X企业信息系统内部控制研究——基于COSO框架的分析

来源 :中南财经政法大学 | 被引量 : 0次 | 上传用户:maomao820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统随着计算机科学技术的不断发展在人们的生活工作中变得普及起来,公司(1)信息系统能够将物流、生产、人力和销售等重要信息在公司内迅速地传递,还能够通过数据分析来辅助公司高管人员进行决策。信息系统可以帮助企业优化其内部资源和外部环境,从而使得企业可以迅速地对内部环境和外部环境做出响应。在信息化时代,为了应对日益激烈的市场竞争,信息化技术和系统是企业的一个重大的助力。而如果公司的信息系统一旦存在风险、出现问题,也会对公司的日常生产经营活动造成巨大的恶劣影响。2013年5月,COSO委员会发布了新版的《内部控制—整合框架(2013)》和配套的指引,对1992年版本的《内部控制—整合框架》进行了修订和完善。从控制环境、风险评估、控制活动、信息与沟通和监督活动五个要素的方面为公司的正常运行提供保障。同样,将这个内部控制框架运用到公司信息系统的方法也慢慢得到研究人员的关注与研究。信息系统内部控制是否会存在缺陷,存在着哪些方面的缺陷,对信息系统内部控制的各个要素层级进行风险分析,对信息系统内部控制的问题进行分析,并且针对于风险分析出来的问题提出合理的应对措施和建议,本文着重于研究公司的信息系统内部控制方面。本文以案例分析为研究方法,选取了X企业进行公司信息系统内部控制研究。首先,充分地了解X企业的信息系统的基本状况并根据COSO框架将X企业信息系统内部控制的风险点划分为五个不同的层面,分别是控制环境层面,风险评估层面,控制活动层面,信息与沟通层面和监督活动层面。其次,分别对这五个层面的风险进行分析。然后系统地分析各种潜在事项对于组织目标实现的程度,对潜在事项进行固有风险评估。在发现缺陷与差距后,本文提出了不同层面且切实可行的诸多建议措施,以优化与完善X企业信息系统的内部控制。通过对案例的研究,本文对X企业信息系统的内部控制提出了不同层面且切实可行的诸多风险应对措施。在控制环境要素中,公司应将信息系统风险管理纳入公司高层的发展规划之中,制定公司整体层面的信息安全方针政策以指导信息安全工作的开展;在风险评估要素中,公司应合理地设定目标,对重要的业务系统进行业务影响分析,制定业务连续性计划和灾难恢复等计划;在控制活动要素中,公司应对终端账户进行统一管理机制,根据“最小原则”合理分配终端用户的权限;在信息与沟通要素中,公司应建立统一的软件开发管理标准,规定软件开发必须要经历的过程阶段等;在监督活动要素中,公司应组建高级别的信息安全领导小组和负责管理日常信息安全事宜的信息安全工作小组。关注企业信息系统内部控制的各个要素,并评估内部控制五个要素及要点是否存在并持续运行,如此便可以保障信息系统内部控制监督活动的持续运行,进而保证信息系统内部控制的健康运转。
其他文献
当前,银行经营发展面临两大方面的外部冲击,一是政策性影响即利率市场化冲击;二是互联网金融公司即外部市场参与方的冲击。2013年7月20日,央行正式放开了对金融机构的贷款利率管制,代表我国的利率市场化改革取得了突破性进展;2015年10月,央行继续对商业银行开放了存款利率浮动上限,进一步推动了我国利率市场化改革的深度。随着我国利率市场化改革的不断深化,商业银行已经无法再依赖以往单一化的利差盈利模式。
学位
信息交换行为指的是经营者之间相互交换特定商业信息的行为。信息交换中涉及的内容可能包含价格、市场销售区域划分、产品产量、产品库存、消费者详细信息等各方面市场信息,该行为一般可以通过竞争者直接进行信息交换、行业协会组织信息交换和竞争者发布单边公告来完成。信息交换行为根据不同的标准可以进行分类:根据信息交换的实施者,可以分为横向信息交换和纵向信息交换,横向信息交换阻碍竞争的效果更大;根据所交换的信息的多
