遵从SOX法案要求的IT控制体系——S公司构建IT控制体系的方案设计与实践

来源 :上海财经大学 | 被引量 : 0次 | 上传用户:hellojie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面对安然、世通等财务欺诈事件,为提高上市公司治理水平,恢复投资者信心,美国总统布什于2002年7月30日签发了萨班斯奥克斯利法案(Sarbanes-Oxley Act,以下简称SOX法案)。SOX法案明确规定,对每个在美国上市的公司,外部审计人员必须检查和证实其内部财务控制的有效性,SOX法案中的第404条款要求公司在财务报告方面加强内控,考虑到工T和财务报告的关联性,IT也必须加强内部控制以达到SOX法案遵从。作为一家在美国上市的公司,T公司全球各分支机构都将面对严格的SOX法案审计,S公司是T公司的全资子公司,也被要求实现IT控制的SOX法案遵从,将信息系统纳入内部控制管理体系,进一步降低IT系统的管理风险。但是,如何真正做到这些呢?尽管每个企业都或多或少会都有一些工T控制制度,但由于种种原因,这些制度基本是由技术管理者制定,他们缺乏规范化风险管理的经验,这些IT控制制度可能不太规范,控制政策程序不太完善。另外,IT控制是一种高层次的理念,比较理论化,衡量IT控制可靠性的评估以往采用的指标大都是定性指标而非量化的指标,造成IT控制有效性难以得到合理的判断和认可。因此,借鉴国际公认的内部控制框架理论,构建一套可操作,系统化、标准化、可审计、持续有效的IT控制系统是众多被纳入SOX法案遵从实施范围的企业的必然选择,也是企业建立完善的内部控制体系所必须的,同时对其他企业建立有效的IT控制体系也有很强的参考作用。本文主要在以下两方面进行了研究: 一是企业如何通过SOX法案遵从实践建立有效的IT控制体系的基础理论分析。结合SOX法案,COSO,COBIT体现的内部控制思想,着重提到COSO内部控制整体框架和COBIT信息及相关技术控制目标,为后文S公司采用上述理论体系进行实践作理论铺垫。 二是理论结合实际的案例研究,利用相关理论对S公司IT控制的SOX法案遵从项目所进行的实践,以此展示理论对该项目的指导作用并验证了设计的工T控制方案的有效性。 本文从SOX法案对IT控制的要求出发,联系COSO和COBIT等理论基础,结合S公司的IT系统现状和总公司的SOX法案遵从总体布局,设计了S公司的IT控制的SOX法案遵从方案,对此进行了科学的测试和总结,并且运用PDCC循环,来维持IT控制的持续有效。论文的重点,是对S公司如何利用COSO和COBIT等IT控制理论和IT成熟度模型,通过分析现状,系统的设定IT控制目标,确定关键风险因素,分析风险并设计控制措施和文档,测试和评估,纠正缺陷,持续的监控措施等一系列操作手段,验证了实现IT控制的SOX法案遵从,是一种达到有效工T控制和判断工T控制效果的有效方法。
其他文献
目前,我国主要培养“双创”人才,这些具有创新能力的人才是推动我国社会进步和发展的中坚力量,也是高校人才培养的最终目标;具有创业能力的人才有助于促进社会经济的快速发展
步入信息化时代,信息资源取舍便捷,这为教师教学提供了极大的便利.然而,同时也应看到信息化给教师的思想、思维与工作方式带来了冲击.许多人在品尝到新媒体带给自己工作方便
在我们生活的动态世界中,企业处于不断被挑战的压力之下和意想不到的变化之中。因此,他们需要开发组织应变能力,即能够在逆境中恢复过来并展现出强大而稳定的表现的能力。以往的
近半个世纪以来,随着社会生产力的迅速发展,工业化大生产使越来越多的商品在满足人们的基本需求后出现剩余,市场竞争日益加剧,顾客的社会需求结构和消费观念发生巨大变化,顾客的需
文化认同指的是某区域内个人或群体对一种文化从心理、情感等方面的确认和归属.这种确认和归属对于一个国家或者一个区域的协同发展作用重大,京津冀协同发展是我们的重大国家
期刊
又逢学校一年一度的科技周,我在班上给学生公布完方案后,学生整体报名情况还算踊跃,但有一个社会实践调查的项目没有同学报名。眼看其他项目逐渐有了进展,我心里着急,就在这
胡锦涛同志新闻宣传思想是推进我国新闻宣传事业跨越发展的指针,是科学发展观在新闻宣传领域的重要体现。这一思想包括了地位、原则、使命、方针、方式、指针、平台、任务、
2000多年前,苏格拉底以自己的生命为代价给雅典人民上了一堂流传千年的公民教育课.从那时起,世界对公民资格与使命的思索从未停歇,相关争论也一直伴随其中.什么人,以何种条件
随着人类社会不断的发展进步和新经济时代的来临,“以人为本”的战略思想逐渐深入人心。人力资本,是蕴藏于人身上的知识和技能,它作为一种宝贵的稀缺性资源,在当今的经济发展中起
海关作为国家的进出境监督管理机关,无时无刻不面临着管理相对人违反国家监管规定的风险。千方百计降低这种风险、避免危害的发生,是海关的职责所在和最重要的工作目标。随着中