论文部分内容阅读
信息技术是为了实现先进的管理理念的一种手段,信息化就是将该管理理念在全企业进行传播和贯彻,由于其在管理方面的先进性,企业信息化已成为企业发展的必经之路,信息化管理也成为企业战略管理中最重要的一环。另一方面,COSO内部控制框架提出内部控制是合理保证企业战略目标实现的另一重保障,我国为了保护中、小投资者的利益和企业的健康平稳发展,也越来越重视企业内部控制框架的建设。内部控制体系由于其本身全员性、全面性及个性化的特征,要想保证其效果,就必须考虑企业信息化建设的具体情况以及根据企业自身经营、结构的不同而在COSO内部控制总体框架之下进行个性化的调整。 本文以信息化管理理论、战略管理理论和COSO内部控制框架理论为理论背景,分析信息化环境对企业内部控制5要素带来的影响,并根据我国企业信息化发展现状指出将内部控制机制内嵌至信息系统的业务流程中和对信息系统的安全性和有效性进行控制已成为企业内部控制的主要组成部分,在目前的全球化环境来说,信息化建设和内部控制制度都已成为企业发展无法回避的问题,内部控制和信息化建设都为企业的战略目标实现而存在,研究如何将两者结合,发挥协同作用,则具有很深远的现实意义。通过借鉴国外的先进经验和模型比如COSO内部控制框架、COBIT5.0,在传统环境下企业内部控制框架理论的基础上,分析我国企业信息化环境下内部控制存在的共性问题,和本文案例企业——株洲钻石切削刀具股份有限公司(本文简称株钻公司)信息化环境下内部控制体系建设中存在的具体问题,包括内控目标、内控环境、控制活动、风险评估、信息与沟通和监控等6个层面,并分析问题产生的原因,在此基础上构建适合我国企业的内部控制框架,并具体运用于案例企业。希望能以理论与实例相结合的方法,为更多的企业构建适用于信息化环境下的内部控制框架提供方法导向和借鉴。