www.狠狠干-精品国产91-狠狠操天天干-91伊人网-色偷偷超碰-91av视频在线

教你銀行IT審計方法

2014-11-08 22:45:18 大云網  點擊量: 評論 (0)
近年來,因銀行業務流程中對信息系統的依賴程度日益加大,這使得信息系統的固有風險隨著系統的復雜而增加,高度集中化的銀行信息化管理也面臨著更加嚴峻的考驗。因此,作為商業銀行信息科技風險管理的第三道防線
    《指引》確定了九大管理領域,即:信息科技治理;信息科技風險管理;信息安全;信息系統開發、測試和維護;信息科技運行;業務連續性管理;外包;內部審計;外部審計。這些領域覆蓋了信息科技管理的大多數重要活動,這些活動中存在的風險,可能會對業務產生重大影響,因此對這些領域的風險識別和管理,應當在信息科技風險管理中優先對待。
 
    在這九大領域中,IT審計占兩個,分別是內部審計和外部審計。而《指引》本身,就是一個針對銀行的框架完整的IT審計標準,銀行可以參考這個標準,開展IT審計工作。
 
    IT審計標準選擇
 
    實踐中使用的標準遠不止上述兩個,而且,這兩個標準建立本身就參照了很多IT相關的較為成熟的標準。如,COBIT制定時參照的標準就有ISO系列的相關IT技術標準、審計行為準則等等;《指引》其中“信息安全”管理領域的內容建立就是參照信息安全管理體系的國際標準ISO27001。
 
    另外,由于信息科技的細分領域眾多,在進行某些細分領域的專項審計或單領域審計時,可以考慮單獨使用某些國際或國內標準作為審計標準,從而達到更深入和專業的目的。比如,在進行信息安全方面的審計時,可參考ISO27001等國際標準或國內標準SSE-CMM;在審計IT運維、IT服務的交付和支持相關領域時,可以考慮采用ITIL作為審計標準;在審計IT內部控制建設相關領域時,還可以采用COSO模型中的描述來比照評估。
 
銀行應當依據自身特點,結合本行信息科技工作的特點以及每次IT審計的目的和范圍,有選擇地采用審計標準,同時,根據本行信息科技工作的水平分階段地來實施標準中的要求。
大云網官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 一级全免费视频播放 | 欧美一级aa免费毛片 | 欧美日韩精品在线视频 | 精品国产97在线观看 | 国产精品视频999 | 亚洲无色 | 一级黄片一级毛片 | a级男女性高爱潮高清试 | 欧美午夜精品久久久久免费视 | 日本免费网址 | 久久精品三级视频 | 91无套极品外围在线播放 | 国产a一级 | 特黄特色三级在线观看 | 日韩高清一区二区 | 美女张腿男人桶免费视频 | 成人久久网站 | 中国人免费观看高清在线观看二区 | 日本一区二区三区不卡视频中文字幕 | 国产人做人爱免费视频 | 成年人午夜免费视频 | 亚洲图片偷拍自拍 | 国产日韩在线看 | 亚洲综合网在线 | 成人午夜久久 | 国产视频a区 | 99九九成人免费视频精品 | 亚州国产 | 午夜国产高清精品一区免费 | 美女大片高清特黄a大片 | 最新国产成人综合在线观看 | 日本aa毛片a级毛片免费观看 | 亚洲 欧美 日韩中文字幕一区二区 | 亚洲免费影院 | 日本www高清免费视频观看 | 韩国主播19福利视频在线 | 免费在线一区二区三区 | 免费 欧美 自拍 在线观看 | 亚洲国产欧美精品一区二区三区 | 欧美黄视频 | 亚洲视频一区在线观看 |