信息系统审计:COBIT-中文版的战略规划与控制目标详解
COBIT(Control Objectives for Information and Related Technology,信息技术管理和相关控制目标)是一套国际公认的框架,用于指导和评价组织的信息系统审计。这份142页的中文版《信息系统审计指南》提供了34个关键控制目标,着重于计划和组织领域。 首先,定义战略性的信息技术规划(PO1)是核心环节,强调IT必须与企业的业务发展战略紧密结合。这个目标要求高级管理层参与,确保IT事项与机遇得到恰当评估,并体现在组织的长期和短期计划中。IT长期计划的制定需遵循定期的战略规划,转化为具体操作计划,同时需考虑诸如技术解决方案、基础设施、市场动态、风险评估、财务可行性、现有系统审查等多方面的因素。 在规划过程中,应确保所有利益相关者,如内部和外部,都被纳入讨论,以确保计划的全面性和可行性。此外,IT管理层要采用结构化的编制方法,明确计划中的内容、责任分配、实施方式、时间表和变更理由。计划的编制还需考虑到风险、成本、法规要求、技术进步、业务流程改造等因素,以及可能的选择,如自行开发还是外包。 变更管理也是关键,IT长期计划一旦制定,就需要灵活应对变化,及时调整以适应不断变化的环境。这涉及到绩效指标和目标的整合,以及与其他计划(如质量计划和信息风险管理计划)的协同。 在控制的具体方面,文档明确了诸如人员效率(P)、应用效率(S)、技术保密性(C)、设施完整性(F)、数据可用性(A)、遵从性(R)和可靠性(L)等八个关键维度,以确保IT资源的有效管理和安全运行。 这份指南为IT审计提供了一个全面的框架,旨在通过系统化的方法确保组织的信息系统符合战略目标,同时有效管理风险,提高效率,保障数据安全,并符合法规要求。通过遵循这些控制目标,组织可以提升IT治理水平,实现可持续发展。
![](https://csdnimg.cn/release/download_crawler_static/88545679/bg10.jpg)
![](https://csdnimg.cn/release/download_crawler_static/88545679/bg11.jpg)
![](https://csdnimg.cn/release/download_crawler_static/88545679/bg12.jpg)
![](https://csdnimg.cn/release/download_crawler_static/88545679/bg13.jpg)
![](https://csdnimg.cn/release/download_crawler_static/88545679/bg14.jpg)
剩余150页未读,继续阅读
![-](https://csdnimg.cn/download_wenku/file_type_column_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![doc](https://img-home.csdnimg.cn/images/20210720083327.png)
![mp4](https://img-home.csdnimg.cn/images/20210720083504.png)
![docx](https://img-home.csdnimg.cn/images/20210720083331.png)
![](https://profile-avatar.csdnimg.cn/a7a9f6748ed941a7b7e67cb0d6d5d714_sun13212715744.jpg!1)
- 粉丝: 106
- 资源: 2万+
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助
![](https://csdnimg.cn/release/wenkucmsfe/public/img/voice.245cc511.png)
会员权益专享
最新资源
- 电力电子与电力传动专业《电子技术基础》期末考试试题
- 电力电子技术期末考试题:电力客户与服务管理专业
- 电力系统自动化《电力电子技术》期末考卷习题精选
- 电力系统自动化专业《电力电子技术》期末考试试题
- 电子信息专业《电子技术》期末考试试题解析
- 电子与信息技术专业《电子技术》期末考试试题概览
- 电子信息工程《电子技术》期末考卷习题集
- 电子信息工程专业《电子技术》期末考试试题解析
- 电子信息工程《电工与电子技术》期末考试试题解析
- 电子信息工程专业《电子技术基础》期末考试计算题解析
- 电子技术期末考试题试卷(试卷B)——电子技术应用专业
- 电子科技专业《电力电子技术》期末考试填空题精选
- 2020-21秋《电力电子技术》电机电器智能化期末试题解析
- 电气工程及其自动化专业《电子技术》期末考试题(卷六)
- 电气工程专业《电子技术基础》期末考试试题解析
- 电气自动化专业《电子技术》期末考试试题解析
![](https://img-home.csdnimg.cn/images/20220527035711.png)
![](https://img-home.csdnimg.cn/images/20220527035111.png)
![](https://csdnimg.cn/release/wenkucmsfe/public/img/green-success.6a4acb44.png)