| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 
您现在的位置: 范文大全网 >> 论文 >> 免费范文 >> 正文 用户登录 新用户注册
信息系统的一般控制和应用控制分析           
信息系统的一般控制和应用控制分析

  【摘 要】 文章在借鉴国内外学者观点的基础上,从信息系统生命周期和信息处理流程的角度,提出了对信息系统一般控制和应用控制的概念、重要风险以及关键控制活动的认识和应采取的措施。
  【关键词】 内部控制; 信息系统; 一般控制; 应用控制
  
  一、信息系统的一般控制
  
  (一)概念定义
  对于信息系统的一般控制,存在着不同的理解。
  国内有学者认为:信息系统一般控制是应用于一个单位信息系统全部或较大范围的内部控制,其基本目标为保证数据安全、保护企业应该在对各阶段面临的风险进行风险评估的基础上,建立关键的信息系统和数据清单,确定其所有人和负责人,对其实施信息系统一般控制。
  战略规划和计划阶段对应于COBIT框架中的策划和组织过程域;设计和开发阶段对应于COBIT框架中的获取与实施过程域;运行维护阶段对应于COBIT框架中的交付与支持过程域。COBIT框架中的监控与评价过程域所关注的风险和控制活动,贯穿于信息系统的生命周期。
  在战略规划阶段,重要风险是由于缺乏信息战略规划或战略规划不当,导致信息战略规划与业务战略规划不匹配,容易出现信息系统重复建设、信息孤岛等问题,信息系统不能企业应当对系统运行中的问题和系统未能满足用户需求的情况进行记录,定期  [4] 宋馥李.江苏建行被指计算系统有误多收贷款人利息[EB/OL].http://finance.sina.com.cn/china/dfjj/
  20090302/13325918450.shtml.

  • 上一个论文:

  • 下一个论文:
  • 推荐文章
    浅谈交通工程隧道通风系统选
    探讨关于统计信息在医院管理
    分析全球定位系统与交通运输
    西柏坡公路隧道工程太阳能照
    论南京市地铁车站交通标识系
    浅谈建筑行业工程造价控制系
    浅谈建设工程质量检测机构信
    浅谈基于RFID系统的超高频室
    浅谈浅论机电一体化系统的联
    浅谈欧洲内河航运综合信息服