信息化評估對改善企業內控水平促進作用顯著
2006年,隨著美國《薩班斯-奧克斯利法案》(Sarbanes-Oxley,下稱薩班斯法案)的正式生效,掀起了全球關于加強上市公司監管的熱潮,不僅僅是美國,各個國家政府都在加緊著手制訂加強對在本國上市的公司監管的政策,有
2006年,隨著美國《薩班斯-奧克斯利法案》(Sarbanes-Oxley,下稱薩班斯法案)的正式生效,掀起了全球關于加強上市公司監管的熱潮,不僅僅是美國,各個國家政府都在加緊著手制訂加強對在本國上市的公司監管的政策,有些國家甚至也已經推出新修改后的監管條例。在加強上市公司監管的政策中,最引人注目之處、同時也是最大的難點莫過于薩班斯法案中的404條款,關于披露公司的內部控制信息。國內也隨之由財政部發起成立了"企業內部控制標準委員會",相信過不了多久,中國版薩班斯法案也將誕生,因此,如何加強和改善公司內部控制,完善公司內控體系,不僅僅是受到在美上市的70多家中國企業的高度重視,同時也正在成為國內各界關注的焦點。
那么該如何加強和改善公司內部控制狀況,建立和完善公司內控體系,來達到薩班斯法案404條款及其它類似法規的要求呢?談到這個問題,大多數人就很自然聯想到了公司治理,而當前IT治理作為公司治理中必不可少的關鍵環節,通過加強企業的IT治理水平,就可以促進企業改善其內部控制水平。除此之外,還有其他什么現成的方法或途徑可以幫助企業改善其內控水平么?國內市場研究機構計世資訊(CCW Research)軟件分析師徐國鴻給出他獨特的觀點:信息化評估同樣可以幫助企業發現公司內控體系的不足,加強和完善其內控體系。具體分析如下:
確保IT能夠支撐和拓展公司的戰略和目標
信息化評估是近幾年非常熱的一個話題,那么信息化評估是評估什么呢,它是評估公司信息化對公司整體戰略的支持程度,IT戰略和公司總體戰略的匹配程度,對公司業務發展的支持程度,對企業內部組織流程和業務流程所產生的影響,促進企業業務系統效率的提高等等,總之,企業的信息化建設是為公司的戰略和業務發展服務的,因此可以通過信息化評估發現企業中存在的問題,保持IT與業務目標一致,推動業務發展,促使收益最大化,以確保組織信息系統的發展能夠始終沿著正確的方向進行,確保企業的總體戰略目標的實現。
借鑒公認的模型工具更全面和精細的管控企業的整個運營過程
當前國際上關于信息化評估模型雖然還沒有一個比較通用的標準,但各種不同的信息化評估模型都采用了COBIT、ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理以及平衡記分卡等工具模型的精髓,因此,其評估模型的周衍性、權威性和合理性也得到了保證。其中,COBIT模型目前已成為國際上公認的IT管理與控制標準,其次和IT治理的相關管理標準還有ITIL(BS15000/ISO20000)、ISO/IEC17799、IT項目管理、信息系統工程監理。其中COBIT覆蓋整個信息系統的全部生命周期,其范圍最大;ISO/IEC17799這套管理標準更側重IT應用過程的信息安全;ITIL這套標準優勢是在運營維護階段,這幾種可以一起整合實施,來達到提升公司內控能力的目的。
通過對企業信息化評估來規避企業內部存在的風險
作為企業提升自生的內部控制能力,就是要對風險進行更有效的控制。當然,無論是IT治理還是信息化評估,它們只解決了和IT部分相關的風險的規避和控制,并不是企業可能遇到的全部風險。
當然作為企業信息化評估,其作用不僅僅只是為了促進企業內控能力的改善,規避內部的風險,它是將企業放入到整個行業中進行綜合的分析,通過識別整個外在環境,規避行業中存在的風險,當然風險控制只是信息化評估中的一個子集,信息化評估還對信息系統的應用狀況和綜合績效狀況進行更加全面的評估,因此,信息化評估所包含的內容要遠大于IT治理所涵蓋的內容。
由于信息化評估所包括的范圍非常的廣泛和全面,如果我們只是想借助其促進企業內控水平的提升,那么我們應該加強其有關風險控制方面的指標,弱化其他方面的指標,以此來達到應用的目的。
當然信息化評估本身由于其更強調評估,是反映企業信息化當前的狀況,暴露出其中存在的問題,如何更好的去解決這些問題,如何更有效的規避風險還是要靠人自身來想辦法解決,任何一種方法或工具都不是萬能的,有它的優勢和局限性,我們只有抓住問題的實質,運用適當的方法和工具才能夠有效的解決它。
對目標企業來說,其實改善其內部控制水平,就是借助這些大家公認的模型,通過設計、實施、維護和監控內部控制和風險管理體系,尤其是對IT 的控制,發現自身存在的不足,幫助企業建立起完善和細化相關的流程和制度,以確保公司所有業務策略、規程和業務流程都在自己的掌握之中,并且在合法合規的軌道上運行。
責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市