亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        COBIT標(biāo)準(zhǔn)在商業(yè)銀行IT審計(jì)中的應(yīng)用

        2009-06-18 04:42:06
        管理觀察 2009年36期

        鄒 雪

        摘要:本文首先簡要分析了銀行信息化風(fēng)險的表現(xiàn)形式以及IT審計(jì)的內(nèi)涵,進(jìn)而分析商業(yè)銀行引入IT審計(jì)的必要性。然后著重討論了IT審計(jì)中的COBIT標(biāo)準(zhǔn),并分析了商業(yè)銀行應(yīng)如何應(yīng)用COBIT標(biāo)準(zhǔn)以及在應(yīng)用該標(biāo)準(zhǔn)時應(yīng)注意的問題。

        關(guān)鍵詞:信息化風(fēng)險 IT審計(jì) COBIT標(biāo)準(zhǔn)體系

        1.銀行信息化的風(fēng)險

        從“十五”初期至今,我國商業(yè)銀行一直不斷持續(xù)深入發(fā)展信息化建設(shè),并全面應(yīng)用信息系統(tǒng)來實(shí)現(xiàn)對客戶的服務(wù),銀行對IT系統(tǒng)依賴性的增強(qiáng)也越發(fā)明顯。

        銀行信息化給商業(yè)銀行的決策層提供了及時、準(zhǔn)確、全面的信息資源,也為銀行的經(jīng)營帶來了極大的便利,與此同時也帶來了巨大的IT風(fēng)險。一方面是信息系統(tǒng)本身的固有風(fēng)險隨著系統(tǒng)的復(fù)雜在加大,銀行信息系統(tǒng)所采用的IT技術(shù)與信息系統(tǒng)軟硬件一旦被特定的威脅所利用就會產(chǎn)生風(fēng)險,進(jìn)而對銀行信息系統(tǒng)的機(jī)密性、完整性及安全性產(chǎn)生損害。另一方面銀行數(shù)據(jù)集中處理后信息系統(tǒng)的風(fēng)險增大,系統(tǒng)一旦出現(xiàn)問題,就會影響到整個銀行的正常運(yùn)營。近年來,網(wǎng)上銀行、電子商務(wù)等網(wǎng)絡(luò)金融得到了快速的發(fā)展,它也對銀行信息系統(tǒng)的安全性提出了更高的要求與挑戰(zhàn)。因此,運(yùn)用IT審計(jì),及時識別IT風(fēng)險,完善控制規(guī)避風(fēng)險,對商業(yè)銀行信息化建設(shè)及發(fā)展都至關(guān)重要。

        2. 商業(yè)銀行IT審計(jì)的內(nèi)涵

        對于IT審計(jì)的定義,國際信息系統(tǒng)審計(jì)領(lǐng)域的權(quán)威專家Ronweder將它定義為:收集并評估證據(jù)以判斷一個計(jì)算機(jī)系統(tǒng)(信息系統(tǒng))是否有效做到保護(hù)資產(chǎn);維護(hù)數(shù)據(jù)完整;完成組織目標(biāo),同時最經(jīng)濟(jì)地使用資源。

        與一般的審計(jì)不同,IT審計(jì)關(guān)注的風(fēng)險主要與IT相關(guān),更注重風(fēng)險的規(guī)避、管理與控制。商業(yè)銀行的IT審計(jì)主要任務(wù)和目標(biāo)是確保銀行業(yè)務(wù)流程中與IT相關(guān)的風(fēng)險以及IT項(xiàng)目管理風(fēng)險在可接受的水平上,確保銀行信息和信息系統(tǒng)的安全、可靠和可用。促進(jìn)商業(yè)銀行治理戰(zhàn)略目標(biāo)與IT發(fā)展戰(zhàn)略目標(biāo)高度一致,推動業(yè)務(wù)發(fā)展,促使銀行利益最大化。把IT審計(jì)引入商業(yè)銀行,,可以最大限度的的規(guī)避戰(zhàn)略風(fēng)險、投資風(fēng)險與運(yùn)營風(fēng)險,保證商業(yè)銀行的持續(xù)競爭力。

        3. COBIT簡介

        COBIT(Control Objectives for In for mation and related Technology),是國際信息系統(tǒng)審計(jì)協(xié)會(ISACA)在1996年所公布的業(yè)界標(biāo)準(zhǔn),是以供管理層、用戶、IT專家、信息系統(tǒng)審計(jì)師與安全管理人員來強(qiáng)化和評價IT管理控制的規(guī)范?,F(xiàn)已發(fā)布到第四版。

        COBIT模型主要有以下幾個部分組成:執(zhí)行指南、高級控制目標(biāo)框架、管理指南、審計(jì)指南、具體控制目標(biāo)、工具集等模塊,如下圖所示。其中,執(zhí)行指南對各模塊之間的關(guān)系進(jìn)行了總體說明,定義了信息準(zhǔn)則。在管理指南中,COBIT為每個過程提供了關(guān)鍵成功因素、關(guān)鍵性能指標(biāo)和關(guān)鍵目標(biāo)指標(biāo)等,并根據(jù)這些指標(biāo)對每個過程進(jìn)行了成熟度模型的劃分。在審計(jì)指南中,中介評估機(jī)構(gòu)或IT審計(jì)人員主要從系統(tǒng)的安全性、有效性和可靠性三方面著手,分析、評價這些控制目標(biāo)在信息技術(shù)處理過程中實(shí)施是否得當(dāng)。審計(jì)指南還對對如何實(shí)施審計(jì)等提供建議與指導(dǎo)。

