freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計比較分析(參考版)

2025-07-02 00:25本頁面
  

【正文】 16 / 16。但是機遇與挑戰(zhàn)同在,我國本土的咨詢和監(jiān)理企業(yè)最了解我國的國情環(huán)境。這種管理方式,對于監(jiān)理機構(gòu)來說非常重要。3. 人事管理在一定范圍內(nèi)統(tǒng)一。建議信息系統(tǒng)監(jiān)理公司設(shè)立專門的培訓部門,并將每年收入相當大的比重用于培訓。為保證執(zhí)業(yè)程序的統(tǒng)一,首先要做到培訓統(tǒng)一。從某種意義上將,客戶對“四大”的統(tǒng)一的執(zhí)業(yè)程序的認同,超過了對其名稱品牌的認同?!八拇蟆卑l(fā)展到今天這樣的規(guī)模,執(zhí)業(yè)程序的統(tǒng)一是其基石。(六) 努力提高信息系統(tǒng)工程監(jiān)理行業(yè)的監(jiān)理質(zhì)量。在我國加入WTO的新形勢下,面對國際IT服務咨詢業(yè)巨頭的競爭,我國信息系統(tǒng)工程監(jiān)理行業(yè)剛起步,監(jiān)理公司如何脫穎而出、迅速成長,參與國內(nèi)甚至國際信息系統(tǒng)中介服務市場的競爭,將是重中之重的工作。(三) 盡快建立信息系統(tǒng)工程監(jiān)理的標準和執(zhí)業(yè)規(guī)范。例如,個別人憑借權(quán)利強行包攬監(jiān)理業(yè)務,采取高回扣等不正當手段,以及為獨攬業(yè)務,不惜損害其他方和當事人的權(quán)益等。面對機遇和挑戰(zhàn),如何借鑒國際上先進的經(jīng)驗,推動我國信息系統(tǒng)監(jiān)理的健康發(fā)展,避免其他中介服務行業(yè)曾走過的彎路,我們在廣泛的理論分析和實證研究的基礎(chǔ)上提出如下具體建議:(一) 建立健全的管理體制與法律法規(guī)體系,盡快形成統(tǒng)一、規(guī)范、競爭、有序的信息系統(tǒng)工程監(jiān)理服務市場。據(jù)不完全統(tǒng)計,目前在我國的海外咨詢足有百余家。鑒于信息安全市場的高速增長,最近國際信息系統(tǒng)審計與控制協(xié)會又迅速推出了信息安全管理師認證CISM,以配合市場對安全人才的巨大需求。在世界各地,每年都要舉行一次認證考試和若干次后續(xù)教育,目前在我國香港、臺灣、北京、上海、廣州、深圳設(shè)有考點。由于信息技術(shù)的國際性,國際信息系統(tǒng)審計師資格在世界任何一個國家的使用都不會受到任何制約。目前在世界上100多個國家設(shè)有160多個分會,現(xiàn)有會員兩萬多人。(五) 信息系統(tǒng)審計具有較完善的職業(yè)教育和認證體系?;仡欁罱玻岸嗄陙韺徲嫾夹g(shù)與方法的研究歷程,可以清晰地發(fā)現(xiàn),審計技術(shù)的研究和運用完全是在風險基礎(chǔ)審計理論指導下的開拓和發(fā)展,而脫離理論指導的實踐經(jīng)驗總結(jié)相對越來越少。所謂系統(tǒng)化,是指審計戰(zhàn)略(策略)和審計技術(shù)方法的全面協(xié)調(diào)。目前,許多審計機構(gòu)不惜花巨資,邀請審計領(lǐng)域的專家,分析在各種情況下常見的審計策略或方法以及對不同審計結(jié)果的判斷標準。在審計過程中,數(shù)學、統(tǒng)計學的分析結(jié)果,都不能完全替代審計人員的專業(yè)判斷,因為在其利用的數(shù)學公式中,仍然有許多變量需要審計人員主觀確定。隨著程序?qū)蚴綄徲嬡浖脚_的開發(fā)和廣泛運用,越來越多的審計機構(gòu)開始把審計技術(shù)與方法融入到規(guī)范的審計程序之中,要求并指導審計人員合理運用審計技術(shù)。