企业IT内控体系探究

来源 :上海财经大学 | 被引量 : 0次 | 上传用户:cbl1212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
《萨班斯—奥克斯利法案》(“Sarbanes-Oxley Act”,简称为《SOX法案》),这部来自美国,涉及会计职业监管、公司治理、证券市场监管等方面改革的重要法律,对在美上市企业严厉监管的同时,也冲击着中国海外上市的企业。《SOX法案》不仅促使公司改革财务管理体系,加强内部控制和风险管理,同时也对现有的业务流程和信息系统提出了挑战。 《SOX法案》第404条款是该法案中最具有挑战性的一项,要求公司管理层必须出示对财务报告和系统变更的内部控制的有效证明。同时,它指定美国反虚假财务报告委员会(Committee of sponsoring Organizations of the TreadwayCommission,简称为COSO)制订的内部控制框架,作为对公司内部控制有效性进行审核的专业标准。 人们对公司IT风险控制活动并不陌生,也了解相关的信息系统安全审计的要求。然而,在多数企业中却少有人知道《SOX法案》对IT系统的影响,更不知道其中第404条款对企业IT系统环境的内部控制审计要求。因此对当今的IT治理的观念也缺乏认识。本文参考信息安全管理体系审核的方法,采用《SOX法案》第404条款所引用的COSO内部控制框架理论,研究IT内控体系的关键内容和实施方法。从企业内部控制框架的角度去理解信息系统的审计要求和内容,对于多数IT从业人员来说是一个全新的视角,也给信息系统内审的执行提供了参考。 依据COSO内部控制框架理论,本文第三章依次从内控环境,风险评估,内控活动,信息与沟通,监控五大要素分析和挖掘信息系统内部控制体系的要点。在整个过程中,引入美资的康和相机有限公司的IT内控体系的实施案例。第四章主要探讨IT内控体系实际实施过程中的部分问题及相应的解决方案,最后,针对具体的内部控制要点或环节,建立IT内控体系模型。该模型将有利于IT从业人员充分理解COSO内部控制体系下的信息系统安全审计,同时,随着中国《企业内部控制基本规范》的出台,为实现企业目标而建立有效的IT内控体系具有现实意义。
其他文献
2007年我国遭遇反倾销调查61起,已连续13年成为全球遭受反倾销调查最多的国家。改革开放以后,伴随中国经济的腾飞,中国对外贸易迅速发展,对外贸易总额由1981年的403.75亿美元上升
一、信息技术支持教学创新的思路rn1.什么样的课是一节好课rn①准确界定教学目标;②为每一个目标设计最佳学习过程;③安排适当的教学条件;④有效组织教学活动.
近代中国会计职业教育最早可以追溯到潘序伦先生在1937年创立的立信会计专科学校开始,近年来随着我国经济建设的不断发展,职业教育的层次逐渐丰富,形成了以中等职业教育和高等职
一、开发“数字化校园管理系统”rn2009年,校企合作共同开发了“数字化校园管理系统”软件.“数字化校园管理系统”具有三个平台13个子系统,几乎涵盖了学校教育管理的方方面
股利政策作为企业的核心财务问题之一,一直受到各方面的密切关注。股利的发放既关系到股东和债权人的利益,又关系到公司的未来发展。上个世纪以来,西方学者通过大量的理论研究和
对企业总部而言,分(子)公司是相对独立的经济体,在两权分离的情况下,作为投资者的企业总部不可能参与到分(子)公司的经营。信息不对称、利益冲突、分(子)公司管理层的道德风险、
我 矿有两台PL -850型立式冲击破碎机 ,用作砂岩的细碎作业。该设备靠叶轮高速旋转抛射物料 ,实现物料破碎。由于物料存积以及部件磨损等因素 ,势必破坏叶轮的平衡 ,从而引起
20世纪90年代以来,科学技术的迅猛发展,企业之间的竞争在全球范围内展开,产品的升级换代速度加快,顾客的消费水平也大大提高,使得整个市场需求的不确定性大大增加。面对一个变化迅
本文系安溪县教育科学2019年度立项小课题:“先学后导”在初中语文教学中的行动研究课题编号:AX2019-047  摘要:“先学后导”是初中语文教学中有效的教学方法,有助于培养学生的自主学习能力。又由于语文阅读将会伴随学生整个学习生涯,所以在本文中笔者将会简单介绍一下“先学后导”在初中语文阅读教学中的应用。  关键词:“先学后导”;初中语文阅读;阅读教学;应用  中图分类号:G633.33文献标识