亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于信息熵的信息系統(tǒng)內(nèi)部控制評價指標(biāo)研究

        2016-06-20 21:56:38陳耿楊旭韓志耕
        關(guān)鍵詞:信息熵評價指標(biāo)信息系統(tǒng)

        陳耿 楊旭 韓志耕

        摘 要:文章在參考COBIT框架的基礎(chǔ)上,根據(jù)不同學(xué)者對信息系統(tǒng)內(nèi)部控制的研究,設(shè)置了41個信息系統(tǒng)內(nèi)部控制評價指標(biāo);運用調(diào)查問卷的方式收集數(shù)據(jù)并應(yīng)用信息熵理論的熵權(quán)法對數(shù)據(jù)進行處理,從而客觀地確定各指標(biāo)的權(quán)重。通過本文的研究實現(xiàn)了對信息系統(tǒng)內(nèi)部控制質(zhì)量的定量評價,也為信息系統(tǒng)內(nèi)部控制審計提供一定的理論依據(jù)。

        關(guān)鍵詞:信息系統(tǒng);內(nèi)部控制;信息熵;評價指標(biāo)

        中圖分類號: C931.6 文獻標(biāo)識碼: A 文章編號: 1673-1069(2016)17-44-5

        1 概述

        隨著信息技術(shù)在企業(yè)中的普及,企業(yè)的組織管理、經(jīng)營活動、各類數(shù)據(jù)的傳輸以及相關(guān)信息的產(chǎn)生更多地依賴信息系統(tǒng)的自動化處理。信息系統(tǒng)已經(jīng)成為企業(yè)管理的重要平臺,信息系統(tǒng)內(nèi)部控制也成為了企業(yè)內(nèi)部控制的重要組成部分?!镀髽I(yè)內(nèi)部控制基本規(guī)范》第四十一條明確指出:“企業(yè)應(yīng)當(dāng)加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行”。根據(jù)《內(nèi)部審計具體準(zhǔn)則第28號——信息系統(tǒng)審計》第四章信息技術(shù)風(fēng)險評估第十三條:“進行信息系統(tǒng)審計時, 審計人員應(yīng)當(dāng)識別組織所面臨的與信息技術(shù)相關(guān)的內(nèi)、外部風(fēng)險,并采用適當(dāng)?shù)娘L(fēng)險評估技術(shù)與方法,分析及評價其發(fā)生的可能性及影響程度,為確定審計目標(biāo)、范圍和方法提供依據(jù)”。作為審計所關(guān)注的重點領(lǐng)域,對信息系統(tǒng)實施內(nèi)部控制可以有效地發(fā)現(xiàn)問題,規(guī)避風(fēng)險。鑒于內(nèi)部控制對維護信息系統(tǒng)安全、抑制信息系統(tǒng)風(fēng)險、增加企業(yè)價值所起的決定性作用,業(yè)界給予信息系統(tǒng)內(nèi)部控制方面的研究關(guān)注度日益增多。盛巧玲、吳炎太(2013)基于信息系統(tǒng)生命周期,參考COBIT的IT過程及運用層次分析法建立了信息系統(tǒng)內(nèi)部控制評價指標(biāo)體系,并借鑒能力成熟度模型提供了指標(biāo)評分依據(jù)。陳翔(2010)結(jié)合信息系統(tǒng)生命周期和信息處理流程,定義了信息系統(tǒng)一般控制和應(yīng)用控制的概念,分析了兩者具有的風(fēng)險,并提出了對關(guān)鍵控制活動的認(rèn)識和應(yīng)采取的措施。

        信息系統(tǒng)是企業(yè)業(yè)務(wù)流程的重要組成部分,是企業(yè)實現(xiàn)經(jīng)營和創(chuàng)造利潤的重要資源,信息系統(tǒng)的安全性將決定著企業(yè)的未來發(fā)展。信息系統(tǒng)內(nèi)部控制是維護信息系統(tǒng)安全的有效措施。信息系統(tǒng)內(nèi)部控制可以看成一個離散系統(tǒng),而信息熵可以用于對離散系統(tǒng)進行分析研究。近些年,也有不少學(xué)者運用信息熵作為研究方法。阮旭華(2011)構(gòu)建了高校財務(wù)風(fēng)險評估指標(biāo)體系,并在此基礎(chǔ)上探析了將信息熵法應(yīng)用于評估高校財務(wù)風(fēng)險的可行性。周薇、李筱(2010)基于信息熵來確定評價指標(biāo)的客觀權(quán)重,并結(jié)合主觀權(quán)重,得出綜合評價方法;再運用大學(xué)生綜合素質(zhì)評價體系為例說明綜合評價方法的實用性與可行性。熊金石、秦洪濤等人(2013)把信息熵作為確定安全風(fēng)險評估指標(biāo)權(quán)重的方法,消除了專家在排序階段的主觀隨意性。