        此外,COBIT還將IT過程、IT資源以及信息準(zhǔn)則聯(lián)系起來,形成了一個三維的體系結(jié)構(gòu),確保了商業(yè)銀行IT戰(zhàn)略目標(biāo)與其業(yè)務(wù)目標(biāo)的一致性,從而使IT審計(jì)達(dá)到為銀行增值的目的。

        4. COBIT在商業(yè)銀行信息系統(tǒng)審計(jì)中的應(yīng)用

        我國各大銀行IT審計(jì)在結(jié)合自身的情況對COBIT做出了不同程度的應(yīng)用以解決自己的實(shí)際問題,其主要表現(xiàn)在:對于中國人民銀行基層,由于COBIT只是一個控制框架,而不是一個知道如何做的過程框架,它不包括具體的審計(jì)實(shí)施指南和實(shí)施步驟。在運(yùn)用COBIT進(jìn)行IT審計(jì)時,審計(jì)人員可從COBIT有關(guān)過程的控制目標(biāo)入手,進(jìn)行風(fēng)險分析,從風(fēng)險控制目標(biāo)中找出與該目標(biāo)相關(guān)的風(fēng)險控制點(diǎn)。并結(jié)合自身的技術(shù)特色找出所包含的風(fēng)險檢查的結(jié)果,從而使人民銀行基層的崗位責(zé)任劃分更加清晰化。農(nóng)業(yè)銀行將COBIT應(yīng)用在了本行的信息化建設(shè),農(nóng)業(yè)銀行實(shí)施的數(shù)據(jù)大集中給該行的IT決策、信息系統(tǒng)建設(shè)投資、信息系統(tǒng)運(yùn)行維護(hù)帶來的風(fēng)險,利用COBIT不僅有效的避讓了上述的風(fēng)險而且還能對信息科技隊(duì)伍的建設(shè)情況、運(yùn)行效率等諸多內(nèi)容作出相應(yīng)的評價,以確保信息發(fā)展與銀行發(fā)展戰(zhàn)略目標(biāo)的一致性。

        在商業(yè)銀行數(shù)據(jù)大集中的形勢下,銀行信息系統(tǒng)面臨著兩種威脅:一是利用計(jì)算機(jī)舞弊,二是災(zāi)難性破壞。在應(yīng)用的具體過程中,還應(yīng)該注意幾點(diǎn)問題:

        COBIT的應(yīng)用將IT過程,IT資源信息與企業(yè)戰(zhàn)略和目標(biāo)聯(lián)系起來,形成了一個三維的體系結(jié)構(gòu),保障了商業(yè)銀行的IT戰(zhàn)略目標(biāo)的一致性??傊?在銀行系統(tǒng)開展信息系統(tǒng)審計(jì)工作,是銀行控制風(fēng)險的的重要手段,在新形勢下,銀行要健康發(fā)展,就要積極迎接挑戰(zhàn)、應(yīng)對不斷出現(xiàn)的新風(fēng)險,防患于未然,才能抓住網(wǎng)絡(luò)經(jīng)濟(jì)時代給銀行帶來的新機(jī)遇, 迎來銀行業(yè)的新發(fā)展。

        COBIT作為國際上的一種通過用的標(biāo)準(zhǔn)為IT治理和審計(jì)提供了最佳務(wù)實(shí)標(biāo)準(zhǔn),但它只提供了目標(biāo),未給出具體實(shí)施步驟。另外,它的特點(diǎn)是通用性強(qiáng),針對性弱。目前,我國銀行業(yè)對于COBIT的應(yīng)用尚處于研究和探討階段。各銀行應(yīng)注意與本行實(shí)際和內(nèi)部審計(jì)實(shí)踐相結(jié)合,充分利用但不拘泥于標(biāo)準(zhǔn)。

        參考文獻(xiàn):

        [1] 高鵬 姜永明.COBIT標(biāo)準(zhǔn)在基層人民銀行IT審計(jì)中的應(yīng)用初探.黑龍江金融.2008.01

        [2] 丁建平 薛恒新.COBIT與農(nóng)業(yè)銀行IT審計(jì).現(xiàn)代金融.2008.04

        [3] 中國工商銀行內(nèi)部審計(jì)局課題組.COBIT與商業(yè)銀行的IT審計(jì).中國金融電腦.2005.06

        99精品国产兔费观看久久99| 亚洲天堂线上免费av| 女人色毛片女人色毛片18| 无码中文字幕日韩专区视频| a级黑人大硬长爽猛出猛进| 真实单亲乱l仑对白视频| 日本55丰满熟妇厨房伦| 国产免费看网站v片不遮挡| 久久久婷婷综合五月天| 热综合一本伊人久久精品| 国产精品白浆一区二区免费看| 日韩人妻不卡一区二区三区| 久久久久亚洲精品无码网址蜜桃| 真实国产老熟女粗口对白| 久久永久免费视频| 少妇一区二区三区乱码| 视频国产自拍在线观看| 欧美高清视频手机在在线| 伊人久久大香线蕉综合影院首页 | 成人无码网www在线观看| 成人偷拍自拍在线视频| 在线中文字幕一区二区| 99国产精品99久久久久久| 亚洲av无码国产精品色午夜软件 | 一区一级三级在线观看 | 手机在线免费观看的av| 一本到在线观看视频| 亚洲成在人网站av天堂| 人妻去按摩店被黑人按中出| 男女扒开双腿猛进入免费看污| 甲状腺囊实性结节三级| 亚洲中文字幕高清乱码毛片| 国产精品一区av在线| 国产欧美性成人精品午夜| 欧洲成人午夜精品无码区久久| √最新版天堂资源在线| 国产偷闻隔壁人妻内裤av| 国产人妖视频一区二区| 中文字幕无线码一区二区| 国产精品一区二区久久不卡| 日韩高清毛片|