信息化評(píng)估對(duì)改善企業(yè)內(nèi)控水平促進(jìn)作用顯著
2006年,隨著美國(guó)《薩班斯-奧克斯利法案》(Sarbanes-Oxley,下稱薩班斯法案)的正式生效,掀起了全球關(guān)于加強(qiáng)上市公司監(jiān)管的熱潮,不僅僅是美國(guó),各個(gè)國(guó)家政府都在加緊著手制訂加強(qiáng)對(duì)在本國(guó)上市的公司監(jiān)管的政策,有
2006年,隨著美國(guó)《薩班斯-奧克斯利法案》(Sarbanes-Oxley,下稱薩班斯法案)的正式生效,掀起了全球關(guān)于加強(qiáng)上市公司監(jiān)管的熱潮,不僅僅是美國(guó),各個(gè)國(guó)家政府都在加緊著手制訂加強(qiáng)對(duì)在本國(guó)上市的公司監(jiān)管的政策,有些國(guó)家甚至也已經(jīng)推出新修改后的監(jiān)管條例。在加強(qiáng)上市公司監(jiān)管的政策中,最引人注目之處、同時(shí)也是最大的難點(diǎn)莫過(guò)于薩班斯法案中的404條款,關(guān)于披露公司的內(nèi)部控制信息。國(guó)內(nèi)也隨之由財(cái)政部發(fā)起成立了"企業(yè)內(nèi)部控制標(biāo)準(zhǔn)委員會(huì)",相信過(guò)不了多久,中國(guó)版薩班斯法案也將誕生,因此,如何加強(qiáng)和改善公司內(nèi)部控制,完善公司內(nèi)控體系,不僅僅是受到在美上市的70多家中國(guó)企業(yè)的高度重視,同時(shí)也正在成為國(guó)內(nèi)各界關(guān)注的焦點(diǎn)。
那么該如何加強(qiáng)和改善公司內(nèi)部控制狀況,建立和完善公司內(nèi)控體系,來(lái)達(dá)到薩班斯法案404條款及其它類似法規(guī)的要求呢?談到這個(gè)問(wèn)題,大多數(shù)人就很自然聯(lián)想到了公司治理,而當(dāng)前IT治理作為公司治理中必不可少的關(guān)鍵環(huán)節(jié),通過(guò)加強(qiáng)企業(yè)的IT治理水平,就可以促進(jìn)企業(yè)改善其內(nèi)部控制水平。除此之外,還有其他什么現(xiàn)成的方法或途徑可以幫助企業(yè)改善其內(nèi)控水平么?國(guó)內(nèi)市場(chǎng)研究機(jī)構(gòu)計(jì)世資訊(CCW Research)軟件分析師徐國(guó)鴻給出他獨(dú)特的觀點(diǎn):信息化評(píng)估同樣可以幫助企業(yè)發(fā)現(xiàn)公司內(nèi)控體系的不足,加強(qiáng)和完善其內(nèi)控體系。具體分析如下:
確保IT能夠支撐和拓展公司的戰(zhàn)略和目標(biāo)
信息化評(píng)估是近幾年非常熱的一個(gè)話題,那么信息化評(píng)估是評(píng)估什么呢,它是評(píng)估公司信息化對(duì)公司整體戰(zhàn)略的支持程度,IT戰(zhàn)略和公司總體戰(zhàn)略的匹配程度,對(duì)公司業(yè)務(wù)發(fā)展的支持程度,對(duì)企業(yè)內(nèi)部組織流程和業(yè)務(wù)流程所產(chǎn)生的影響,促進(jìn)企業(yè)業(yè)務(wù)系統(tǒng)效率的提高等等,總之,企業(yè)的信息化建設(shè)是為公司的戰(zhàn)略和業(yè)務(wù)發(fā)展服務(wù)的,因此可以通過(guò)信息化評(píng)估發(fā)現(xiàn)企業(yè)中存在的問(wèn)題,保持IT與業(yè)務(wù)目標(biāo)一致,推動(dòng)業(yè)務(wù)發(fā)展,促使收益最大化,以確保組織信息系統(tǒng)的發(fā)展能夠始終沿著正確的方向進(jìn)行,確保企業(yè)的總體戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。
借鑒公認(rèn)的模型工具更全面和精細(xì)的管控企業(yè)的整個(gè)運(yùn)營(yíng)過(guò)程