所謂規(guī)范化,是指審計機構(gòu)將審計程序設(shè)計與審計技術(shù)方法的運用有機結(jié)合,規(guī)范和引導審計人員運用適當?shù)膶徲嫾夹g(shù)和方法。這一個過程,實際上被許多審計人員不自覺地運用了多年,但通過公式和比率等形式總結(jié)出來,主動指導審計人員的實踐,卻是最近20年來審計技術(shù)與方法研究的一大突出特點。比較典型的例子就是分析性復核技術(shù)的發(fā)展。(四) 信息系統(tǒng)審計與方法研究具有科學化、規(guī)范化、智能化和系統(tǒng)化的特點。但信息系統(tǒng)審計對信息系統(tǒng)的安全性、可靠性與有效性的認定具有不可見性,這也正是信息系統(tǒng)比工程項目復雜的主要原因。只要信息系統(tǒng)在運行,審計活動一直存在。信息系統(tǒng)審計的目的是合理保證信息系統(tǒng)能夠保護資產(chǎn)的安全、數(shù)據(jù)的完整、系統(tǒng)有效地實現(xiàn)組織目標并有效率的利用組織資源,其核心是信息系統(tǒng)的效率、效果。兩者目的差別信息系統(tǒng)工程監(jiān)理的目的是保證工程建設(shè)質(zhì)量、進度和投資額滿足建設(shè)要求。它是立足于組織的戰(zhàn)略目標,為有效的實現(xiàn)組織戰(zhàn)略目標而采取的一切活動過程都在審計師的業(yè)務之內(nèi)。目前主要應用在信息化工程建設(shè)階段。信息系統(tǒng)工程監(jiān)理和信息系統(tǒng)審計都是對質(zhì)量控制的再控制,但兩者業(yè)務范圍和目的均有所差別。如果行業(yè)不能自律,公眾要求國會加強行政管制的壓力使得這種可能性現(xiàn)實存在。外部監(jiān)管以加強管制的可能性來對行業(yè)施加約束。行業(yè)自我管理是通過行業(yè)組織、準則和規(guī)則、監(jiān)督來實現(xiàn)的,行業(yè)外部約束通過政府組織、準則和規(guī)則、監(jiān)督和實施來實現(xiàn)。在規(guī)范行業(yè)行為中,政府監(jiān)管是一個重要的輔助措施;而真正起決定性作用的,是市場中的制衡力量,以及為這些制衡力量切實發(fā)揮作用而形成的各種正式或非正式的制度安排。并且我國行業(yè)不規(guī)范的責任往往被輕易地歸咎于政府監(jiān)管的不力;同樣輕易得到的結(jié)論,是因此要“加強監(jiān)管機構(gòu)的權(quán)力和范圍”。目前國內(nèi)信息系統(tǒng)審計剛剛起步,而信息工程監(jiān)理還不夠規(guī)范。(本文對注冊會計師的討論同樣適用于信息系統(tǒng)審計師)。因此我們認為,信息系統(tǒng)監(jiān)理行業(yè)如果不能在獨立性的制度建設(shè)上取得重大突破,整個行業(yè)的社會信任度大打折扣,而誠信和道德水準的提升對制度缺陷的修正也會很難在實質(zhì)上取得成效。因此,從這個意義上來說,形式上的獨立性是實質(zhì)上的獨立性的載體和重要前提。由上可知,實質(zhì)上的獨立性是無形的,通常是難以觀察和度量的,而形式上的獨立性則是有形的和可以觀察的。所謂實質(zhì)上的獨立性,又稱為精神獨立性,即認為獨立性是一種精神狀態(tài)、一種自信心以及在判斷時不依賴和屈從于外界的壓力和影響。否則,就會影響注冊會計師公正地執(zhí)行業(yè)務。(Thomas G Higgins)在1962年對獨立性的概念又進行了進一步的提升與概括,他認為:“注冊會計師必須擁有的獨立性,實際上有兩種,實質(zhì)上的獨立性和形式上的獨立性”。其中對獨立性的討論包含了兩個方面:執(zhí)業(yè)者的獨立性(Practitionerindependence)和職業(yè)的獨立性(Professionindependence)??