分类筛选
分类筛选:

关于自我评估论文范文资料 与控制自我评估在管理信息系统环境中应用有关论文参考文献

版权:原创标记原创 主题:自我评估范文 科目:论文范文 2024-03-08

《控制自我评估在管理信息系统环境中应用》:本论文为免费优秀的关于自我评估论文范文资料,可用于相关论文写作参考。

摘 要:本文对COBIT框架下控制自我评估在管理信息系统环境中运用作了一个综述.文章分二部分,第一部分给出了控制自我评估和管理信息系统的定义,回顾了控制自我评估的发展过程;第二部分对控制自我评估进行了讨论.

关键词:控制自我评估 管理信息系统 内部控制

▲▲一、定义和背景回顾

高登.戴维斯(Gordon B.Davis)指出,管理信息系统是一个利用计算机硬件和软件,手工作业,分析、计划、控制和决策模型,以及数据库的用户——机器系统.它能提供信息,支持企业或组织的运行、管理和决策功能它能提供信息,支持企业或组织的运行、管理和决策功能.这就意味着在现代管理信息系统环境下,信息和相应技术被大量运用并成为企业经济作业的主要载体.在这种情况下,对于企业内部控制和风险管理系统在信息系统环境下如何能够得到有效的控制成为了企业面临的一个重要问题,作为识别风险、改进内部控制的一个有效手段,控制自我评估(Control Self-assessment,下简称CSA)就逐渐被运用于解决这一问题.

CSA是一个主导过程,过程中审计师协调一群在专门领域有专长的工作成员,通过专题研讨会等形式,识别管理层确定的关键运营领域中内部控制的改进机会.CSA的概念最早是在20世纪八十年代由Bruce Mccuaig提出而后在海湾公司的子公司加拿大海湾能源公司开展,由于软控制的失败已经成为大量失败公司的共同属性,他们着力于将CSA发展成为一种可以用来衡量软控制的过程,这些软控制涵盖着管理层的诚实、正直、守信、规避各种控制的意愿以及员工的总体士气.随后大量机构和审计业都开展了CSA业务,但在比例上来说,真正开展CSA业务的机构只是极少部分,原因是实施CSA要求机构的各个部门都要付出很大的努力,而这些努力的实际效果往往不能量化,从而缺乏必要的实施动力.

要说服管理层接受CSA,并有效的协调CSA讨论会,应用的内部控制框架是最重要的因素之一,内部控制模型和框架有较多的版本,其中最为著名的有6个,分别是COSO(美国,1992),CoCo(加拿大,1995),Cadbury(英国,1994),COBIT(ISACA,1996,1998,2000),SAC(IIA,1977,1991,1994),eSAC(IIA,2001),SASs55/78/94(AICPA1990,1997,2001).其中和IT环境和信息控制密切相关的主要是COBIT框架,SAC框架和eSAC框架,美国注册会计师协会也在2001年颁布的SAS 94框架中加入了关于信息技术影响内部控制的新内容,COBIT框架和其他框架相比,在信息控制和IT环境下有其独到的优势和特点,下面谈谈如何做好CSA.

▲▲二、控制自我评估的运用

CSA的实施可以采用各种方法,通常根据负责实施的部门可以分为纯粹(pure)的CSA,中心型的CSA,目标导向型的CSA,混合型的CSA,由于不属于本文的研究范围,这里就不详细介绍了.具体来说,如何才能做好控制自我评估呢?主要步骤有以下三步:

(一)明确工作目的,制定工作计划和评估方案

首要任务是要确定一个明确的工作目的,根据企业的行业特点、战略目标和风险管理策略、主要业务环节和内部控制重点,明确是要对哪些IT目标、业务目标、业务需求和IT过程进行评估,根据目的制定出工作计划和评估方案.CSA 的总体实施方案一般由内审部门或审计委员会负责.

(二)进行审前准备,做好培训和沟通工作

首先要做好和被评价过程的管理层的沟通,通过沟通确定要评估过程的业务目标.要顺利实施CSA,首先必须取得管理层的支持和员工的帮助,因此和管理层的沟通显得非常重要.其次,要对参和评估的工作人员和被评估部门的员工进行相关知识的培训,尤其强调的是高级管理层要参加培训并通过培训真正了解到企业的内部控制目的和CSA的意义.在具体实施评估之前,CSA 小组成员需通过对高层管理者访谈,发放调查问卷以及和业务经理、关键员工座谈等方式了解部门业务运行模式、职能设置、业务流程及关键环节等情况,采用一定的技术手段,根据风险程度依次排序,确定专题讨论会的重点.在评估前发出邀请函,并把所有预先准备的资料发送至和会人员.

(三)实施CSA工作

CSA实施可以分为评估措施确定、实施现场工作、形成评估报告上报三个步骤.

第一,评估措施确定阶段,首先要通过COBIT框架找到支撑工作目的的IT过程,然后通过COBIT框架找到支持这个IT过程落实的控制管理目标、度量方法和标准,根据控制管理目标和度量方法标准,设计出适用的评估问卷或者调查表格供现场工作阶段使用.这个阶段和实施准备阶段的工作在时间上常常是有交叉的,和管理层沟通的结果也可能反馈到评估措施的确定上.

第二,实施现场工作阶段,可以通过召开专题讨论会、问卷调查和研究分析等方法来开展,由于专题讨论会可以根据现场产生的数据进行互动沟通,一般现场工作都采用这一模式.CSA的主持人员在会议一开始就应让和会者明确此次会议的主题,会议过程中要耐心倾听,保持中立,提炼和会者发言的中心意思;维持积极的、建设性的会议氛围,掌握会议节奏和进度,最终促进和会人员达成一致意见和承诺.专题讨论会过程中会产生大量信息,记录员要及时准确地记录并归纳汇总,通过电子 、网络记分等技术,加强和会人员的直观的感受和互动.

第三,形成评估报告阶段.CSA 专题讨论会的最终成果通过自我评估报告呈现.专题讨论会按照主题逐一进行,形成CSA 报告取得认定后,就重点结论进行必要的复核性测试.为谨慎起见也可采用匿名再次确认和会人员对报告结论的认同程度.报告的征求意见稿在规定时间内送达相关部门和人员,限期反馈意见,结合反馈意见,拟定正式报告.

(四)CSA成功实施应注意的几个问题

CSA的成功实施应具备以下几个条件,首先是取得高级管理层的鼓励和支持,第二要使高级管理层对本单位内部控制的目标有很好的理解,第三,推进人员应该有必备的用于协调CSA的技能,第四,评估小组应由所评估领域的成员组成,而不包括监督人员或者是经理人员,第五,要有合适的工具,如培训室、投影仪、电子记分软件如Option Finder等,第六,应该避免占用大量的时间.

参考文献:

[1] IT Governance Institute.“COBIT 4.0”,Copyright . 2005 by the IT Governance Institute

[2] 桑向阳. “控制自我评价CSA:企业管理新理念[J ]” . 财经大学学报,2004 , (1) ,62 - 64.

[3] Jack J.Champlain.《审计信息系统》,清华大学出版社,2004年11月

(责任编辑:刘璐)

自我评估论文参考资料:

论文答辩自我

大学生自我意识论文

无形资产评估论文

资产评估论文题目

大学生认识自我论文

资产评估论文

结论:控制自我评估在管理信息系统环境中应用为关于自我评估方面的论文题目、论文提纲、自我评估报告论文开题报告、文献综述、参考文献的相关大学硕士和本科毕业论文。

和你相关的