论文部分内容阅读
随着社会经济以及科技的发展,组织对信息系统的依赖性越来越强,甚至系统片刻的中断都有可能使组织无法存活。信息系统投资增大,IT成为有效进行管理变革并获得竞争优势的杠杆。因此,信息系统效益显得尤其重要。
现代审计职能已经从监督层面发展到管理控制甚至治理层面,对信息系统绩效进行审计,是改善信息系统效益的有效途径。实施信息系统绩效审计,主要有两种方式:面向系统改进和面向系统评价。本文的研究侧重于面向系统评价的绩效审计。
本文共分为四个部分。第一部分,也就是第一、第二两章,对全文内容进行了概括性说明,并对研究中所涉及的术语含义进行了界定;第二部分,即第三章,在对信息系统绩效审计的含义进行界定的基础上,总结了信息系统绩效评价的内容和方法,为下文所建立的绩效审计标准作铺垫;第三部分,也就是第四、五两章,是全文的核心部分。第四章借鉴宏观层面、战略层面、管理控制层面以及项目层面的信息系统评价体系,根据信息及其技术的控制管理目标(COBIT)框架,构建综合的信息系统三层评价体系。运用层次分析法对三层评价指标体系制定权重,从而为信息系统绩效审计提供评价标准。第五章在此基础上,设计出审计人员可以用来对企业的绩效情况进行综合考评的基础量表,增强信息系统绩效审计的可操作性,并对绩效审计的流程进行了梳理;第四部分,即第六章,是全文的总结部分,对研究的发现以及局限性进行了客观的说明,为今后的研究指明了方向。
本文作为信息系统建设和管理的基础性研究,旨在对信息化建设的全过程进行全面的评价,为信息系统的绩效审计提供实用的方法和可供参考的标准,彻底检查组织信息化的现状,必要时发布相应的绩效审计报告以辅助组织的信息化建设。最终使得绩效审计不仅可以起到管理和监督的作用,还可以通过审计发现为组织的信息系统进行系统优化,从而给组织带来价值增值。本文中所涉及的信息系统绩效审计在审计中的位置当属内部审计的范畴,是信息系统相关审计研究的起点,而非终结。