        信息技術(shù)的廣泛應(yīng)用在給企業(yè)發(fā)展帶來好處的同時,信息系統(tǒng)的安全問題也變得尤為突出,信息系統(tǒng)內(nèi)部控制作為應(yīng)對信息系統(tǒng)風(fēng)險的有效措施具有了現(xiàn)實的研究意義。信息熵理論的熵權(quán)法作為確定評價指標(biāo)權(quán)重的方法也具有客觀性。為此,本文基于信息熵理論對信息系統(tǒng)內(nèi)部控制評價指標(biāo)作了全新的研究,也為信息系統(tǒng)內(nèi)部控制審計提供一定的理論依據(jù)。

        2 信息系統(tǒng)內(nèi)部控制風(fēng)險評估指標(biāo)構(gòu)建

        信息系統(tǒng)內(nèi)部控制包括:一般控制和應(yīng)用控制。一般控制是確保組織信息系統(tǒng)正常運行的制度和工作程序,其主要目標(biāo)是保護數(shù)據(jù)與應(yīng)用程序的安全,并確保在異常中斷情況下計算機信息系統(tǒng)能持續(xù)運行。應(yīng)用控制是為應(yīng)對各類業(yè)務(wù)數(shù)據(jù)處理的特殊控制需求,保證業(yè)務(wù)數(shù)據(jù)處理過程中數(shù)據(jù)的完整、準(zhǔn)確,主要包括輸入控制、處理控制和輸出控制。COBIT(Control Objectives for Information and related Technology):即信息系統(tǒng)和技術(shù)控制目標(biāo)。COBIT共含有34個信息技術(shù)過程控制,并劃分為四個控制域:規(guī)劃和組織、獲得和實施、交付與支持以及監(jiān)控與評價,是國際上公認(rèn)的信息系統(tǒng)和技術(shù)管理與控制標(biāo)準(zhǔn)。本文在參考COBIT框架以及充分認(rèn)識企業(yè)信息系統(tǒng)內(nèi)部控制的內(nèi)涵及其構(gòu)成的基礎(chǔ)上,通過實地調(diào)研并根據(jù)科學(xué)性、系統(tǒng)優(yōu)化性、整體性、可行性等原則,從一般控制和應(yīng)用控制兩方面設(shè)置指標(biāo),見附表1。

        3 利用信息熵計算信息系統(tǒng)內(nèi)部控制評價指標(biāo)權(quán)重

        當(dāng)前,對于評價指標(biāo)權(quán)重的確定有多種方法,如德爾菲法、層次分析法等。德爾菲法可以利用專家的知識與經(jīng)驗,集思廣益,但是沒有明確的選擇標(biāo)準(zhǔn),預(yù)測結(jié)果也缺乏嚴(yán)格的科學(xué)分析;層次分析法既是系統(tǒng)性的分析方法,也是簡單實用的決策方法,但是其所需定量數(shù)據(jù)較少,定性成分居多,評價結(jié)果不易令人信服。運用德爾菲法與層次分析法對評價指標(biāo)進行賦權(quán)時都具有一定的主觀隨意性。此外,當(dāng)評價指標(biāo)過多時數(shù)據(jù)統(tǒng)計量大,運用層次分析法難以合理地確定權(quán)重。因此運用上述方法設(shè)計的評價指標(biāo)在實際運用時就具有一定的局限性。本文為了擺脫信息系統(tǒng)內(nèi)部控制評價過程中對主觀賦權(quán)的依賴,提高信息系統(tǒng)內(nèi)部控制評價指標(biāo)權(quán)重的客觀性,以及增強評價指標(biāo)體系的適用性與穩(wěn)定性,本文將運用信息熵理論的熵權(quán)法作為確定信息系統(tǒng)內(nèi)部控制評價指標(biāo)權(quán)重的方法。

        3.1 評價指標(biāo)的選取

        假設(shè)有n個調(diào)查樣本數(shù)據(jù),收集n個樣本數(shù)據(jù)的m個評估指標(biāo)數(shù)據(jù),可以形成多對象關(guān)于多指標(biāo)的評價矩陣如下:

