基于SOX法案的制造型企業(yè)信息系統(tǒng)控制和管理.pdf_第1頁
已閱讀1頁,還剩72頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、伴隨著公司企業(yè)對信息系統(tǒng)依賴程度的增加,由信息系統(tǒng)本身對企業(yè)造成的風險也逐漸增多,而對信息系統(tǒng)及部門的控制和管理也逐漸被各個企業(yè)所重視,特別是在近年來多起上市公司因虛假財務而導致破產(chǎn)的案件,信息系統(tǒng)控制和管理被推向了以法律規(guī)范為基準的合規(guī)性道路。本文研究的目標和主要內(nèi)容是在制造型企業(yè)的背景下,企業(yè)信息部門如何遵循SOX404法案,以及在遵循法案的同時,對企業(yè)信息系統(tǒng)部門自身進行的風險分析和防范,對企業(yè)信息系統(tǒng)的控制管理管理。本文主要根據(jù)

2、以下幾個方面來圍繞闡述,在課題的研究背景方面,本文對企業(yè)信息部門如何要符合SOX404法案進行了分析,并根據(jù)PCAOB中的定義標準對SOX404法案內(nèi)容加以解剖,同時,根據(jù)COBIT中規(guī)范的IT管理流程對分解的內(nèi)容進行深入闡述。本文正是在這個基礎上結(jié)合某公司的實際情況,提出了該公司在信息控制方面的一系列問題,并針對這些問題提出了解決方案。在信息系統(tǒng)的背景方面,本文先是闡述了一般信息系統(tǒng)的特征,然后針對某企業(yè)信息系統(tǒng)的優(yōu)缺點進行了深入詳細

3、的研究。在信息系統(tǒng)部門對SOX404進行合規(guī)性遵循方面,本文首先研究了一般企業(yè)對SOX404遵循的框架,然后從該企業(yè)的實際案例出發(fā),針對該企業(yè)符合SOX404法案的過程的各個階段,包括確定評估范圍;確定現(xiàn)有的業(yè)務流程;在確定范圍中進行風險評估;設計和實施用來減輕已標識風險的控制;編寫控制文檔;根據(jù)評估范圍進行符合性和實質(zhì)性測試;接受審計公司審查;持續(xù)改善等方面,本文結(jié)合了實際案例進行了充分的驗證。本文的意義在于,本文不僅是研究并闡述了某

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論