目前,我国企业的信息化建设正逐步走向深入,不仅从简单的财务应用转向涉及企业内部几乎所有流程的ERP系统和供应链系统,而且有些企业已经将IT应用从战术层面提升到战略层面。许多企业在IT投资上逐渐显示出谨慎的态度,开始积极探索能够减少lT应用的风险、充分挖掘IT资源价值及借助IT资源提升竞争力的途径。然而,在IT治理的混沌时期,我国企业还不同程度地存在着IT应用方案与业务需求之间逻辑错位、决策的技术经济论证不足、利益冲突和信息不透明及IT风险管理缺位等问题。有关IT控制体系的理论研究还比较缺乏,尚未建立起一套相对完整的符合我国企业实际的IT控制框架标准,业界对IT风险的识别、分析和控制还处于摸索阶段,IT控制评价多以事后的监督、检查为主,缺乏指导方针和过程规定。
信息系统不断发挥其先进技术的力量,把进步带到世界的每一个角落。IT控制与IS审计是一个完全崭新的领域,它随着信息系统的产生而产生,也必将随着信息系统的发展而越来越受到人们的重视。
目录
第一章绪论()
第一节信息与信息系统()
第二节信息化建设与信息化阶段()
第三节IT治理()
第二章IT标准与COBIT()
第一节IT标准简介()
第二节COBIT 4.0:总体框架()
第三节IT风险评估及管理()
附件()
第三章IT控制要素框架()
第一节公司治理、公司管理与内部控制()
第二节企业风险管理框架()
第三节IT环境下内部控制要素框架的构建()
第四章IT控制模型构建()
第一节IT控制理论研究状况()
第二节我国IT控制模型的构建()
第三节我国企业IT控制框架的运用()
第五章IS审计的含义()
第一节IS审计的产生与发展()
第二节IS审计的内涵()
第三节发展我国信息系统审计的思考()
第六章IS审计及其风险()
第一节信息安全与IS风险()
第二节审计风险与IS审计风险()
第三节IS审计风险分析()
第七章IS审计理论结构()
第一节IS审计理论基础()
第二节IS理论结构()
第三节基于风险审计理论的IS审计操作流程()
第八章信息系统职业化发展()
第一节CISA的职业描述()
第二节CISA的职业资格()
第三节CISA的职业现状与态势分析()
参考文献()
商品分类
商品属性
| 作者 : | 胡晓明 | 出版社 : | 吉林大学出版社 |
|---|---|---|---|
| 图书书号/ISBN : | 978-7-5601-5136-6 | 出版日期 : | 2009.12 |
| 开本 : | 32 | 图书装订 : | 平装 |
| 版次 : | 1 |
详细介绍
相同出版社的商品
商品标记
热门评论
总计 0 个记录,共 1 页。 第一页 上一页 下一页 最末页