當(dāng)前國(guó)際上關(guān)于信息化評(píng)估模型雖然還沒(méi)有一個(gè)比較通用的標(biāo)準(zhǔn),但各種不同的信息化評(píng)估模型都采用了COBIT、ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項(xiàng)目管理以及平衡記分卡等工具模型的精髓,因此,其評(píng)估模型的周衍性、權(quán)威性和合理性也得到了保證。其中,COBIT模型目前已成為國(guó)際上公認(rèn)的IT管理與控制標(biāo)準(zhǔn),其次和IT治理的相關(guān)管理標(biāo)準(zhǔn)還有ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項(xiàng)目管理、信息系統(tǒng)工程監(jiān)理。其中COBIT覆蓋整個(gè)信息系統(tǒng)的全部生命周期,其范圍最大;ISO/IEC17799這套管理標(biāo)準(zhǔn)更側(cè)重IT應(yīng)用過(guò)程的信息安全;ITIL這套標(biāo)準(zhǔn)優(yōu)勢(shì)是在運(yùn)營(yíng)維護(hù)階段,這幾種可以一起整合實(shí)施,來(lái)達(dá)到提升公司內(nèi)控能力的目的。
通過(guò)對(duì)企業(yè)信息化評(píng)估來(lái)規(guī)避企業(yè)內(nèi)部存在的風(fēng)險(xiǎn)
作為企業(yè)提升自生的內(nèi)部控制能力,就是要對(duì)風(fēng)險(xiǎn)進(jìn)行更有效的控制。當(dāng)然,無(wú)論是IT治理還是信息化評(píng)估,它們只解決了和IT部分相關(guān)的風(fēng)險(xiǎn)的規(guī)避和控制,并不是企業(yè)可能遇到的全部風(fēng)險(xiǎn)。
當(dāng)然作為企業(yè)信息化評(píng)估,其作用不僅僅只是為了促進(jìn)企業(yè)內(nèi)控能力的改善,規(guī)避內(nèi)部的風(fēng)險(xiǎn),它是將企業(yè)放入到整個(gè)行業(yè)中進(jìn)行綜合的分析,通過(guò)識(shí)別整個(gè)外在環(huán)境,規(guī)避行業(yè)中存在的風(fēng)險(xiǎn),當(dāng)然風(fēng)險(xiǎn)控制只是信息化評(píng)估中的一個(gè)子集,信息化評(píng)估還對(duì)信息系統(tǒng)的應(yīng)用狀況和綜合績(jī)效狀況進(jìn)行更加全面的評(píng)估,因此,信息化評(píng)估所包含的內(nèi)容要遠(yuǎn)大于IT治理所涵蓋的內(nèi)容。
由于信息化評(píng)估所包括的范圍非常的廣泛和全面,如果我們只是想借助其促進(jìn)企業(yè)內(nèi)控水平的提升,那么我們應(yīng)該加強(qiáng)其有關(guān)風(fēng)險(xiǎn)控制方面的指標(biāo),弱化其他方面的指標(biāo),以此來(lái)達(dá)到應(yīng)用的目的。
當(dāng)然信息化評(píng)估本身由于其更強(qiáng)調(diào)評(píng)估,是反映企業(yè)信息化當(dāng)前的狀況,暴露出其中存在的問(wèn)題,如何更好的去解決這些問(wèn)題,如何更有效的規(guī)避風(fēng)險(xiǎn)還是要靠人自身來(lái)想辦法解決,任何一種方法或工具都不是萬(wàn)能的,有它的優(yōu)勢(shì)和局限性,我們只有抓住問(wèn)題的實(shí)質(zhì),運(yùn)用適當(dāng)?shù)姆椒ê凸ぞ卟拍軌蛴行У慕鉀Q它。
對(duì)目標(biāo)企業(yè)來(lái)說(shuō),其實(shí)改善其內(nèi)部控制水平,就是借助這些大家公認(rèn)的模型,通過(guò)設(shè)計(jì)、實(shí)施、維護(hù)和監(jiān)控內(nèi)部控制和風(fēng)險(xiǎn)管理體系,尤其是對(duì)IT 的控制,發(fā)現(xiàn)自身存在的不足,幫助企業(yè)建立起完善和細(xì)化相關(guān)的流程和制度,以確保公司所有業(yè)務(wù)策略、規(guī)程和業(yè)務(wù)流程都在自己的掌握之中,并且在合法合規(guī)的軌道上運(yùn)行。
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
電動(dòng)車產(chǎn)業(yè)紅利不好接?看看這四條缺了什么?
