IT治理、IT審計、IT控制三者之間的關(guān)系
IT治理側(cè)重于宏觀決策方面的指導,告訴人們:要做哪些事,由誰來做這些事,以及如何建立決策機制、如何進行有效監(jiān)控等明確的目標。IT治理為組織建立一個長效均衡的治理結(jié)構(gòu),在風險可控的環(huán)境下保證組織獲益。均衡的環(huán)境在滿足組織外部約束的同時需要考慮如何降低成本、提高股東收益、滿足客戶要求以及建立良好的社會形象等條件。
IT控制是什么?
IT控制就是在這樣的治理結(jié)構(gòu)下,為實現(xiàn)組織的目標提供合理保證而實施的一系列政策和程序,內(nèi)部控制是一個持續(xù)的過程,為了保證組織經(jīng)營的效率和效果、財務(wù)報告的可靠性以及對有關(guān)法律和規(guī)章制度的遵循等情況下評估風險并設(shè)計、實施和持續(xù)監(jiān)督控制措施。可以看出IT控制的主要目的是建立一個可持續(xù)監(jiān)控的控制環(huán)境使組織風險可識別、可控、可管理。
IT審計是什么?
IT審計是一個獲取并評價證據(jù)的過程,主要目標就是對組織實施的風險管理環(huán)境和控制環(huán)境的保證措施進行識別和評估,判斷管理層關(guān)于控制的聲明是否是可靠的,所以審計必須保持其獨立性,以第三方客觀的立場進行檢查和評價。
三者之間的關(guān)系
從以上論述可以看出,IT治理、IT控制以及IT審計之間既有聯(lián)系又有區(qū)別。分析來看,關(guān)注點是相同的,立場是不同。
共同的關(guān)注點在于風險與保證。風險管理的主要目標是為了保證組織經(jīng)營的效率和效果、財務(wù)報告的可靠性以及對有關(guān)法律和規(guī)章制度的遵循。保證,主要來自一系列相互依存的控制政策與程序,以及評價控制有效性的證據(jù),這些證據(jù)可以證明控制是連續(xù)和充分的。
IT 治理、IT控制與IT審計之間的關(guān)系
IT治理要明確目標與方向,為IT控制環(huán)境與活動設(shè)定明確的目標。
IT控制要建立一個完整的,具有彈性的內(nèi)部控制體系,應(yīng)對組織面臨地各種風險挑戰(zhàn)和意外事件。
IT審計是獲取與IT控制和保證措施相關(guān)的證據(jù),評估IT控制的有效性、評價IT績效及IT戰(zhàn)略與業(yè)務(wù)目標的符合程度。
IT治理必須在風險與利益之間找到均衡,通過IT審計不斷促進調(diào)整IT控制環(huán)境,使組織在風險可識別、可控、可管理的環(huán)境下保證組織利益最大化。

責任編輯:廖生玨
- 相關(guān)閱讀
- 碳交易
- 節(jié)能環(huán)保
- 電力法律
- 電力金融
- 綠色電力證書
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè)
-
碳中和戰(zhàn)略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監(jiān)管與當量協(xié)同的碳市場框架設(shè)計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉(zhuǎn)型與經(jīng)濟發(fā)展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
國家發(fā)改委、國家能源局:推廣不停電作業(yè)技術(shù) 減少停電時間和停電次數(shù)
2020-09-28獲得電力,供電可靠性,供電企業(yè) -
2020年二季度福建省統(tǒng)調(diào)燃煤電廠節(jié)能減排信息披露
2020-07-21火電環(huán)保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規(guī)范法律問題研究(上)
2019-10-31能源替代規(guī)范法律 -
區(qū)域鏈結(jié)構(gòu)對于數(shù)據(jù)中心有什么影響?這個影響是好是壞呢!