欢迎来到天天文库
浏览记录
ID:57734803
大小:215.40 KB
页数:4页
时间:2020-03-26
《COBIT与商业银行的IT审计.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、管理!"#"$%&%#’./0,-与商业银行的,-审计中国工商银行内部审计局课题组伴随着我国商业银行信息化建设的不断深入和飞展趋势#数据的集中给商业银行的决策层提供了及时$速发展"信息已经成为商业银行可持续发展的重要基础准确$全面的信息资源和有效的基础平台"实现了银行性资源#信息技术已不再是单纯的业务实现手段和支持业务数据与营业机构的分离"为银行的管理集中和科学方式"而逐渐成为商业银行战略规划$投资决策所必须运营奠定了坚实的基础#同时"数据的集中也带来了!"考虑的重要因素之一#信息技术在为商业银行提供了大决
2、策风险$信息系统建设投资风险$信息系统运行维护量便利的同时"也带来了巨大的操作$法律和信誉风险#风险的相对集中#如何有效地规避上述风险"并对其内因此"如何管理好信息与信息资源"如何充分利用信息控措施的有效性进行评估"是商业银行每位高级管理人技术保证银行在竞争日趋激烈的金融市场中占据优势"员都非常关心的问题#商业银行!"审计不仅能够满足是摆在银行高级管理人员面前的一个课题#上述需要"而且还能对信息科技队伍的建设情况$运行商业银行的!"审计是加强商业银行内部控制的有效率等诸多内容做出相应的评价"以确保信息发展与
3、银力手段"它不仅能有效促进商业银行核心业务系统的安行发展战略目标的一致性#全平稳运行"而且通过对!"战略目标与商业银行总体商业银行!"审计的范围覆盖了全行所有系统的应发展目标的一致性评估"可以最大限度地规避战略风用领域"以及信息系统整个生命周期中的所有活动和所险$投资风险和运行风险"保证商业银行的可持续发展#有资源#与信息系统的建设不同"!"审计更关注风险的规避$管理和控制#其主要内容包括银行!"战略规划审!",-#$%&’计$银行信息系统需求获取和开发过程审计$系统交付后技术支持和运行维护审计$对整个系统
4、生命周期中相目前"国内外商业银行的数据集中已成为必然的发关管理活动的审计$对相关过程中文档管理的审计$对!"!中国金融电脑())*年第+期管理!"#"$%&%#’相关人员的审计"对外部委托业务的审计"对灾难恢复信息系统管理及如何对信息系统进行审计的标准相对和业务持续性计划的审计等内容#商业银行%&审计是较少$"#,%&("-./0-1#2345/67489-0%.9-0:;/6-.;.<以风险管理为基础$按重要性和成本效益性原则$在信041;/4<&45=.-1->?$信息及相关技术的控制目标)就是息系统生
5、命周期的全过程中$通过实施一般控制审计和其中的一个多方面兼而有之的标准#"#,%&是信息技术应用控制审计$对相关证据进行采集和评价$用以判断安全与审计组织(%@A"A)在BCDE年公布的信息系统审信息系统的资产安全%数据完整以及资源的有效利用$计的框架体系标准$目前已更新到第三版#作为国际通并对%&战略规划与银行总体规划的一致性进行评价&用的%具有权威性的信息技术控制和审计标准$"#,%&它综合运用%&技术与审计理论及方法$为商业银行战得到了业界的一致认同#略目标的实现提供合理的保障&12,-./0系列所包
6、含的内容商业银行通过%&审计$可以实现以下目标’"#,%&体系框架包括了实施简介%实施工具集%高!’促进商业银行公司治理战略目标与%&发展战略层控制目标框架%管理指南%具体控制目标%审计指南等目标的高度一致&在金融业竞争非常激烈的今天$商业一系列文档(见图F)#从"#,%&文档的组成成分来看$银行的经营战略目标必须紧随市场的变化而变化$同不仅有管理指南$更有审计指南和具体的控制目标#在时$%&技术和应用也在日新月异地发展$通过%&审计能管理指南中$"#,%&为每个过程提供了关键成功因素%够评价两者之间总体目
7、标的一致性$并能就两者之间的关键目标指标和关键绩效指标等$并根据这些指标对每差异给出相应的咨询建议&个过程进行了成熟度模型的划分#在审计指南中$"#,%&(’优化资源配置$实现在银行内部的合理存储%共就审计的控制目标%调查对象%需要掌握的证据及如何享和利用&通过正确的信息战略的制定和实施$使商业进行测试和评估做出了详细的说明#银行获得比较优势$促进和保障各类资源%资本在银行内部各个环节上的合理分配和利用&通过选择正确的技执行概要术架构和必要的手段$优化资源的有效配置$提高信息系统效用$促进商业银行快速持久发
8、展&)’帮助董事会或高级管理层提高决策效率和决策实施工具集的正确性&%&审计能够整体识别%评价全行面临的%&风高级控制目标框架险以及这些风险在全行范围的分布%影响%危害等&根据这些风险的具体情况$进行风险评估$为银行高级管理管理指南具体控制目标审计指南层提出客观%明确的建议和方案$督促相关部门采取措施$确保银行核心业务系统的安全稳定运行$从而为全关键成功因素"关键目标指标与成熟度模型行业务的快速稳定发展提供保证&
此文档下载收益归作者所有