IT內(nèi)部控制的分類、目標(biāo)和標(biāo)準(zhǔn)
1、信息系統(tǒng)內(nèi)部控制分類
信息系統(tǒng)的內(nèi)部控制分為般控制和應(yīng)用控制,其中一般控制又包括管理控制和運(yùn)行控制,如圖1所示。
(1) 管理控制:信息系統(tǒng)的管理控制對(duì)于實(shí)現(xiàn)資產(chǎn)安全、數(shù)據(jù)完整、系統(tǒng)的有效性和高效性具有重要意義。信息系統(tǒng)的管理控制涉及整個(gè)信息系統(tǒng)的決策、開發(fā)以及日常的使用和維護(hù)。主要包括高層管理控制、系統(tǒng)開發(fā)管理控制、程序編碼管理控制、數(shù)據(jù)資源管理控制、安全管理控制和質(zhì)量保證管理控制。
(2) 運(yùn)行控制:運(yùn)行控制負(fù)責(zé)系統(tǒng)硬件和軟件的日常運(yùn)行,保證應(yīng)用系統(tǒng)能完成工作目標(biāo)。運(yùn)行控制主要包括計(jì)算機(jī)操作控制、通信網(wǎng)絡(luò)控制、數(shù)據(jù)準(zhǔn)備和輸入控制、生產(chǎn)控制、系統(tǒng)數(shù)據(jù)的管理控制、文檔和程序的控制、員工培訓(xùn)和技術(shù)支持控制、性能監(jiān)視控制和外部采購(gòu)控制。
(3)應(yīng)用控制:應(yīng)用控制保證各個(gè)應(yīng)用系統(tǒng)達(dá)到保護(hù)資產(chǎn)安全、數(shù)據(jù)完整、系統(tǒng)有效和高效的目標(biāo)。應(yīng)用控制有三個(gè)基本的特征,首先應(yīng)用控制的對(duì)象是硬件和軟件,其次應(yīng)用控制應(yīng)用于數(shù)據(jù)和數(shù)據(jù)的處理,第只應(yīng)用控制傾向于保護(hù)資產(chǎn)的安全和數(shù)據(jù)的完整性。應(yīng)用控制包括邊界控制、輸入控制、通信控制、處理控制、數(shù)據(jù)庫(kù)控制和輸出控制。
2、信息系統(tǒng)內(nèi)部控制的目標(biāo)
信息系統(tǒng)內(nèi)部控制有以下三個(gè)目標(biāo):
(1)與業(yè)務(wù)日標(biāo)一致:信息系統(tǒng)內(nèi)部控制要從組織目標(biāo)和信息化戰(zhàn)略中抽取信息需求和功能需求,形成總體的信息系統(tǒng)內(nèi)部控制框架,為系統(tǒng)的運(yùn)行提供保障,保證信息技術(shù)跟上持續(xù)變化的業(yè)務(wù)目標(biāo)。
(2) 有效利用信息資源:目前信息化工程超期、IT外部的需求沒有滿足、IT平臺(tái)支持業(yè)務(wù)應(yīng)用等問題較為突出,通過信自.系統(tǒng)內(nèi)部控制可以對(duì)信息資源進(jìn)行有一效管理,保護(hù)投資的回收,并支持決策。
(3)風(fēng)險(xiǎn)管理:由于組織越來(lái)越依賴于信息技術(shù)和網(wǎng)絡(luò),新的風(fēng)險(xiǎn)不斷涌現(xiàn)。信息系統(tǒng)內(nèi)部控制強(qiáng)調(diào)風(fēng)險(xiǎn)管理,通過制定信息資源的保護(hù)級(jí)別,強(qiáng)調(diào)關(guān)鍵的信息技術(shù)資源,有效實(shí)施監(jiān)控和事故處理。信息系統(tǒng)內(nèi)部控制是使組織適應(yīng)外部環(huán)境變化;使組織內(nèi)部實(shí)現(xiàn)對(duì)業(yè)務(wù)流程中資源的有效利用,從而達(dá)到改善管理效率和水平的重要手段。
3、信息系統(tǒng)內(nèi)部控制的標(biāo)準(zhǔn)
信息系統(tǒng)內(nèi)部控制對(duì)組織業(yè)務(wù)目標(biāo)的實(shí)現(xiàn)是如此的重要,促使我們考慮如何進(jìn)行管理和控制。COBIT模型是信息系統(tǒng)管理和控制的一個(gè)開放性標(biāo)準(zhǔn),目前已成為國(guó)際上公認(rèn)的最先進(jìn)、最權(quán)威的安全與信息技術(shù)管理和控制的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)輔助管理層進(jìn)行有效的信息系統(tǒng)內(nèi)部控制,目前該標(biāo)準(zhǔn)己在一百多個(gè)國(guó)家的重要組織中應(yīng)用,用以指導(dǎo)這些組織有效利用信息資源,有效地管理與信息相關(guān)的風(fēng)險(xiǎn)。COBIT有不少成功案例。美國(guó)的一些州己把COBIT標(biāo)準(zhǔn)作為虛擬政府策略的一部分,用它來(lái)保持較低的成本并為它的客戶和委托人提供一定的服務(wù)質(zhì)量。戴爾公司把COBIT作為CSA (Control Self Assessment)策略的一部分,幫助公司保持高質(zhì)量。
責(zé)任編輯:葉雨田
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求