论文资料库
当前位置:首页 > 论文资料库
后萨班斯时代的信息安全治理问题研究——以ERP系统为例
作 者:
蒋楠
关 键 词:
COBIT、ERP、IT 治理、风险控制、信息安全
所属领域:
发表年份:
2010年
文献来源:
会计信息化专业委员会
文献类型:
会议论文
会议论文摘要:
IT时代,作为企业最有价值和最主要的资产,信息的重要性不言而喻。尤其是在美国发生一系列财务丑闻之后,信息的安全治理问题更是引起了社会各界的关注。作为国家管制的重点,政府及其监管机构出台了很多相关的法规、条例,其执行的程度和标准也逐渐趋于严格。而这一问题的涵盖范围,也由之前单纯的技术或管理方面逐步地扩展到了外部审计、监管机构、技术服务提供商、董事会与管理层、政府部门等全部利益相关者相互关系的治理范畴。因此,只依靠政府或某一个方面是不够的,信息的安全问题必须从治理入手。然而,无论是以COSO为代表的业务控制框架还是以CICA的IT控制指南为代表的IT控制框架,在信息安全方面都存在这样或那样的缺陷。针对这一现状,本文从COBIT入手,将IT治理与ERP的流程管理及风险控制相结合,就后萨班斯时代如何加强信息安全治理问题展开深入探讨。
点击次数:
1
全文下载:
(只有会员才有此权限,如果您已是会员请 登录 后下载)

论 坛 | 版权声明 | 网站地图 | 联系我们
地址:北京市西城区月坛南街14号月新大厦 邮编: 100045 电话:010-68520682 E-mail:68520682@asc.org.cn | ascmember@163.com
京公网安备:110102005602 | 京icp备12005383号 | 中国会计学会版权所有 ©Copyright 2003-2022