司的信息技術(shù)運(yùn)行符合相關(guān)的法律和規(guī)定。信息系統(tǒng)審計根據(jù)廣泛認(rèn)可的標(biāo)準(zhǔn)進(jìn)行,例如:CommitteeofSponsoringOrganization(COSO),TheControlObjectivesforInformationandrelatedTechnology(COBIT).信息系統(tǒng)審計6/16/2023信息系統(tǒng)審計可以通過以下方面幫助董事會了解信息技術(shù)部門的行為:董事會在制定日程方案及任務(wù)優(yōu)先級時考慮了業(yè)務(wù)及信息技術(shù)的風(fēng)險。董事會從管理層、內(nèi)部審計人員或其他方面獲得了足夠的信息以了解并監(jiān)控信息部門的行為及風(fēng)險。董事會對公司是否遵循信息技術(shù)的法律和規(guī)章有必要的關(guān)注。董事會有適當(dāng)?shù)某蓡T構(gòu)成并具有適當(dāng)?shù)慕M織形式以便能了解信息技術(shù)的相關(guān)問題及風(fēng)險。信息系統(tǒng)管制及信息系統(tǒng)審計的實踐
–信息系統(tǒng)審計可以提供何種幫助信息系統(tǒng)審計6/16/2023信息系統(tǒng)審計能夠幫助管理層:根據(jù)廣泛認(rèn)可的標(biāo)準(zhǔn)〔如:COSO,COBIT)對公司內(nèi)部控制的框架進(jìn)行分析。為公司建立一套內(nèi)部控制的方法以助于設(shè)計、評估、測試、糾正、監(jiān)控和跟蹤相關(guān)控制。為公司建立一套方法以助于公司來設(shè)立保證公司內(nèi)控政策得到遵循的程序。為董事會提供建議。信息系統(tǒng)管制及信息系統(tǒng)審計的實踐
–信息系統(tǒng)審計可以提供何種幫助信息系統(tǒng)審計6/16/2023新的法規(guī)與規(guī)定2002年Sarbanes-OxleyAct
的要求:首席執(zhí)行官和首席財務(wù)官每個季度要簽署一份聲明,保證公司的財務(wù)報表是真實,完整和公正地表述的。首席執(zhí)行官和首席財務(wù)官要每個季度和年度的報告中,要評估公司信息披露的流程和控制的有效性,并在報告中提出結(jié)論性意見。管理層每年評估和聲明公司財務(wù)報告的流程和控制的有效性。信息系統(tǒng)審計6/16/2023國內(nèi)有關(guān)法規(guī)與規(guī)定中國人民銀行的有關(guān)要求:?商業(yè)銀行內(nèi)部控制指引?商業(yè)銀行計算機(jī)信息系統(tǒng)內(nèi)部控制的重點是:嚴(yán)格劃分計算機(jī)信息系統(tǒng)開發(fā)部門、管理部門與應(yīng)用部門的職責(zé),建立和健全計算機(jī)信息系統(tǒng)風(fēng)險防范的制度,確保計算機(jī)信息系統(tǒng)設(shè)備、數(shù)據(jù)、系統(tǒng)運(yùn)行和系統(tǒng)環(huán)境的平安。?外資銀行外部審計指導(dǎo)意見?注冊會計師須審查外資銀行電腦系統(tǒng)的使用情況,包括系統(tǒng)是否足以滿足日常經(jīng)營管理及財務(wù)報表處理的需要以及通過電腦處理產(chǎn)生的會計分類賬、總賬等是否能正確反映外資銀行的財務(wù)狀況;信息管理系統(tǒng)應(yīng)確保各項業(yè)務(wù)經(jīng)營的結(jié)果和重要信息及時傳達(dá)相關(guān)的管理部門和人員。信息系統(tǒng)審計6/16/2023信息系統(tǒng)審計與控制協(xié)會〔ISACA)
