探索中国CIO人才现状 | 第四季调研报告
张弛有度的审计 信息安全的晴雨表
作者:e--works2014-02-11
审计涉及隐私,有法律风险;不审计,失去监管,有安全风险。这对矛盾该如何解决,怎样才能用好审计,让行为审计发挥出应有的作用呢?杭州汽轮机股份有限公司所长黄梁认为行.
基于国家审计需求的IT审计架构研究
作者:审计署驻重庆特派办2014-02-11
IT审计(Information Technology Audit)是信息技术应用于审计实务产生的新概念,人们对IT审计的理解是逐步深入的。我国国家审计中相对于IT审计的提法一般为计算机审计.
IT审计是管理层与IT部门产生的
作者:e--works2014-02-11
如果大家熟悉审计学理论的话,这一点就应该很容易理解。IT审计也可以认为是管理层与IT部门的委托代理关系背景下产生的,接受管理层委托来对IT部门进行监督评价 .
CIO:浅谈企业IT风险管控体系
作者:IT治理网2014-02-11
当今企业中各种各样的财务报表和经营报表等都是通过IT系统计算处理后呈现出来的。假如IT系统的安全控制不住的话,风险就非常大,因此信息系统的管控就变得越来越重要。
IT审计标准以及原则
作者:e--works2014-02-11
目前在国际上较为流行的是美国的ISACA协会的审计标准。ISACA于1996年推出了用于“IT审计”的知识体系COBIT(Control Objectives for Information and related Technology).
传统IT审计 应对云供应商的风险
作者:IT商业新闻2014-02-11
IT审计是为了更好地控制IT风险,有效地帮助企业规避风险,是从信息系统的安全性、有效性、合规性、效率四个方面对IT风险进行监测、评估和控制的过程,是对企业日常IT运营.
IT技术的持续审计在内部审计中的实现探讨
作者:互联网2014-02-11
本文在对比分析了持续审计的关键技术后,技术层面构建了持续审计在内部审计中的实现框架,探讨在企业内部应用持续审计的实施方案。
管理流程E化之后的风险 IT审计任务与使命
作者:e--works2014-02-11
谁来管理流程E化之后的风险?为了解决这一问题,通过IT审计,及时识别IT风险,完善控制措施势在必行。
信息系统审计浮出水面 告别假账真查
作者:中国计算机报2014-02-11
即使企业应用了ERP等系统对流程进行规范,也难免有漏洞,让不法之徒有空可钻。某银行就因此吃过大亏。该银行规定旗下分行的贷款业务超过2000万元,就必须上报总公司风险管.
企业IT管理必备 数据库审计基础介绍
作者:IT1682014-02-11
随着信息化的深入和普及,各行各业对信息系统的依赖性越来越强,信息系统中的数据也逐渐成为了企业的生命。数据的不准确、不真实、不一致
报告称中国内部IT审计技能亟需提高
作者:腾讯财经2014-02-11
商业咨询和内部审计专业机构甫瀚咨询(Protiviti)于日前发布《2010年中国大陆与香港内部审计能力与需求调查》报告。这份已连续第三年发布的报告再次显示
软件水平系统分析师:IT审计标准以及原则
作者:帮考网2014-02-11
IT审计标准是IT审计的纲领性规范,它列举了IT审计的事实过程中必须包含的审计项目。一般来说,一个IT审计标准的框架应该包含如下三个层次。
信息系统工程监理与IT审计有何异同?
作者:比特网2014-02-11
近年来,为加强对这些信息系统工程的管理、提高审计业务的水平,我国借鉴国外经验,还引入了IT审计的方法和理念。
IT审计的重要认知
作者:e--works2014-02-11
IT审计的目标是协助组织信息技术管理人员有效地履行其责任,以达成组织的信息技术管理目标。组织的信息技术管理目标是保证组织的信息技术战略,充分反映该组织的业务战略.
传统IT审计 应对云供应商的风险
作者:企业网2014-02-11
云计算提供了虚拟的一个环境,用户可以按需获取资源和服务,当时也有人称这个说法是"云里雾里",这也从侧面反映当时大家对云计算的安全性和可靠性存在着疑虑。
解析:走近IT审计 全方面了解
作者:国都兴业2014-02-11
IT审计要求审计师必须以独立客观的身份执行审查。独立客观,强调IT审计师执行某项IT审计任务时,必须与被审计信息系统不存在任何的利益关系,既包含不参与.
信息系统工程监理与IT审计的基本内容及定义
作者:e--works2014-02-11
我国借鉴国外经验,还引入了IT审计的方法和理念。本文从多个方面对信息系统工程监理与IT审计进行比较和分析,理清对两者的理解,更好地发挥它们在各自领域的优势。
信息系统工程监理与IT审计的主要内容
作者:e--works2014-02-11
根据我国信息系统工程监理实践,信息系统工程监理首要任务要确定质量、进度和投资额等建设目标,然后在项目实施过程中跟踪纠偏,有以下几个方面内容.
信息系统工程监理与IT审计的关系及比较
作者:e--works2014-02-11
由于信息系统工程具有投资大、高技术、高风险的特点,对信息系统进行严格规范的控制至关重要,信息系统工程监理和IT审计作为两种信息系统工程监管手段
IT治理、IT审计、IT控制三者之间的关系
作者:国都兴业2014-02-11
IT治理必须在风险与利益之间找到均衡,通过IT审计不断促进调整IT控制环境,使组织在风险可识别、可控、可管理的环境下保证组织利益最大化。