IT治理風(fēng)險(xiǎn)審計(jì)需要注意二三事
IT治理就是企圖通過對(duì)IT(信息技術(shù))投資方向、方式、價(jià)值及相關(guān)責(zé)任等重大決策方面的管理使IT使用達(dá)到理想的效果。在我國(guó),開展IT治理風(fēng)險(xiǎn)審計(jì)有如下2點(diǎn)需要注意: 1 要掌握IT治理發(fā)展方向和新的研
IT治理就是企圖通過對(duì)IT(信息技術(shù))投資方向、方式、價(jià)值及相關(guān)責(zé)任等重大決策方面的管理使IT使用達(dá)到理想的效果。在我國(guó),開展IT治理風(fēng)險(xiǎn)審計(jì)有如下2點(diǎn)需要注意:
1.要掌握IT治理發(fā)展方向和新的研究領(lǐng)域
2003年,普華永道受ISACAIT治理協(xié)會(huì)的委托,對(duì)IT治理框架及其應(yīng)用進(jìn)行調(diào)查,旨在跟蹤并預(yù)測(cè)IT治理的發(fā)展趨勢(shì)及新的研究領(lǐng)域。2005年,普華再次接受IT治理協(xié)會(huì)的委托,從2005年7月開始,歷時(shí)4個(gè)月,完成了對(duì)四大洲內(nèi)695家組織的調(diào)查,獲得重要發(fā)現(xiàn):
?。?)IT對(duì)業(yè)務(wù)的重要性前所未有。被調(diào)查者中,87%認(rèn)為,IT對(duì)公司戰(zhàn)略和愿景的交付極為重要;63%的人說,IT定期或者總是出現(xiàn)在董事會(huì)議上。
?。?)相比IT經(jīng)理,普通經(jīng)理對(duì)IT更積極。與IT經(jīng)理相比,普通經(jīng)理認(rèn)為IT更緊急、更重要。
此外,他們總體上對(duì)IT與業(yè)務(wù)戰(zhàn)略整合更關(guān)心。
?。?)不同行業(yè)間存在極大的差異。談到IT治理,IT、電信和金融服務(wù)業(yè)做得比較好,而零售業(yè)和制造業(yè)就要差一些,這些結(jié)果與IT在這些行業(yè)中的戰(zhàn)略重要性是一致的。
?。?)IT職員是最重要的IT相關(guān)問題??紤]到這個(gè)問題的所有方面,比如事件發(fā)生的頻率、問題的嚴(yán)重性和未來的發(fā)展等等,IT職員似乎成為IT資源中最重要的問題。
?。?)IT安全不是最重要的IT相關(guān)問題。當(dāng)把問題的所有方面都考慮在內(nèi)的時(shí)候,安全性(和符合性)名列最后。
?。?)IT外包正在成為過去時(shí)。IT外包不再被視為解決IT問題最有效方式。隨著業(yè)務(wù)和IT的發(fā)展,人們?cè)絹碓揭庾R(shí)到,IT問題不能被外包,越來越多的人傾向于由自己內(nèi)部來控制有問題的系統(tǒng)。
(7)實(shí)施IT治理(和COBIT)不像原來設(shè)想那樣簡(jiǎn)單。事實(shí)證實(shí)以下2點(diǎn):良好的IT治理實(shí)踐不是一蹴而就的,它的確需要時(shí)間和持續(xù)的努力;實(shí)施COBIT不是簡(jiǎn)單地照抄文檔,照搬它的條款來實(shí)施。相反,它是一個(gè)過程,這個(gè)過程包括選擇最合適的要素,根據(jù)需求量體裁衣,并將它們應(yīng)用于組織的特定需求。
2.IT治理風(fēng)險(xiǎn)審計(jì)的主體問題
?。桑灾卫盹L(fēng)險(xiǎn)審計(jì)由誰來執(zhí)行呢?應(yīng)該說,不同體制、不同性質(zhì)的企業(yè),執(zhí)行IT治理風(fēng)險(xiǎn)審計(jì)的主體是不同的。目前,就公司治理風(fēng)險(xiǎn)審計(jì)、IT治理風(fēng)險(xiǎn)審計(jì)主體應(yīng)如何構(gòu)成的研究在國(guó)際學(xué)術(shù)界基本上還是個(gè)空白。上市公司會(huì)計(jì)師執(zhí)行風(fēng)險(xiǎn)評(píng)估、控制測(cè)評(píng)和財(cái)務(wù)報(bào)告審計(jì)時(shí),由于需要與公司治理層進(jìn)行溝通、對(duì)它的IT系統(tǒng)風(fēng)險(xiǎn)進(jìn)行測(cè)試,可能會(huì)對(duì)公司IT治理風(fēng)險(xiǎn)進(jìn)行一定程度的審計(jì),但是,IT治理風(fēng)險(xiǎn)審計(jì)絕不是CPA審計(jì)的核心任務(wù)。
由企業(yè)審計(jì)委員會(huì)和內(nèi)部審計(jì)組織執(zhí)行IT治理風(fēng)險(xiǎn)審計(jì)怎么樣?從結(jié)構(gòu)層次上看,讓審計(jì)委員會(huì)和內(nèi)部審計(jì)來監(jiān)督IT治理效果應(yīng)該說級(jí)別不夠,很難起到威懾和監(jiān)督效果。
我們認(rèn)為,在公司治理比較有成效的企業(yè),可由獨(dú)立于IT治理委員會(huì)、執(zhí)行管理層以外的董事成員和高管成員及審計(jì)委員會(huì)組成IT治理風(fēng)險(xiǎn)監(jiān)督審核機(jī)構(gòu),這樣就形成:由IT治理層負(fù)責(zé)制定決策標(biāo)準(zhǔn),由監(jiān)督層負(fù)責(zé)對(duì)決策及執(zhí)行情況實(shí)施審核。
這樣,反觀IT治理結(jié)構(gòu)的構(gòu)成,我們就會(huì)發(fā)現(xiàn),目前提倡的IT系統(tǒng)是“一把手”工程就存在問題了。若董事會(huì)主席、CEO作為IT治理層的“一把手”,那么,就會(huì)給決策監(jiān)督造成麻煩,由此推論,我們認(rèn)為在公司治理比較有成效的企業(yè),應(yīng)該由負(fù)責(zé)業(yè)務(wù)運(yùn)作的副總裁和CIO組成IT治理結(jié)構(gòu),而董事會(huì)主席、CEO應(yīng)直接領(lǐng)導(dǎo)IT決策監(jiān)督工作。
責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求