IT治理風險審計需要注意二三事
IT治理就是企圖通過對IT(信息技術)投資方向、方式、價值及相關責任等重大決策方面的管理使IT使用達到理想的效果。在我國,開展IT治理風險審計有如下2點需要注意: 1 要掌握IT治理發(fā)展方向和新的研
IT治理就是企圖通過對IT(信息技術)投資方向、方式、價值及相關責任等重大決策方面的管理使IT使用達到理想的效果。在我國,開展IT治理風險審計有如下2點需要注意:
1.要掌握IT治理發(fā)展方向和新的研究領域
2003年,普華永道受ISACAIT治理協(xié)會的委托,對IT治理框架及其應用進行調查,旨在跟蹤并預測IT治理的發(fā)展趨勢及新的研究領域。2005年,普華再次接受IT治理協(xié)會的委托,從2005年7月開始,歷時4個月,完成了對四大洲內695家組織的調查,獲得重要發(fā)現(xiàn):
(1)IT對業(yè)務的重要性前所未有。被調查者中,87%認為,IT對公司戰(zhàn)略和愿景的交付極為重要;63%的人說,IT定期或者總是出現(xiàn)在董事會議上。
?。?)相比IT經理,普通經理對IT更積極。與IT經理相比,普通經理認為IT更緊急、更重要。
此外,他們總體上對IT與業(yè)務戰(zhàn)略整合更關心。
?。?)不同行業(yè)間存在極大的差異。談到IT治理,IT、電信和金融服務業(yè)做得比較好,而零售業(yè)和制造業(yè)就要差一些,這些結果與IT在這些行業(yè)中的戰(zhàn)略重要性是一致的。
(4)IT職員是最重要的IT相關問題??紤]到這個問題的所有方面,比如事件發(fā)生的頻率、問題的嚴重性和未來的發(fā)展等等,IT職員似乎成為IT資源中最重要的問題。
?。?)IT安全不是最重要的IT相關問題。當把問題的所有方面都考慮在內的時候,安全性(和符合性)名列最后。
?。?)IT外包正在成為過去時。IT外包不再被視為解決IT問題最有效方式。隨著業(yè)務和IT的發(fā)展,人們越來越意識到,IT問題不能被外包,越來越多的人傾向于由自己內部來控制有問題的系統(tǒng)。
?。?)實施IT治理(和COBIT)不像原來設想那樣簡單。事實證實以下2點:良好的IT治理實踐不是一蹴而就的,它的確需要時間和持續(xù)的努力;實施COBIT不是簡單地照抄文檔,照搬它的條款來實施。相反,它是一個過程,這個過程包括選擇最合適的要素,根據(jù)需求量體裁衣,并將它們應用于組織的特定需求。
2.IT治理風險審計的主體問題
IT治理風險審計由誰來執(zhí)行呢?應該說,不同體制、不同性質的企業(yè),執(zhí)行IT治理風險審計的主體是不同的。目前,就公司治理風險審計、IT治理風險審計主體應如何構成的研究在國際學術界基本上還是個空白。上市公司會計師執(zhí)行風險評估、控制測評和財務報告審計時,由于需要與公司治理層進行溝通、對它的IT系統(tǒng)風險進行測試,可能會對公司IT治理風險進行一定程度的審計,但是,IT治理風險審計絕不是CPA審計的核心任務。
由企業(yè)審計委員會和內部審計組織執(zhí)行IT治理風險審計怎么樣?從結構層次上看,讓審計委員會和內部審計來監(jiān)督IT治理效果應該說級別不夠,很難起到威懾和監(jiān)督效果。
我們認為,在公司治理比較有成效的企業(yè),可由獨立于IT治理委員會、執(zhí)行管理層以外的董事成員和高管成員及審計委員會組成IT治理風險監(jiān)督審核機構,這樣就形成:由IT治理層負責制定決策標準,由監(jiān)督層負責對決策及執(zhí)行情況實施審核。
這樣,反觀IT治理結構的構成,我們就會發(fā)現(xiàn),目前提倡的IT系統(tǒng)是“一把手”工程就存在問題了。若董事會主席、CEO作為IT治理層的“一把手”,那么,就會給決策監(jiān)督造成麻煩,由此推論,我們認為在公司治理比較有成效的企業(yè),應該由負責業(yè)務運作的副總裁和CIO組成IT治理結構,而董事會主席、CEO應直接領導IT決策監(jiān)督工作。

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉型是推動能源轉型的關鍵
-
湖北2017年電力運行情況:直接交易完成簽約電量351.44億千瓦時
-
河南12月全社會用電量275.86億千瓦時 同比增長0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競爭刷新紀錄 實現(xiàn)開門紅
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結算規(guī)則發(fā)布
-
電網經營行業(yè)產品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策
-
預計南方五省區(qū)2018年用電保持中速增長:南方電網將多措并舉 全力保障電力供應平穩(wěn)有序
-
財政部發(fā)布:電網經營行業(yè)產品成本核算制度
-
聚焦:貴州電力市場陷入僵局 大云網電力分析師邀您觀望