的標(biāo)準(zhǔn)及指南 因為信息系統(tǒng)審計的特殊性,以及其對技能的特殊要求,就必須要有一套針對信息系統(tǒng)審計的準(zhǔn)那么。 信息系統(tǒng)審計與控制協(xié)會〔ISACA)所制定的標(biāo)準(zhǔn)及指南就為信息系統(tǒng)審計做出了標(biāo)準(zhǔn)。信息系統(tǒng)審計6/16/2023內(nèi)容提要畢馬威介紹日益增長的信息技術(shù)應(yīng)用需求信息系統(tǒng)管制信息技術(shù)平安信息系統(tǒng)審計畢馬威可提供的效勞問答6/16/2023
畢馬威可提供的相關(guān)效勞包括:信息系統(tǒng)管制業(yè)務(wù)系統(tǒng)控制業(yè)務(wù)系統(tǒng)控制工程風(fēng)險管理業(yè)務(wù)持續(xù)性管理畢馬威的效勞6/16/2023信息系統(tǒng)管制
本所的信息系統(tǒng)管制效勞包括:協(xié)助制訂IT政策,IT標(biāo)準(zhǔn),IT流程協(xié)助進(jìn)行內(nèi)部審計,如內(nèi)部進(jìn)行IT審計的協(xié)助;以及內(nèi)部審計的外包效勞信息系統(tǒng)管制的審閱效勞控制和風(fēng)險的評估協(xié)助制定外包效勞水準(zhǔn)協(xié)議畢馬威可提供的效勞6/16/2023業(yè)務(wù)系統(tǒng)控制本所的業(yè)務(wù)流程控制效勞工程包括:業(yè)務(wù)流程分析—評估和設(shè)計基于信息系統(tǒng)的、圍繞應(yīng)用程序業(yè)務(wù)流程的管理控制和人工控制機(jī)制平安管理和控制審閱—解決信息平安領(lǐng)域的問題,在系統(tǒng)內(nèi)實現(xiàn)有效、高效和平安的信息存取IT運(yùn)行控制審閱—重點在與應(yīng)用程序運(yùn)行環(huán)境的支持和維護(hù)相關(guān)的風(fēng)險上數(shù)據(jù)質(zhì)量/集成審閱—重點在與所需的數(shù)據(jù)轉(zhuǎn)換和數(shù)據(jù)接口相關(guān)的風(fēng)險上畢馬威可提供的效勞6/16/2023信息平安效勞本所的信息平安效勞的重點和特點在于:確認(rèn)并減輕信息的平安性/信息的機(jī)密性所面臨的風(fēng)險在整個機(jī)構(gòu)內(nèi)實
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 導(dǎo)尿術(shù)操作及護(hù)理
- 園林綠化施工培訓(xùn)
- 2024至2030年中國油缸增壓試驗站數(shù)據(jù)監(jiān)測研究報告
- 2024年中國紡機(jī)專件市場調(diào)查研究報告
- 2024年中國消防地毯市場調(diào)查研究報告
- 2024年中國CMOS汽車后視攝像機(jī)市場調(diào)查研究報告
- 2025至2031年中國三維鋼筋計算軟件行業(yè)投資前景及策略咨詢研究報告
- 導(dǎo)購基礎(chǔ)知識培訓(xùn)
- 互聯(lián)網(wǎng)+社區(qū)服務(wù)協(xié)議
- VPS云服務(wù)器安全加固和管理優(yōu)化方案
- 新入職員工年終工作總結(jié)課件
- 中華傳統(tǒng)文化之文學(xué)瑰寶學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 靜脈導(dǎo)管維護(hù)
- 教代會會場背景(紅旗)圖片課件
- 2023年外交學(xué)院招聘筆試備考試題及答案解析
- 年度先進(jìn)員工選票標(biāo)準(zhǔn)格式
- MA5680T開局配置
- (完整word版)澳大利亞簽證54表(家庭構(gòu)成)
- 螺桿式風(fēng)冷冷水(熱泵)機(jī)組電路圖
- CFG樁施工記錄表范本
- 《錄音技術(shù)與藝術(shù)》課程教學(xué)大綱(新版)(共11頁)
評論
0/150
提交評論