-
樂(lè)視網(wǎng)復(fù)牌首日即跌停 FF、Lucid、樂(lè)視汽車要被轉(zhuǎn)讓抵債?
-
科技部發(fā)布國(guó)家重點(diǎn)實(shí)驗(yàn)室2018年度評(píng)估工作的通知 多項(xiàng)電力研究實(shí)驗(yàn)室入圍
-
科技部發(fā)布國(guó)家重點(diǎn)實(shí)驗(yàn)室2018年度評(píng)估工作的通知 多項(xiàng)電力研究實(shí)驗(yàn)室入圍
-
2017年中國(guó)新能源重點(diǎn)細(xì)分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢(shì)及投資前景分析【圖】
-
電力轉(zhuǎn)型是推動(dòng)能源轉(zhuǎn)型的關(guān)鍵
-
湖北2017年電力運(yùn)行情況:直接交易完成簽約電量351.44億千瓦時(shí)
-
河南12月全社會(huì)用電量275.86億千瓦時(shí) 同比增長(zhǎng)0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競(jìng)爭(zhēng)刷新紀(jì)錄 實(shí)現(xiàn)開(kāi)門(mén)紅
-
微網(wǎng)工程設(shè)計(jì)解析:并網(wǎng)型微電網(wǎng)建設(shè)規(guī)模分析
-
全面解析微電網(wǎng)結(jié)構(gòu)與發(fā)展趨勢(shì)(附五大案例與經(jīng)濟(jì)效益分析)
-
售電必備 | 聚焦2018年增量配電網(wǎng)的六大熱點(diǎn)問(wèn)題
-
安徽電力直接交易執(zhí)行、出清細(xì)則和電力市場(chǎng)電量結(jié)算規(guī)則發(fā)布
-
電網(wǎng)經(jīng)營(yíng)行業(yè)產(chǎn)品成本核算制度印發(fā):有配電業(yè)務(wù)的售電公司參照?qǐng)?zhí)行
-
遼寧對(duì)居民電采暖用戶試行峰谷分時(shí)電價(jià)政策
-
預(yù)計(jì)南方五省區(qū)2018年用電保持中速增長(zhǎng):南方電網(wǎng)將多措并舉 全力保障電力供應(yīng)平穩(wěn)有序
-
財(cái)政部發(fā)布:電網(wǎng)經(jīng)營(yíng)行業(yè)產(chǎn)品成本核算制度
-
聚焦:貴州電力市場(chǎng)陷入僵局 大云網(wǎng)電力分析師邀您觀望
-
電動(dòng)車產(chǎn)業(yè)紅利不好接?看看這四條缺了什么?
-
樂(lè)視網(wǎng)復(fù)牌首日即跌停 FF、Lucid、樂(lè)視汽車要被轉(zhuǎn)讓抵債?
-
多方勢(shì)力搏殺新能源車市場(chǎng) 競(jìng)爭(zhēng)激烈