欧美日本一道本在线视频,日韩福利视频网,www青青草原,欧美日韩在线视频观看,a级午夜精华,久久久亚洲欧洲日产国码aⅴ ,九九视频国产

教你銀行IT審計方法

2014-11-08 22:45:18 大云網(wǎng)  點擊量: 評論 (0)
近年來,因銀行業(yè)務(wù)流程中對信息系統(tǒng)的依賴程度日益加大,這使得信息系統(tǒng)的固有風(fēng)險隨著系統(tǒng)的復(fù)雜而增加,高度集中化的銀行信息化管理也面臨著更加嚴(yán)峻的考驗。因此,作為商業(yè)銀行信息科技風(fēng)險管理的第三道防線
    銀行應(yīng)當(dāng)依據(jù)自身特點,結(jié)合本行信息科技工作的特點以及每次IT審計的目的和范圍,有選擇地采用審計標(biāo)準(zhǔn),同時,根據(jù)本行信息科技工作的水平分階段地來實施標(biāo)準(zhǔn)中的要求。
 
    銀行IT審計方法
 
    為了提升IT審計工作的效率和效能,實現(xiàn)有效的風(fēng)險管理,筆者認(rèn)為商業(yè)銀行應(yīng)當(dāng)切實開展基于風(fēng)險的IT審計工作。下面,筆者將介紹一個基于風(fēng)險的銀行IT審計的典型工作方法。
 
一個基于風(fēng)險的銀行IT審計工作可以分為六個步驟進(jìn)行,包括制定審計目標(biāo)、確定風(fēng)險領(lǐng)域、制定審計計劃、設(shè)計審計程序、執(zhí)行審計計劃以及出具審計結(jié)果和管理建議(見圖2)。其中,“確定風(fēng)險領(lǐng)域”和“設(shè)計審計程序”是最為關(guān)鍵的環(huán)節(jié)。
 
    制定審計目標(biāo)。銀行IT審計委員會確定項目所采用的方法論、框架體系和審計目標(biāo),并對審計范圍和資源配置進(jìn)行說明,同時擬定最終的報告內(nèi)容范圍。
 
    確定風(fēng)險領(lǐng)域。IT審計人員根據(jù)銀行的信息系統(tǒng)現(xiàn)狀,結(jié)合銀行的戰(zhàn)略和業(yè)務(wù)目標(biāo),制定出適合的風(fēng)險框架,包括風(fēng)險等級的劃分標(biāo)準(zhǔn)以及風(fēng)險評估模型等。審計人員從信息系統(tǒng)本身的脆弱性和其對業(yè)務(wù)目標(biāo)實現(xiàn)的影響兩個維度出發(fā),分析評估銀行各信息系統(tǒng)的風(fēng)險現(xiàn)狀,從而篩選高風(fēng)險的信息系統(tǒng)。篩選參考的分析因素和方法可參考圖3進(jìn)行。
 
    制定審計計劃。基于前一階段的風(fēng)險評估結(jié)果和IT審計的關(guān)注領(lǐng)域,擬定以風(fēng)險為導(dǎo)向的內(nèi)部審計計劃;內(nèi)部審計計劃在得到銀行管理層最終批準(zhǔn)之后,確定各項審計任務(wù)所需的資源和具體執(zhí)行時間。
 
設(shè)計審計程序。對計劃進(jìn)行IT審計的信息系統(tǒng)和其支持的業(yè)務(wù)流程
大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:葉雨田

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?