- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
子曰:“知者不惑,仁者不忧,勇者不惧。”——《论语》
20个董事会需要关心的IT问题
加拿大特许会计师协会
目录
前言
战略问题:
I战略和规划
II技术趋势
III绩效
IV人员
内部控制问题
ⅴ管理
风险因素
Ⅵ风险和安全
Ⅶ个人信息的隐私性
Ⅷ电子商务
Ⅹ法律问题
反馈跟踪
结论:
Ⅰ附件问题总结
前言
加拿大注册会计师协会所属的IT咨询委员会编辑了这本手册以指导董事会的成员来评估他们任
职期间可能发生的有关IT方面的问题。这份手册也可供其它治理部门的成员,尤其是审计委员
会成员和像IT治理委员会成员这样的战略部门使用。
董事会在IT方面的职责:
董事会负责管控组织的所有的战略方向和管理任务。作为所承担的职责的一部分,董事会应适时
监控在管理和控制当中出现的问题,并将由于错误和过失而引起的损失控制在可接受的范围之
内。董事会的成员必须监控系统并提出正确的问题以保证系统能够正确地运作。
很多年以来,IT技术在组织战略和管理系统的运行当中扮演越来越重要的作用。现在IT已经成
为这些系统不可或缺的一部分。但是对于通常只是“通才”的董事会成员来说,完全掌握日新月异
的IT技术变化情况是一件很困难的事情,更何况正确的提出问题来确保IT问题得到恰当解决
呢?
以上关于董事会成员的职责的论述选自《不仅仅为了遵守法规:管理文化的建立》,该文由加拿
大注册会计师协会,加拿大证券交易中心和多伦多证券交易中心联合联合组建的组织管理委员会
1/8
子曰:“知者不惑,仁者不忧,勇者不惧。”——《论语》
2001年4月编写的报告。
这份报告指出董事会在IT方面的职责应包含对组织以下方面的监控:
战略规划流程,战略规划的批准通过和对该计划执行情况的监控。
保证内部控制和管理信息系统完整性的措施和流程(多伦多证券交易中心联合指导书#1也指
出董事会应对内部控制和管理信息系统的完整性承担责任)。
措施和流程以:(1)确定业务风险和公司可接受的风险水平和(2)保证系统和实施与监控风
险相一致
以上所述表明董事会职责的重要部分是保证内部控制和管理信息系统的一体化。这个职责是和风
险确定和评估紧密相连的,因为内部控制系统是建立在风险上的。战略规划流程,包括绩效监控,
通常被认为是控制系统的重要部分。
这本书将告诉董事会的成员应如何提问以完成上述职责。根据职责的范畴将问题进行如下分类:
战略规划,内部控制和风险。
战略规划:
I战略和规划:
战略的重要组成部分是战略规划流程。企业应为信息系统制定相应的战略规划,并且这个规划要
与整体的公司战略规划运作相一致。这个过程可以通过信息系统战略规划和企业范围内的战略
规划流程的一体化来完成,或作为分离开的与企业规划紧密相连的操作。信息系统战略规划应包
括企业战略规划的所有基本元素,包括高层管理的参与和支持,关键员工的参与和实施计划,实
施计划通常体现在战术规划当中。战术规划通常从战略规划中获得,并包括周期性的监控、校正、
更新的预算,资源,技术水平,项目水平信息,主要责任等。
关于战略规划应提出的主要问题为
1
文档评论(0)