企业信息化风险控制的审计监督研究

企业信息化风险控制的审计监督研究

论文摘要

随着信息技术的飞速发展,信息系统的应用越来越广泛,信息系统越来越显示出它的优越性与高效性。组织的许多事务或管理都通过信息系统进行解决,大大节省了人力物力,减少了许多繁杂的重复劳动,从而提高了整个组织的运行效率。在信息系统及其应用带给人们方便、快捷、高效的同时,其安全、可靠和有效也成为社会十分关注的话题。同时,信息系统实施的失败案例也是屡见不鲜,并不是所有的信息系统都能给企业带来预期的效益。因此企业信息系统审计越来越被重视,如何对信息系统风险进行控制成为国内外学者研究的重点。国内外一些学者和组织对企业信息化风险控制的内容和基本框架进行了一定的研究,但尚未形成成熟的模型和方法,目前仍处于不断的完善和发展中。我国的企业信息化多以项目为驱动,缺乏长远的战略规划,对企业信息化风险控制的研究,还处于起步阶段。根据我国企业信息化的发展情况,结合国内外相关研究的现状,本文从审计的视角采用理论研究和实证研究、定量分析和定性分析、内部控制与外部控制相结合的研究思路,借鉴国外信息化风险控制的相关思想,构建信息化风险控制结构模型。通过风险控制的模型和方法的研究,使用定量与定性结合的评价方法,对信息化相关的企业核心风险进行优先级排序,为企业信息系统审计提供依据,有效实施信息化风险控制,实现企业经济与社会效益。本文在综述国内外信息化风险控制相关理论、标准和最佳实践的基础上,将企业信息化风险控制的理论框架以及信息化风险控制实施过程作为研究重点,尝试性地提出了企业信息化风险治理的框架。框架的风险控制过程部分将企业信息化风险控制定义为包括风险识别、风险分析与评价、风险监控三个过程要素相结合的动态过程。为保证风险控制的有效顺利实施,信息系统审计起着重要的作用,对审计如何参与此过程进行了探讨。论文最后结合企业信息化风险控制案例,对本文提出的企业信息化风险控制实施框架进行了初步应用。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 企业信息化实践中存在的问题
  • 1.3 本文研究内容
  • 1.3.1 研究对象
  • 1.3.2 研究方法及整体框架
  • 1.4 研究目的及意义
  • 第二章 国内外相关研究综述
  • 2.1 信息化概念及分类
  • 2.2 企业信息化风险概念及分类
  • 2.3 企业信息化风险控制过程及方法研究
  • 2.3.1 企业信息化风险控制方法研究
  • 2.3.2 企业信息化风险控制过程研究
  • 第三章 企业信息化风险控制框架
  • 3.1 企业信息化风险控制的理论依据
  • 3.2 企业信息化风险控制的框架
  • 3.3 审计与风险控制的关系
  • 3.3.1 风险控制是审计发展的动力
  • 3.3.2 审计是风险控制过程顺利实施的保证
  • 3.4 实施中的关键成功因素
  • 第四章 企业信息化风险控制的过程
  • 4.1 风险识别
  • 4.1.1 风险识别过程定义
  • 4.1.2 风险识别活动
  • 4.2 风险分析与评价
  • 4.2.1 风险分析与评价过程定义
  • 4.2.2 风险分析与评价活动
  • 4.3 风险控制计划
  • 4.3.1 风险控制计划过程定义
  • 4.3.2 风险控制计划阶段主要活动
  • 4.4 计划实施
  • 4.4.1 计划实施过程定义
  • 4.4.2 计划实施阶段的主要活动
  • 4.5 风险跟踪
  • 4.5.1 风险跟踪过程定义
  • 4.5.2 风险跟踪阶段的主要活动
  • 4.6 风险改进计划
  • 4.6.1 风险改进计划过程定义
  • 4.6.2 风险改进阶段主要活动
  • 第五章 企业信息化风险控制的审计监督
  • 5.1 信息系统审计的意义、作用、目标与方法
  • 5.1.1 信息系统审计的意义与作用
  • 5.1.2 信息系统审计的目标
  • 5.1.3 信息系统审计技术与方法
  • 5.2 信息系统风险的控制与审计
  • 5.2.1 内部控制与内部审计
  • 5.2.2 内部审计与外部审计
  • 5.3 企业信息化风险控制的审计监督操作流程
  • 5.3.1 计划阶段
  • 5.3.2 实施阶段
  • 5.3.3 完成阶段
  • 5.4 加强信息系统审计的几点建议
  • 第六章 案例研究
  • 6.1 案例背景介绍
  • 6.2 风险控制框架的应用
  • 6.2.1 企业信息化风险识别
  • 6.2.2 企业信息化风险分析与评价
  • 6.2.3 企业信息化风险监控
  • 6.3 案例小结
  • 第七章 总结与展望
  • 致谢
  • 参考文献
  • 附录A
  • 相关论文文献