        矩陣中,X′代表第i個樣本數(shù)據(jù)第j個指標(biāo)上的數(shù)值。

        3.2數(shù)據(jù)的標(biāo)準(zhǔn)化處理

        由于評價體系中各指標(biāo)所表征對象的量綱存在不一致,無法直接對這些評價指標(biāo)進行比較。因此,要對原始評價數(shù)據(jù)進行標(biāo)準(zhǔn)化處理,以消除觀測量綱差異所造成的影響,本文采用極差標(biāo)準(zhǔn)化方法對原始數(shù)據(jù)進行標(biāo)準(zhǔn)化處理。

        3.3 計算各指標(biāo)的信息熵

        在一個具有n個樣本數(shù)據(jù),m個評估指標(biāo)的評估體系中,可以將第j個評價指標(biāo)的信息熵定義為:

        3.4 計算各指標(biāo)的熵權(quán)

        在一個具有n個被評價對象,m個評估指標(biāo)的評估體系中,可以將第j個評價指標(biāo)的熵權(quán)定義為:

        某指標(biāo)的信息熵越大,其熵權(quán)越小,該指標(biāo)重要性越低。此外,還需要滿足以下約束條件:

        本文通過問卷調(diào)查的形式來收集企業(yè)信息系統(tǒng)內(nèi)部控制的樣本數(shù)據(jù)。樣本數(shù)據(jù)都是根據(jù)被調(diào)查企業(yè)信息系統(tǒng)內(nèi)部控制的實際情況得出,因此具有客觀性與可靠性。此外,運用信息熵進行處理可以消除企業(yè)之間存在的一些差異,從而使得最終的評價結(jié)果更加客觀有效。對回收的問卷根據(jù)公式(1)和公式(2)進行標(biāo)準(zhǔn)化處理,得到規(guī)范性矩陣,見附表2。

        再根據(jù)公式(3)和公式(4)計算出各評價指標(biāo)的客觀權(quán)重,見附表3。

        從計算的結(jié)果我們可以發(fā)現(xiàn):信息系統(tǒng)內(nèi)部控制一級指標(biāo)中一般控制所占比重為0.6,應(yīng)用控制所占比重為0.4,這也符合一般控制與應(yīng)用控制之間的關(guān)系。一般控制適用于所有的控制,應(yīng)用控制與特定的控制領(lǐng)域相聯(lián)系,有效的一般控制是應(yīng)用控制的基礎(chǔ)和保障,良好的可以彌補一般控制的某些不足。任何舞弊事件的發(fā)生都是由于人的行為造成,因此一個有效的信息系統(tǒng)內(nèi)部控制離不開對人員的控制,在一般控制一級指標(biāo)下的職責(zé)劃分、業(yè)務(wù)分配、教育培訓(xùn)二級指標(biāo)都體現(xiàn)的信息系統(tǒng)內(nèi)部控制對于人員的控制,它們在一般控制中所占比重都位于前列,其中職責(zé)劃分和業(yè)務(wù)分配的權(quán)重更是位于第一和第二位?;ヂ?lián)網(wǎng)技術(shù)的迅速普及在給企業(yè)發(fā)展帶來便捷、高效、低成本的同時,安全問題也不斷顯現(xiàn),比如一個病毒可以使企業(yè)經(jīng)營陷入癱瘓。由此可見,互聯(lián)網(wǎng)已然成為企業(yè)經(jīng)營風(fēng)險的重要來源之一。在上述指標(biāo)權(quán)重中,信息系統(tǒng)病毒入侵防范控制的指標(biāo)權(quán)重僅次于職責(zé)劃分和業(yè)務(wù)分配的權(quán)重,這也符合當(dāng)前企業(yè)應(yīng)對信息系統(tǒng)風(fēng)險的實際需求。輸入、處理、輸出是計算機數(shù)據(jù)處理過程中相互關(guān)聯(lián)的三個環(huán)節(jié),一個環(huán)節(jié)上的控制將影響下一個環(huán)節(jié)的數(shù)據(jù)處理的準(zhǔn)確性與可靠性。因此信息系統(tǒng)輸入控制、處理控制和輸出控制在應(yīng)用控制中所占比重由大到小排列也是合理的。

        4 結(jié)束語

        本文運用基于信息熵理論對信息系統(tǒng)內(nèi)部控制評價指標(biāo)進行了研究。通過上文的計算與分析,我們可以發(fā)現(xiàn)針對評價指標(biāo)的信息熵計算熵權(quán),得到的結(jié)果客觀有效,實現(xiàn)了對信息系統(tǒng)內(nèi)部控制質(zhì)量的定量評價。這對于評價我國企業(yè)信息系統(tǒng)內(nèi)部控制效果有一定的實用性,也為信息系統(tǒng)內(nèi)部控制審計提供一定的理論依據(jù)。

        參 考 文 獻

        [1] 張繼國,(美)Vijay P. Singh.信息熵——理論與應(yīng)用[M].北京:中國水利水電出版社,2012,8.

