IT 治理、IT控制與IT審計之間的關係html
IT治理是什麼?jquery
IT治理側重於宏觀決策方面的指導,告訴人們:要作哪些事,由誰來作這些事,以及如何創建決策機制、如何進行有效監控等明確的目標。IT治理爲組織創建一個長效均衡的治理結構,在風險可控的環境下保證組織獲益。均衡的環境在知足組織外部約束的同時須要考慮如何下降成本、提升股東收益、知足客戶要求以及創建良好的社會形象等條件。ide
IT控制是什麼?設計
IT控制就是在這樣的治理結構下,爲實現組織的目標提供合理保證而實施的一系列政策和程序,內部控制是一個持續的過程,爲了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規章制度的遵循等狀況下評估風險並設計、實施和持續監督控制措施。能夠看出IT控制的主要目的是創建一個可持續監控的控制環境使組織風險可識別、可控、可管理。htm
IT審計是什麼?事件
IT審計是一個獲取並評價證據的過程,主要目標就是對組織實施的風險管理環境和控制環境的保證措施進行識別和評估,判斷管理層關於控制的聲明是不是可靠的,因此審計必須保持其獨立性,以第三方客觀的立場進行檢查和評價。get
三者之間的關係it
從以上論述能夠看出,IT治理、IT控制以及IT審計之間既有聯繫又有區別。分析來看,關注點是相同的,立場是不一樣。class
共同的關注點在於風險與保證。風險管理的主要目標是爲了保證組織經營的效率和效果、財務報告的可靠性以及對有關法律和規章制度的遵循。保證,主要來自一系列相互依存的控制政策與程序,以及評價控制有效性的證據,這些證據能夠證實控制是連續和充分的。效率
IT 治理、IT控制與IT審計之間的關係
IT治理要明確目標與方向,爲IT控制環境與活動設定明確的目標。
IT控制要創建一個完整的,具備彈性的內部控制體系,應對組織面臨地各類風險挑戰和意外事件。
IT審計是獲取與IT控制和保證措施相關的證據,評估IT控制的有效性、評價IT績效及IT戰略與業務目標的符合程度。
IT治理必須在風險與利益之間找到均衡,經過IT審計不斷促進調整IT控制環境,使組織在風險可識別、可控、可管理的環境下保證組織利益最大化。