    • [1].精细化管理软件对企业信息化的重要作用分析[J]. 科技经济导刊 2018(04)
    • [2].企业信息化管理绩效评价探究[J]. 电子测试 2015(15)
    • [3].云计算在改善企业信息化方面的作用分析[J]. 数码世界 2017(05)
    • [4].数据挖掘在企业信息化建设中的应用[J]. 电子技术与软件工程 2014(23)
    • [5].企业信息化经济效益分析与评价[J]. 青岛科技大学学报(自然科学版) 2015(S2)
    • [6].计算机应用技术对企业信息化的影响[J]. 黑龙江科学 2015(07)
    • [7].浅析电子商务与企业信息化的关系[J]. 今日科苑 2008(16)
    • [8].企业信息化环境下的人力资源管理探讨[J]. 科技经济导刊 2015(13)
    • [9].企业信息化建设现状及建议[J]. 内蒙古科技与经济 2014(18)
    • [10].论述企业信息化与电子商务的协调发展[J]. 赤子(上中旬) 2014(23)
    • [11].我国企业信息化建设问题研究[J]. 黑龙江科技信息 2010(27)
    • [12].谈企业信息化建设[J]. 合作经济与科技 2009(07)
    • [13].企业信息化建设现状与信息系统规划分析[J]. 内蒙古科技与经济 2009(18)
    • [14].试论企业信息化建设与ERP的实施[J]. 财会研究 2008(22)
    • [15].我国企业信息化的问题及对策研究[J]. 科技创新导报 2008(30)
    • [16].论我国企业信息化建设的问题及对策[J]. 无线互联科技 2015(01)
    • [17].企业信息化ERP应用的现状与对策[J]. 硅谷 2014(09)
    • [18].云计算为企业信息化带来的机遇和挑战[J]. 信息系统工程 2013(02)
    • [19].分析企业信息化如何受计算机应用技术影响[J]. 计算机光盘软件与应用 2013(11)
    • [20].推进煤矿企业信息化建设的对策[J]. 煤 2011(03)
    • [21].浅谈政府如何促进企业信息化建设[J]. 现代经济信息 2010(16)
    • [22].企业信息化建设浅谈[J]. 信息与电脑(理论版) 2010(16)
    • [23].浅析企业信息化建设的问题与对策[J]. 中国商界(上半月) 2010(10)
    • [24].浅谈我国企业信息化建设现状与发展[J]. 机电产品开发与创新 2009(02)
    • [25].浅谈企业信息化[J]. 科技信息 2008(33)
    • [26].推进企业信息化的策略研究[J]. 电子技术与软件工程 2014(02)
    • [27].企业信息化过程中的ERP系统开发[J]. 信息系统工程 2013(02)
    • [28].企业信息化建设中网络安全问题[J]. 科技信息 2009(31)
    • [29].试论民营企业的信息化建设[J]. 商场现代化 2008(22)
    • [30].计算机应用技术对企业信息化的影响分析[J]. 山东工业技术 2015(23)

    标签:;  ;  ;  ;  

    企业信息化风险控制的审计监督研究
    下载Doc文档

    猜你喜欢