        [2] 陳耿,韓志耕,盧孫中.信息系統(tǒng)審計、控制與管理[M].北京:清華大學(xué)出版社,2014.

        [3] 盛巧玲,吳炎太.基于生命周期、AHP與CMM的信息系統(tǒng)內(nèi)部控制評價方法[J].統(tǒng)計與決策,2012(2).

        [4] 陳翔.信息系統(tǒng)的一般控制和應(yīng)用控制分析[J].會計之友,2010(1).

        [5] 阮旭華.基于信息熵法的高校財務(wù)風(fēng)險評估探析[J].會計之友,2011(3).

        [6] 周薇,李筱菁.基于信息熵理論的綜合評價方法[J].科學(xué)技術(shù)與工程,2010,8(23).

        [7] 熊金石,秦洪濤,等.基于信息熵的安全風(fēng)險評估指標(biāo)權(quán)重確定方法[J].系統(tǒng)科學(xué)學(xué)報,2013,5(2).

        [8] 施永香,周萱,李婭.IT風(fēng)險及控制測評研究[J].中國管理信息化,2013,6(11).

        [9] 財政部.企業(yè)內(nèi)部控制基本規(guī)范[S].

        [10] 中國內(nèi)部審計協(xié)會.內(nèi)部審計具體準(zhǔn)則第28號——信息系統(tǒng)審計[S].

        猜你喜歡
        信息熵評價指標(biāo)信息系統(tǒng)
        基于信息熵可信度的測試點選擇方法研究
        企業(yè)信息系統(tǒng)安全防護
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        基于區(qū)塊鏈的通航維護信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計中計算機審計的應(yīng)用
        基于信息熵的實驗教學(xué)量化研究
        電子測試(2017年12期)2017-12-18 06:35:48
        一種基于信息熵的雷達動態(tài)自適應(yīng)選擇跟蹤方法
        第三方物流企業(yè)績效評價研究綜述
        商(2016年33期)2016-11-24 23:50:25
        基于UML的高校思想政治教育工作評價系統(tǒng)的分析與研究
        公共文化服務(wù)體系評價指標(biāo)的國際經(jīng)驗與啟示
        中國市場(2016年38期)2016-11-15 00:01:08
        資源型企業(yè)財務(wù)競爭力評價研究
        中國市場(2016年33期)2016-10-18 13:33:29
        久久超碰97人人做人人爱| 天堂精品人妻一卡二卡| av免费网站在线免费观看| 国内精品少妇久久精品| 人妻少妇精品中文字幕专区| 国产特级毛片aaaaaa| √天堂中文官网8在线| 精品视频入口| 肉丝高跟国产精品啪啪| 丁香婷婷六月综合缴清| 嫩草伊人久久精品少妇av| 国产md视频一区二区三区| 国产香蕉尹人在线观看视频| 久久艹影院| 999久久久免费精品国产牛牛| 在线亚洲精品中文字幕美乳色 | 成年性生交大片免费看| 一区二区三区在线 | 欧| 无码人妻一区二区三区在线视频| 日本a在线播放| 日本久久视频在线观看| 国产98色在线 | 国产| 国产成人亚洲综合无码| 日本成人字幕在线不卡| 九九久久精品一区二区三区av| 国产精品一区二区av不卡| 国内精品卡一卡二卡三| 久久精品国产91久久性色tv| 亚洲女同一区二区久久| 视频在线观看国产自拍| 天天碰免费上传视频| 亚洲熟妇少妇任你躁在线观看| av网页在线免费观看| 亚洲一区二区三区,日本| 亚洲精品无码久久久久秋霞| 亚洲男人堂色偷偷一区| 国产av自拍在线观看| 精品日韩一级免费视频| 国产xxxx99真实实拍| 国产真人无遮挡免费视频| 精品久久人妻一区二区|