資源描述:
《it控制指標(biāo)體系與評價模型構(gòu)建研究》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、學(xué)校代碼:10327學(xué)號:MG10004036碩士學(xué)位論文IT控制指標(biāo)體系與評價模型構(gòu)建研究院系:會計學(xué)院11專業(yè):會計學(xué)1研究方向:審計理論與方法1姓名:馬娛1指導(dǎo)教師:胡曉明1完成日期:2012年11月1答辯日期:2013年1月1THEENTERPRISEINTERNALCONTROLINDEXSYSTEMANDEVALUATIONMODELBUILDINGRESEARCHINTHEITENVIRONMENTADissertationSubmittedtoNanjingUniversityofFinanceandEconomicsFortheAcademicD
2、egreeofMasterofManagementBYMaYuSupervisedby(Associate)ProfessorHuXiaoMingSchoolofAccountingNanjingUniversityofFinanceandEconomicsNov.2012學(xué)位論文獨(dú)創(chuàng)性聲明本論文是我個人在導(dǎo)師指導(dǎo)下進(jìn)行的研究工作及取得的研究成果。論文中除了特別加以標(biāo)注和致謝的地方外,不包含其他人或其它機(jī)構(gòu)已經(jīng)發(fā)表或撰寫過的研究成果。其他同志對本研究的啟發(fā)和所做的貢獻(xiàn)均已在論文中作了明確的聲明并表示了謝意。作者簽名:日期:11學(xué)位論文使用授權(quán)聲明本人完全了解南京財
3、經(jīng)大學(xué)有關(guān)保留、使用學(xué)位論文的規(guī)定,即:學(xué)校有權(quán)保留送交論文的復(fù)印件,允許論文被查閱和借閱;學(xué)??梢怨颊撐牡娜炕虿糠謨?nèi)容,可以采用影印、縮印或其它復(fù)制手段保存論文。保密的論文在解密后遵守此規(guī)定。作者簽名:導(dǎo)師簽名:日期:11摘要隨著信息技術(shù)(IT)的應(yīng)用的逐步增加,信息化、網(wǎng)絡(luò)化已經(jīng)成為企業(yè)管理不可阻擋的趨勢。IT應(yīng)用已經(jīng)滲入到企業(yè)的產(chǎn)品設(shè)計、制造、經(jīng)營、管理等各項業(yè)務(wù)流程中,組織對信息系統(tǒng)的依賴逐漸增強(qiáng)。IT應(yīng)用不僅僅帶來了管理效率的提高,也帶來了新的風(fēng)險。傳統(tǒng)的具有強(qiáng)制特征的內(nèi)部控制理論無法滿足IT風(fēng)險的識別和控制。構(gòu)建IT控制體系,防范IT應(yīng)用風(fēng)險成為企
4、業(yè)所面臨的主要問題。當(dāng)前我國信息化的建設(shè)已經(jīng)逐漸深入,但與國外相比IT控制仍處于摸索階段。由于國內(nèi)缺乏一個IT應(yīng)用的標(biāo)準(zhǔn),一味的模仿國外的先進(jìn)技術(shù),缺乏對管理層面IT控制的全面充分的認(rèn)識,導(dǎo)致實(shí)踐中IT資源利用率不高,產(chǎn)生效益不明顯;信息系統(tǒng)與業(yè)務(wù)流程無法融合;信息孤島導(dǎo)致決策失誤等問題的存在。于此同時我國還存在IT控制規(guī)范不夠細(xì)化,IT控制缺乏有效的評價模型等諸多問題。鑒于此背景,本文深入分析了IT控制的發(fā)展歷程,并從內(nèi)部控制的要素五個方面分析IT控制與傳統(tǒng)內(nèi)部控制相比所具有的特征,在此基礎(chǔ)上,在以國際上權(quán)威的IT控制框架COBIT和我國《內(nèi)部控制規(guī)范指引》的理
5、論指導(dǎo)下,參照我國IT控制的現(xiàn)狀,構(gòu)建出具有多層次結(jié)構(gòu)的,主要服務(wù)于組織內(nèi)部的自我評價的IT控制指標(biāo)體系。同時采用層次分析法突破傳統(tǒng)的主觀評判,通過定量與定性的結(jié)合求出各指標(biāo)權(quán)重。為科學(xué)有效地展開IT控制的綜合評價,文中參照能力成熟度模型的思路,建立了一個能有效描述企業(yè)IT控制成熟度的評價模型。該模型提出了一個靜態(tài)的級別標(biāo)準(zhǔn),以IT控制指標(biāo)體系為關(guān)鍵控制目標(biāo),通過IT控制成熟度綜合指數(shù)公式的計算,對企業(yè)當(dāng)前的IT控制給出量化評價,指出其所處的成熟度級別,實(shí)現(xiàn)了IT控制成熟度單項和總體的綜合評價。最后運(yùn)用IT控制成熟度評價模型對某企業(yè)IT控制狀況進(jìn)行了詳細(xì)的評價,找
6、出缺陷與不足,提出改進(jìn)建議。最后對樣本企業(yè)進(jìn)行IT控制成熟度評價,對評價結(jié)果進(jìn)行分析,充分論證了該模型的可行性。關(guān)鍵詞:IT控制;層次分析法;指標(biāo)體系;成熟度評價模型IABSTRACTAsincreaseoftheapplicationofinformationtechnology(IT),informationizationandnetworkizationbecometheirresistibletrendofenterprise'smanagement.IThasalreadyseepedintoeverybusinessprocessofenterpris
7、essuchas:productdesign,manufacture,operation,management,thebusinessesaremoreandmoredependentonIT.Atthesametime,theuseofITbringsmoreandmorerisks,traditionalinternalcontroltheorieswithcompulsivetraitarenotabletofulfiltherecognitionandcontroloftheITrisks.BuildingtheITinternalcontrolsyste
8、m,and