天天看點

IT 治理、IT控制與IT審計之間的關系

IT 治理、IT控制與IT審計之間的關系

IT治理是什麼?

IT治理側重于宏觀決策方面的指導,告訴人們:要做哪些事,由誰來做這些事,以及如何建立決策機制、如何進行有效監控等明确的目标。IT治理為組織建立一個長效均衡的治理結構,在風險可控的環境下保證組織獲益。均衡的環境在滿足組織外部限制的同時需要考慮如何降低成本、提高股東收益、滿足客戶要求以及建立良好的社會形象等條件。

IT控制是什麼?

IT控制就是在這樣的治理結構下,為實作組織的目标提供合理保證而實施的一系列政策和程式,内部控制是一個持續的過程,為了保證組織經營的效率和效果、财務報告的可靠性以及對有關法律和規章制度的遵循等情況下評估風險并設計、實施和持續監督控制措施。可以看出IT控制的主要目的是建立一個可持續監控的控制環境使組織風險可識别、可控、可管理。

IT審計是什麼?

IT審計是一個擷取并評價證據的過程,主要目标就是對組織實施的風險管理環境和控制環境的保證措施進行識别和評估,判斷管理層關于控制的聲明是否是可靠的,是以審計必須保持其獨立性,以第三方客觀的立場進行檢查和評價。

三者之間的關系

從以上論述可以看出,IT治理、IT控制以及IT審計之間既有聯系又有差別。分析來看,關注點是相同的,立場是不同。

共同的關注點在于風險與保證。風險管理的主要目标是為了保證組織經營的效率和效果、财務報告的可靠性以及對有關法律和規章制度的遵循。保證,主要來自一系列互相依存的控制政策與程式,以及評價控制有效性的證據,這些證據可以證明控制是連續和充分的。

 IT 治理、IT控制與IT審計之間的關系

IT治理要明确目标與方向,為IT控制環境與活動設定明确的目标。

繼續閱讀