陀^公正應當是每個信息系統(tǒng)審計師和監(jiān)理工程師職業(yè)道德方面追求的最高目標,但是人們很難衡量其在執(zhí)行業(yè)務時是否已經(jīng)達到了客觀公正,如果只作精神上的要求,那么準則和要求將變成牧師的布道,職業(yè)人員很難執(zhí)行,社會公眾很難觀察,所以信息系統(tǒng)審計準則中有關(guān)于審計師獨立性的要求。兩者都是立足在第三方的立場,公平對待委托方與被監(jiān)督方,并要求確保公正性、公平性,以《北京市信息系統(tǒng)工程監(jiān)理管理辦法》為例,其第十四條是“信息系統(tǒng)工程監(jiān)理單位應當客觀、公平、公正地執(zhí)行監(jiān)理任務”,但是對這一行業(yè)賴以存在并得以發(fā)展的信條和靈魂——獨立性沒做明確要求。不過,對比國際通用體系,可為我國發(fā)展信息系統(tǒng)監(jiān)管體系以及制定相應的管理制度或?qū)嵤┘殑t提供借鑒。四、 信息系統(tǒng)監(jiān)理與信息系統(tǒng)審計之對比分析從前面兩部分的介紹可知,信息系統(tǒng)審計在國際上已經(jīng)體系化、標準化、程序化,而我國信息系統(tǒng)監(jiān)理僅有最基本的輪廓,積累了一些經(jīng)驗,但尚沒有形成完整的方法論。 在上述評估的基礎(chǔ)上對系統(tǒng)分級,決定審計優(yōu)先值,資源,進度和頻率。 評估哪些風險影響這些系統(tǒng)及對商業(yè)運做的沖擊。 決定哪些系統(tǒng)影響關(guān)鍵功能和資產(chǎn)。 編制組織使用的信息系統(tǒng)清單并對其進行分類。系統(tǒng)運行的技術(shù)環(huán)境也可能影響系統(tǒng)的運行風險。對繁忙的零售超市,信息系統(tǒng)哪怕一個小時的不可用都會對營業(yè)系統(tǒng)造成嚴重影響。其答案是接納基于風險的方法。對不同功能和活動有不同的應用軟件,在不同的地理區(qū)域可能有眾多的計算機配置。因此,審計從基于控制(ControlBased)演變?yōu)榛陲L險(RiskBased)的方法,其內(nèi)涵包括企業(yè)風險、確定風險、風險評估、風險管理、風險溝通。開始審計工作預備工作了解內(nèi)部控制結(jié)構(gòu)評價控制風險是否信賴內(nèi)部控制?是否仍可信賴內(nèi)部控制?內(nèi)部控制測試評價控制風險是否提高內(nèi)部控制的信賴程度?擴大實質(zhì)性測試有限的實質(zhì)性測試形成審計意見出具審計報告是否是是否結(jié)束否(六) 基于風險的審計方法很多組織意識到技術(shù)能帶來的潛在好處。也給了被審計者一個機會來表達他們對提出問題的觀點。類似的,在審計完成后,也召開一次正式會議,向高級經(jīng)理交流審計結(jié)果,提出改進建議。與負責的高級經(jīng)理舉行一次正式的開始審計會議,最后決定范圍,理解特別關(guān)注之處,如果有的話,制定日程,解釋審計方法。(五) 信息系統(tǒng)審計流程開始審計工作的準備包括收集背景信息,估計完成審計需要的資源和技巧。這些規(guī)定內(nèi)容是關(guān)于建置、組織、責任與財務及業(yè)務操作審計功能的關(guān)聯(lián)性。以國際性銀行為例,若因不良備份及復原程序而無法提供適當?shù)姆账疁?,其公司及員工將受嚴重處罰。 其他法律及規(guī)定。這包括對各項IT工作所建置的控制程序擬達到的預期結(jié)果或目標的敘述,以提供全球所有的產(chǎn)業(yè)有關(guān)IT控制的明確方針及實際
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1