学位
近年来,受国际恐怖活动愈演愈烈、“独狼式”恐怖主义高发、境内外“东突”势力渗透煽动、“疆独”势力与海外恐怖组织有勾结之势的影响,国内面临的暴恐活动挑战愈发突出,这对我国国家安全、社会稳定、经济发展和民族团结构成严重威胁。因此预防性反恐刑事立法在我国应运而生。预防性反恐刑事立法以刑罚处罚的前置化、预防早期化、刑法介入提前化等积极预防功能为内核,以适度的犯罪化、刑罚化,危险犯增量,刑罚积极预防等为内容
学位
绿色公司债券作为重要的绿色金融工具,可以帮助企业缓解环保方面的资金压力。因此,越来越多的企业通过发行绿色债券来进行环保投资。2016年初,沪深两大证券交易所相继发布了《关于开展绿色公司债券试点的通知》,鼓励上市公司在发行绿色债券的同时,更加规范绿色债券发行前后相应的信息披露措施。然而,目前我国绿色公司债券的发行仍存在制度上的缺陷。尽管国内各大机构提供了不少宏观层面的绿色债券行业研究报告,但对于我国
学位
在当前制度背景下,税收优惠主要是税收征管部门通过减轻企业的纳税负担或者延迟企业的纳税时间而给予企业的一种税收激励政策。对于企业能否获得税收优惠以及获得多少税收优惠,我国税收法律法规制定了严格的认定标准,能够获得税收优惠的企业往往是一些具有良好发展前景、创新能力强、资质较好的企业,且往往属于国家重点扶持鼓励的产业。一般而言,审计被认为是一项经济监督活动并且具有独立性,对于维护财经法纪、改善经营管理、
学位
当前社会,危害公共安全、严重危害社会的恶性案件频发,威胁着人民生命财产安全,尤其民生领域的恶性案件频出,不断触碰公众的底线,使得人民群众的生命财产安全及重大公私法益受到了严重的伤害。与此同时,学界和实务界对于相关犯罪存在着较大争议,尤其在“以危险方法危害公共安全罪”的适用问题上。富强民主的和谐社会离不开刑法的有效规制,而刑法的有效规制则离不开法条的准确适用,因此,有必要对这一极具争议的罪名的扩张现
学位
就业的整体稳定是国家经济发展和社会稳定的重要基础,由于受到突如其来疫情冲击,在就业需求增加与经济下行的双重压力背景下,国家相关就业指导部门及高校科研机构更进一步地重视社会就业问题。近年来,城镇劳动力由于受到经济增速下滑和经济结构的变化影响,就业形势较为严峻;随着人工智能技术的不断发展,技术进步所带来的失业也是逐渐成为社会所不容忽视的问题。因此,本文引入机器学习的方法来构建适用于我国城镇劳动力的就业
学位
由于机电类特种设备存在着较大安全风险,如何加强对该种设备的安全监管成为了学术界以及政府高度重视的问题。因此,本文的研究为E市如何提升及改善机电类特种设备安全监管措施、优化安全监管体系提供了必要的分析依据,同时能够结合E市的实际状况制定出了相应的特种设备安全监管优化建议,为提升该市监管成效提供了直接可用的参考依据以及为其他城市在特种设备安全监管方面的研究提供一些可靠有利的参考启示。本文以湖北省E市为
学位
我国正处于转变发展方式、优化经济结构、转换增长动力的关键时期,为了防范化解房地产风险,实现房地产业的平稳健康发展,国家提出了房住不炒的定位,地方政府相继出台了房地产调控政策。在经济增速放缓和房地产调控政策的双重影响下,房地产企业之间的竞争非常激烈。作为一家区域性房地产开发企业,确定未来的发展战略是Y公司亟待解决的问题。本文旨在深入分析Y公司的外部环境和内部环境,运用战略管理理论和分析工具提出公司的
学位
十九大报告指出,要推进“社会组织协商”、“加强社区治理体系建设,推动社会治理重心向基层下移,发挥行业协会作用”,鼓励行业协会和公众共同参与环境治理,进一步突出行业协会在社会治理中的作用。十九届四中全会提到要发挥行业协会自律功能,实现政府治理和社会调节、居民自治良性互动,夯实基层社会治理基础。然而,在欠发达地区,尤其是中小城市,受行业协会发展困境的制约,行业协会在社会治理层面发挥的作用有待加强,这也
学位