基于IT治理的信息系统风险控制框架研究

被引量 : 0次 | 上传用户:okzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着信息技术的快速发展,信息系统在各行各业中得到了广泛应用。信息系统在给企业带来了经济效益的同时,与之相关的安全事件也在急剧增多。如何在应用信息化过程中更好的控制信息风险,成了企事业单位迫切需要解决的一个重要问题。IT治理的目的之一就是通过平衡信息技术和过程的风险,增加企业价值,确保实现企业目标。因而IT治理成为信息化建设和应用过程中非常重要的一项工作。其中针对信息系统的风险控制是IT治理过程中的一个重要部分,其研究受到了越来越多的企事业单位的重视。基于IT治理的信息系统风险控制不仅能降低信息系统受到的风险危害,为企业信息化的应用保驾护航,同时,它还可以有效地利用信息技术和企业资源,实现企业的战略目标。本文首先对信息系统风险进行了分析,查阅和分析了目前流行的IT治理标准及风险管理框架,对比分析了国际流行IT治理标准COSO的ERMF模型和COBIT模型特点。在此基础上,以企业战略目标为主导,以ERMF与COBIT框架为参考,将ERMF的控制理论与COBIT的过程域结合起来,并引入系统审计的方式来监控风险控制过程,构建了基于IT治理的层次风险控制框架ITG-HRCM;其次,针对国内企事业单位风险控制特征,基于信息系统的风险控制框架ITG-HRCM,结合一般风险管理过程(PDCA),从战略目标、风险评价和审计控制三个层次分别对风险控制过程进行了划分,构建了信息系统风险控制过程HRCM-PDCA;再次,针对风险控制过程HRCM-PDCA的风险识别和评估,本文了研究探讨了基于统计学习的信息系统风险识别和量化评估方法;最后,以某信息系统为例,应用本成果对其进行风险的分析、识别和控制,验证了本成果的有效性。
其他文献
目的建立以临床医学工作项目为导向的生物化学教学模式。方法分析临床专业人才培养目标和对基础课的要求,制定生物化学课程标准,运用案例法、以问题为中心法、讲授法等多种教
随着国际航运业的发展和航运业技术的进步,以及针对航运界不断出现的新问题和新趋势,国际海事组织制定了一系列规范和约束航运活动的国际条约。现今,国际海事组织的影响已深
阐述了多电机驱动车辆的两种底盘拓扑形式,基于其关键部件的相同点引入了基于解耦式电子液压制动(EHB)的多电机再生制动策略,简化阐明了EHB析、电液复合制动力矩分配、基于电
在真实记录的同时,一部优秀的人类学纪录片,也需注重美学品格的创造和提炼。其审美创造可从两方面进行考察:其一,文化审美创造方面,体现为对民族审美事象和审美活动的文化建
随着计划经济向市场经济的转变,我国处在利益分化的社会转型时期,我国的利益关系出现了利益主体多元化、利益表达公开化、利益差别扩大化、利益关系复杂化和利益主体权利失衡
现代雷达的应用需求种类愈加繁多,雷达工作环境也更加复杂,因此极大促使了雷达信号处理技术的发展,各种先进的处理算法逐渐应用到雷达信号处理系统中,以便提高雷达探测和处理
随着雷达、通信、移动电视技术的不断发展和应用,数字波束形成天线和波束可控天线已广泛用于各领域,并得到快速发展。在工程应用背景下,本文主要对这数字波束形成天线和波束
作为一种产业组织形式,随着产业结构的不断优化与升级,产业集群在区域经济发展中起着愈加重要的作用。本文从产业集群的角度分析了军民融合产业集群化发展的经济效应和发展机
2012年6月4日,"河南省卫生厅2012年全省卫生职业教育护理技能竞赛(中职组)比赛"在河南卫生职工学院圆满结束。本次比赛共有来自全省的30支代表队90名选手参赛。许昌卫生学校
背景与目的:地佐辛(Dezocine)于2009年在国内上市,是一种新型混合型阿片受体激动—拮抗剂,它主要激动K受体产生镇痛作用,镇痛作用强,又部分拮抗μ受体,对呼吸系统影响轻微。与