IT治理、IT審計、IT控制三者之間的關系
IT治理側重于宏觀決策方面的指導,告訴人們:要做哪些事,由誰來做這些事,以及如何建立決策機制、如何進行有效監控等明確的目標。IT治理為組織建立一個長效均衡的治理結構,在風險可控的環境下保證組織獲益。均衡的環境在滿足組織外部約束的同時需要考慮如何降低成本、提高股東收益、滿足客戶要求以及建立良好的社會形象等條件。
IT控制是什么?
IT控制就是在這樣的治理結構下,為實現組織的目標提供合理保證而實施的一系列政策和程序,內部控制是一個持續的過程,為了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規章制度的遵循等情況下評估風險并設計、實施和持續監督控制措施??梢钥闯鯥T控制的主要目的是建立一個可持續監控的控制環境使組織風險可識別、可控、可管理。
IT審計是什么?
IT審計是一個獲取并評價證據的過程,主要目標就是對組織實施的風險管理環境和控制環境的保證措施進行識別和評估,判斷管理層關于控制的聲明是否是可靠的,所以審計必須保持其獨立性,以第三方客觀的立場進行檢查和評價。
三者之間的關系
從以上論述可以看出,IT治理、IT控制以及IT審計之間既有聯系又有區別。分析來看,關注點是相同的,立場是不同。
共同的關注點在于風險與保證。風險管理的主要目標是為了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規章制度的遵循。保證,主要來自一系列相互依存的控制政策與程序,以及評價控制有效性的證據,這些證據可以證明控制是連續和充分的。
IT 治理、IT控制與IT審計之間的關系
IT治理要明確目標與方向,為IT控制環境與活動設定明確的目標。
IT控制要建立一個完整的,具有彈性的內部控制體系,應對組織面臨地各種風險挑戰和意外事件。
IT審計是獲取與IT控制和保證措施相關的證據,評估IT控制的有效性、評價IT績效及IT戰略與業務目標的符合程度。
IT治理必須在風險與利益之間找到均衡,通過IT審計不斷促進調整IT控制環境,使組織在風險可識別、可控、可管理的環境下保證組織利益最大化。
責任編輯:廖生玨
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監管與當量協同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
2020年二季度福建省統調燃煤電廠節能減排信息披露
2020-07-21火電環保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規范法律問題研究(上)
2019-10-31能源替代規范法律 -
區域鏈結構對于數據中心有什么影響?這個影響是好是壞呢!