- 1、本文档共70页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
毕马威:银行信息系统管制.ppt
555555 ? 2003 KPMG 银行信息系统管制 在全球各地金融服务业拥有雄厚的实力 毕马威曾多次为世界各地的金融机构提供服务,所以拥有无可比拟的经验实力 毕马威亦为多家国内及香港的金融机构提供服务 信息时代对信息技术的要求 信息系统管制关注的主要方面 信息系统管制剖析 来自利益相关方的压力 信息技术的应用产生信息系统管制的需要 监管层发出何种信息? 对信息系统管制的需求与日倶增 信息技术管制剖析 为何要进行信息技术管制? 董事会应有哪些作为? 银行管理层应有哪些作为? 审计师该如何应对? COBIT : 一套信息技术控制和管制架构 COBIT :一套信息技术控制和管制架构 信息技术管制剖析 信息技术一致化 信息技术管制剖析 信息技术风险管理 信息技术的风险(举例) 信息技术风险管理 信息安全董事会的一些考虑 毕马威2002年全球信息安全状况纵览 毕马威2002年全球信息安全状况纵览 毕马威2002年全球信息安全状况纵览 毕马威2002年全球信息安全状况纵览 毕马威2002年全球信息安全状况纵览 ABCD 利益相关方 信息技术管制架构 信息技术设置及价值的实现 风险管理 性能评估 安全 信息系统管制 董事会应通过以下方式管理企业风险: 确定企业在其重大风险方面具有透明度 理解风险管理的最终责任在于董事会 理解风险化解能带来成本效益 考虑积极的风险管理方式会创造竞争优势 风险管理是企业营运中的内在组成部分 “就是那些你看不见的信息技术鳄鱼会吃掉你!” 信息系统管制 – 信息系统管制剖析 信息技术 的风险 技能 安全 地理 文化 竞争 技术 品牌 语言 业务流程 信息系统管制 – 信息系统管制剖析 风险管理的延伸… … 风险分配-合同、SLAs… … 风险缓解-安全保障和控制手段 风险转移-保险和责任 风险保障-审计和认证 风险承担-正式、透明 信息系统管制 – 信息系统管制剖析 董事会关注的问题 风险管理 基准评估 服从规定 ITRMB 信息技术对业务的有效性 信息技术的效率 信息技术的有效性 Models “要改善性能,你必须知道如何更好地管理风险” 信息系统管制 信息系统管制 – 信息系统管制剖析 0 1 2 3 4 5 信息技术的管理 物理安全控制 信息的安全 系统的持续性 变更管理 系统开发 内部审计 1st Quartile 2nd Quartile 3rd Quartile 4th Quartile 客户 信息技术风险的管理评估 信息系统管制 – 信息系统管制剖析 信息技术管制剖析 利益相关方 信息技术管制架构 信息技术设置及价值的实现 风险管理 性能评估 安全 信息系统管制 信息 财务 客户 流程 目标 措施 目标 措施 学习 目标 措施 目标 措施 信息技术目标和措施 信息技术均衡计分卡 “如果你玩商业游戏却不给信息技术打分,你就只是在纸上谈兵。” 信息系统管制 – 信息系统管制剖析 信息技术管制剖析 利益相关方 信息技术管制架构 信息技术设置及价值的实现 风险管理 性能评估 安全 信息系统管制 理解董事会成员们应该提什么问题 理解需要 提高意识 目的明确 衡量业绩 坚持不懈 信息系统管制 – 信息系统管制剖析 内容提要 毕马威介绍 日益增长的信息技术应用需求 信息系统管制 信息技术安全 信息系统审计 毕马威可提供的服务 问答 安全事故的种类 信息技术安全 信息技术安全 信息技术安全 信息技术安全 信息技术安全 毕马威2002年全球信息安全状况纵览 信息技术安全 毕马威2002年全球信息安全状况纵览 信息技术安全 毕马威2002年全球信息安全状况纵览 信息技术安全 内容提要 毕马威介绍 日益增长的信息技术应用需求 信息系统管制 信息技术安全 信息系统审计 毕马威可提供的服务 问答 信息系统审计 信息系统审计和控制协会ISACA (Information System Audit and Control Association)对信息系统审计的定义: 信息系统审计是一个收集、评估证据的过程,以决定信息系统及相关的资源、数据维护和系统的完整性,是否有合适的安全保护, 能否为有效地实现组织机构的目标提供可靠的信息,能否有效地利用资源,是否有一个有效的内部控制,能否为实现运作和控制目标提供合理的保障。 信息系统审计 信息系统审计 信息系统审计是按照特定项目的范围和目标开展的。其审计的步骤包括: 获取并记录审计范围/主题 风险评估和制定初步审计计划及排程 详细审计计划 初步审阅 控制测试 大量/实质性测试 报告/结果沟通 跟踪 信息系统审计 信息系统
您可能关注的文档
- 保险知识培训.ppt
- 报关员考试笔记.doc
- 报关员课件-海关监管货物及报关程序.ppt
- 报价核算-出口商品价格管理.ppt
- 报批美国FDA仿制药研发与相关问题探讨-Final.ppt
- 北大青鸟struts2.0教程.ppt
- 北大青鸟软件项目管理-项目和项目管理.ppt
- 北大青鸟网站开发教案.ppt
- 北斗卫星导航系统建设与发展-慕尼黑卫星导航峰会.ppt
- 北京2008奥运会开、闭幕式创意方案书.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
最近下载
- 结题报告高中物理小课题.PPT
- NB∕T 32037-2017 光伏发电建设项目文件归档与档案整理规范.pdf VIP
- 2024《高考志愿填报咨询服务意愿的影响因素实证研究》16000字.docx
- 无线网络优化模考试题(附答案).docx
- 中图版高中地理必修第二册课后习题 第四章 国土开发与保护 第一节 京津冀协同发展的地理背景 (2).doc VIP
- 工厂消防安全设备检查记录表.docx VIP
- 海绵城市监理实施细则.doc VIP
- 人教版小学二年级数学下册期中试卷.doc VIP
- 巴黎奥运樊振东乒乓球故事介绍【优质公开课】精品PPT课件模板.pptx
- 丽声北极星分级绘本第一级上 A Day with Monster Toon课件 .pptx VIP
文档评论(0)