我国商业银行IT应用控制审计的研究

来源 :福州大学 | 被引量 : 1次 | 上传用户:ztgu8p
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代社会对信息系统(Information System)的依赖越来越强,而信息系统自身结构、功能越来越复杂,因此它的稳定、安全、可靠变得越来越重要。在以审慎性为原则的审计工作中,也需要引入一种新的管理机制——IT审计,对信息系统的安全性、实施情况和投资成效等一系列层面,采取相应的审慎评估、指导和改进,防范信息系统的不正当使用、误操作、技术滥用等带来的危害。综合国内外学者的研究,IT审计是通过获取相关的证据,进而评价信息系统是否能够保证资产的安全、数据的完整以及资源使用的有效性的一个过程。可见,IT审计工作不仅需要对信息系统本身的健康性进行检查,还需要评估信息系统支持业务的有效性。但我国商业银行在与业务相挂钩的数据处理和流程管控的IT应用控制审计方面,尚缺乏可以借鉴的成熟经验。因此,开展商业银行IT应用控制审计的方法研究,对避免银行信息系统失效的风险具有一定的实际价值。本文主要对IT应用控制审计的方法展开了研究,并以福州某城市商业银行的商业汇票系统为例,对IT应用审计方法进行了验证。文章的主要内容是:首先从IT审计在现代公司治理中的重要性、IT审计及其应用控制的特点出发,分析IT审计不仅仅是针对信息系统及其环境本身(一般控制)做出评估,同时还应包含针对依仗信息系统运行的业务流程、活动和数据的准确性、有效性、完整性等(应用控制)做出评估;其次从国、内外IT应用控制审计存在差距的现状着手,梳理我国商业银行在此方面尚处于起步摸索层面的原因,得出需要探索一套行之有效的IT应用控制审计方法以供使用;接着从如何识别系统风险、找出风险控制对策、评测控制活动有效性三个方面来探讨IT应用控制审计的方法研究;最后运用研究的方法,从系统整体流程、输入控制、处理控制、输出控制等几个方面对具体的银行信息系统实施有效性评估,验证IT应用控制审计方法的可操作性。本文从理论和实践相结合的角度,探索出搭建一套具备较强可操作性的IT应用控制审计方法操作指南,用以评估商业银行重要业务系统风险控制的有效性。
其他文献
随着我国新课程改革的不断深入,对于高中地理教学也提出了更高的要求,要求在高中地理教学当中教师不仅要传授基础知识和技能给学生,同时还需要加强对学生综合素质的培养,其中
着眼人民需求视角是服务型执政党的本质需求。中国共产党是马克思主义大众化的推动主体,在新时代大众化过程中要立足于人民视角,充分考量人民需求,让人民在解决实际问题、满
目的探讨脑缺血预处理(ischemic preconditioning,IP)对成年大鼠局灶性脑缺血再灌注损伤时Nogo-AmRNA、Nogo-A及NgR蛋白表达的影响。方法雄性SD大鼠152只,随机分为3组:假手术组(8
文章针对日益威胁煤矿安全生产的井下热害,分析产生的原因,提出了治理方案,有上应的降温措施,取得较好的经济效益和社会效益。
本文在深入分析慈善机构内部控制研究背景的基础上,对构建慈善机构内部控制的重要理论与实际意义进行了阐述,分析了慈善机构内部控制现阶段存在的控制环境差、风险评估缺乏、
<正> 一九八二年十月,武宁县文物普查队在清江公社清江大队五队社员余汝荣家收集到西周甬钟一件。据余汝荣同志介绍,该物是一九八一年九月在清江公社大田大队修水库渠道时出
期刊
本文以金融学专业英语课程“金融市场与机构”为例,分析整合、运用网络资源的具体方法。其方法主要包括:参考耶鲁大学等国外名校的网络教学大纲、教学方案,挑选华尔街日报、金融
由于管理不到位,能源浪费现象很严重,管理层面的节能有很大的节能空间。管理层面的节能主要手段是对能耗实行监管,对中小型企业来讲,采用能源管理中心模式投入较大,技术要求
基于VB和MATLAB混合编程技术,在自动分词系统与共词分析的基础上,设计开发了可应用于中医药等领域的数据可视化与数据挖掘软件系统,对346个中医外用复方的组成成分与主治病症进
目的 :构建表达人自身抗原SSA/Ro6 0的重组体 ,为研究自身免疫病中的抗原抗体作用提供物质基础。方法 :采用逆转录 PCR技术克隆自身抗原SSA/Ro6 0cDNA ,定向插入表达载体PGEX