基于COSO & COBIT的企业信息化风险治理研究——控制我国企业财务风险视角

来源 :重庆理工大学 | 被引量 : 0次 | 上传用户:jmshello
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业信息化建设能为企业管理质量、经营效益的提高带来质的飞跃。通过信息化来获得比较竞争优势,得到越来越多的企业的认同。然而在信息化建设过程中,伴随着巨大的风险,如果忽视或放任随之而来的风险,必然会给企业带来巨大的损失。因此,人们需要理性的而非经验性的面对高风险和高失败率的企业信息化。信息化作为企业可持续发展战略之一,必须把企业信息化风险治理提高到企业风险治理的高度。  作者在研读大量文献之后,发现从风险角度进行企业信息化治理的理论研究并不多。在实践中,我国的企业信息化大多数是以项目为驱动,而非目标驱动,缺乏长远的战略规划。我国对企业信息化风险控制的理论研究和实践探索还处于起步阶段。  2004年美国反对虚假财务报告委员会(COSO)正式发布了《企业风险管理——整体框架》(ERMF),该框架将内部控制框架纳入其中,企业借此转向一个更加全面的风险管理过程。另一方面,信息及相关技术控制目标(COBIT)是国际上目前普遍采用的IT治理框架,它为企业信息化提供了一套权威的且是全球通用的公认标准,其目的是规范并提高IT治理水平、有效防范控制风险及增加信息技术价值等等。  文章在总结国内外企业风险控制研究现状的基础上,以财务风险为视角,以COSO的《企业风险管理——整体框架》和COBIT为理论平台,以COBIT划分的四个域对应的34个IT处理过程及其对应的详细控制目标和ERMF提到的企业风险管理八个相互关联的构成要素为基础,建立企业信息化风险控制模型,分析企业信息化后对财务风险的影响。其次,在理论研究的基础上,把得到的ERMF和COBIT的风险控制模型,应用于“基于ERMF& COBIT风险分析辅助系统”。最后,对理论研究和实践的研究结果做出总结。
其他文献
我国南北朝时期著名的文学理论家刘勰在《文心雕龙》中写道:“物色之动,心亦摇焉.”“情以物迁,辞以情发.”这说明每一篇文章都是作者思想的凝结、情感的积淀.因此,要想把文
科技型小企业的组织创新对于其提升竞争优势和持续发展都具有重要的意义.该文在对西安地区一千多家企业进行历时两年、点面结合调研的基础上,综合运用战略管理理论、组织理论
该文在比较分析欧洲空间局和对地观测卫星委员会等典型空间多边合作机制特征和成功要素的基础上,对亚太空间技术与应用多边合作大会、亚太地区空间机构论坛、东南亚国家联盟
该论文通过分析郑州铁路局人力资源现状及存在的问题,运用SWOT分析法对郑州铁路局人力资源优化配置策略进行研究.基于郑州铁路局人力资源现状,通过SWOT方法,分析了郑州铁路局
在公路桥梁伸缩缝施工设计环节中,需要掌握具体的施工设计方案,做好施工前期的准备工作,将伸缩缝开槽技术、伸缩缝安装技术以及混凝土浇筑技术进行有效的整合,做好后期的养护
阅读教学中引导学生主动向文本提出问题,阅读前的“导引性提问”,阅读中的“查异质疑”“矛盾处质疑”“细节处质疑”,阅读后的“评价性质疑”,都是提高阅读质量的有效质疑策
该文研究的主要内容是对网络营销系统这一新兴事物进行理论分析和应用实践分析,并结合中电通讯科技有限公司的实际情况建立一套全新的网络营销售系统.该论文主要分为四大部分
CAXA数控车是一种应用很广泛的自动编程软件.通常编程人员在使用CAXA软件编程时习惯于按照粗车外圆、外切槽、内孔,精车内孔、外圆、外槽等加工步骤来编制零件的加工工艺,但
目的探讨临床上对老年心力衰竭患者实施综合护理干预措施的效果。方法采取随机实验法,以我院收治的100例老年心力衰竭患者为研究对象,将患者随机均分为实验组和对照组,对对照
互联网时代的到来改变了人们的日常生活,其中最具有意义的就是教学模式的改变,由于传统的应试教育已经不被社会所需要,实用教育目标急需配套的教学模式来实施,信息化教学模式