IT保障过程中保障对象确定方法的研究

来源 :同济大学 | 被引量 : 0次 | 上传用户:jinhe_ieka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对信息技术(Information Technology,IT)依赖的日益增加,越来越多的企业开始担心这些IT资源带来的风险。企业通过IT控制降低风险。然而这些控制措施设计得是否科学,控制措施本身在实际中运行的情况如何,是否发挥了应有的作用,是否使风险降低到了可接受的水平,是否仍旧存在某些重大的缺陷?为了回答以上的问题,IT保障应运而生。IT保障通过考察组织的IT平台所面临的风险以及相应的控制措施的设计和实际运行情况,确定IT内部控制的可信程度。由于企业业务的复杂性和特殊性,加上信息技术的不可见性,如何重点突出、准确定位保障对象是IT保障实施过程中非常关键的问题。   本文通过对信息论、系统论、内部控制等理论的研究分析,结合国际上通用的IT控制框架和标准,提出了确定IT保障对象的方法,其核心内容是:以目标管理为指导思想,分析企业战略目标及其业务流程目标,并且提出从内部和外部的两个角度找出核心业务流程;结合COBIT和关键成功因素法,实现业务目标到IT目标的层次分解和对应;提出选取IT控制框架和标准的方法,结合企业自身信息化的特点,识别支持业务的IT过程及其支配的IT资源;考察IT过程内控的环境,用成熟度模型对IT过程的控制水平进行高层评估,再针对薄弱的环节进行详细的风险评估,找到关键控制点从而准确锁定IT保障对象。最后,本文通过一个实际案例,并运用模糊综合评价法,对该方法予以说明,希望对IT保障的实际应用起到一定的指导作用。
其他文献
在四月上旬举行的中南区第三次报纸工作座谈会上,讨论了理论宣传和全党办报等问题。现在把各报负责同志在座谈会上的发言要点发表在这里。 At the symposium on the third n
Diapycnal mixing(DM) in the upper 600 m of the Pacific Ocean was estimated based on the huge amount of the observations from Global Temperature-Salinity Profile
近几年来,各类突发事件在世界各地频繁发生,这使得相关部门不得不提升对突发事件应急决策和管理的关注度。由于应急事件具有环境复杂、事态多变、时间紧迫等特点,一个事件往往涉及各种因素,各因素之间又存在着错综复杂的关系。若能够根据突发事件的发展状况和变化,做出及时、有效的决策,不但可以及时降低损失,还能在某种程度上阻止事件的进一步恶化。在社会、经济、科学飞速发展的今天,决策者面临的决策环境往往更加复杂。想
随着信息技术的广泛渗透,信息化的应用日益深入,企业信息化作为企业先进的管理手段已经深入到企业建设中。然而在我国的企业信息化过程中,ERP系统实施的高失败率使得众多企业决策者面临ERP决策时犹豫不决,也引起了众多信息管理学者和组织管理学者的注意,经过大量的研究分析,学者们将这一现象归结为非技术层面的因素,而企业在项目实施中忽视知识转移的重要作用是其中的一个重要原因之一。本文基于知识转移理论、企业信息
生物统计学中的常规统计测验方法,一般都是假设其总体是服从正态分布或接近正态分布为前提的.但是随着科研领域的扩大和考察问题的深入,有些研究因总体分布的性质和形状缺乏
所有绿色植物都需要钾,但有的植物比其它植物需要更少的钾。例如,紫花苜蓿每收获1吨干物质就要从土壤中带走50磅钾。红三叶草和鸭茅从土壤中带走钾的量相当苜蓿的一半,有的
备件管理可以在两个方面的应用:一是工业设备企业的自备件,即企业为保持生产的不间断进行而保持一定数量的设备备件。二是生产销售企业的服务备件,即企业在销售一定数量的产
本文对上博简《孔子诗论》释文的部分内容作了补正。 This article makes some amendments to the part of the explanation of Confucius’ Poetics.
沙打旺又名地丁,是豆科黄芪属多年生草本植物。从1976年开始在张家口地区引种试种,表现耐瘠薄、抗风沙、耐干旱、抗寒冷、产量高、品质较好,到1983年已发展到4.56万亩,占全
在当今越来越激烈的竞争环境下,消费者的需求也越来越个性化,产品的生命周期越来越短,而在生产流通环节中对产品交货期、产品质量、成本控制、持续改进的要求越来越高。传统的大