IT治理、IT審計、IT控制三者之間的關系
IT治理是什么? IT治理側重于宏觀決策方面的指導,告訴人們:要做哪些事,由誰來做這些事,以及如何建立決策機制、如何進行有效監(jiān)控等明確的目標。IT治理為組織建立一個長效均衡的治理結構,在風險可控的環(huán)境
IT治理是什么?
IT治理側重于宏觀決策方面的指導,告訴人們:要做哪些事,由誰來做這些事,以及如何建立決策機制、如何進行有效監(jiān)控等明確的目標。IT治理為組織建立一個長效均衡的治理結構,在風險可控的環(huán)境下保證組織獲益。均衡的環(huán)境在滿足組織外部約束的同時需要考慮如何降低成本、提高股東收益、滿足客戶要求以及建立良好的社會形象等條件。
IT控制是什么?
IT控制就是在這樣的治理結構下,為實現(xiàn)組織的目標提供合理保證而實施的一系列政策和程序,內部控制是一個持續(xù)的過程,為了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規(guī)章制度的遵循等情況下評估風險并設計、實施和持續(xù)監(jiān)督控制措施。可以看出IT控制的主要目的是建立一個可持續(xù)監(jiān)控的控制環(huán)境使組織風險可識別、可控、可管理。
IT審計是什么?
IT審計是一個獲取并評價證據(jù)的過程,主要目標就是對組織實施的風險管理環(huán)境和控制環(huán)境的保證措施進行識別和評估,判斷管理層關于控制的聲明是否是可靠的,所以審計必須保持其獨立性,以第三方客觀的立場進行檢查和評價。
三者之間的關系
從以上論述可以看出,IT治理、IT控制以及IT審計之間既有聯(lián)系又有區(qū)別。分析來看,關注點是相同的,立場是不同。
共同的關注點在于風險與保證。風險管理的主要目標是為了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規(guī)章制度的遵循。保證,主要來自一系列相互依存的控制政策與程序,以及評價控制有效性的證據(jù),這些證據(jù)可以證明控制是連續(xù)和充分的。
IT 治理、IT控制與IT審計之間的關系
IT治理要明確目標與方向,為IT控制環(huán)境與活動設定明確的目標。
IT控制要建立一個完整的,具有彈性的內部控制體系,應對組織面臨地各種風險挑戰(zhàn)和意外事件。
IT審計是獲取與IT控制和保證措施相關的證據(jù),評估IT控制的有效性、評價IT績效及IT戰(zhàn)略與業(yè)務目標的符合程度。
IT治理必須在風險與利益之間找到均衡,通過IT審計不斷促進調整IT控制環(huán)境,使組織在風險可識別、可控、可管理的環(huán)境下保證組織利益最大化。

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉型是推動能源轉型的關鍵
-
湖北2017年電力運行情況:直接交易完成簽約電量351.44億千瓦時
-
河南12月全社會用電量275.86億千瓦時 同比增長0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競爭刷新紀錄 實現(xiàn)開門紅
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結算規(guī)則發(fā)布
-
電網經營行業(yè)產品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策
-
預計南方五省區(qū)2018年用電保持中速增長:南方電網將多措并舉 全力保障電力供應平穩(wěn)有序
-
財政部發(fā)布:電網經營行業(yè)產品成本核算制度
-
聚焦:貴州電力市場陷入僵局 大云網電力分析師邀您觀望