范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

基于COBIT的银行IS控制构建论文

  【摘要】随着我国金融业信息化程度的不断提高,商业银行信息系统安全性、稳定性以及效益性显得尤为重要。文章基于IT治理视角,合理借鉴COBIT(信息及相关技术控制目标)标准中有关信息系统控制目标体系构建的基本思路,结合对我国商业银行信息系统运行背景的分析,初步构建了符合我国实际的商业银行信息系统控制框架,并进一步提出信息系统控制实践中的"三维整体性"概念。
  【关键词】COBIT;IT治理;IS控制
  一、引言
  随着我国金融信息化程度的不断提高,银行业逐渐成为国民经济中信息技术应用最密集、应用水平最高的行业之一。
  国内外大量实践表明,随着信息技术在银行业的综合应用,商业银行信息系统的安全及运行效率等问题将面临更多挑战,由于系统运行失效而导致的负面影响也不断增加。与商业银行信息化的迅速发展相反,我国至今尚未对信息化过程中出现的各类问题给予足够重视并实施有效监管,对商业银行信息系统运行的相关监管标准也基本上属于空白。为此,有必要深入关注商业银行的IT治理问题,从商业银行信息系统"整体"出发,构建一整套控制框架,一方面使商业银行的IT治理战略充分体现其商业战略目标,另一方面有效地对商业银行信息系统存在的风险和运行质量进行量化预测和评价,从而尽可能降低信息系统风险、提高系统安全水平与运行效率,并进一步提升商业银行的整体竞争力。
  二、信息系统控制原理及COBIT标准解读
  (一)信息系统控制原理
  信息系统控制涉及组织的IT运营效率、风险管理、系统安全、业务连续性、系统完整性、规章依从性以及价值创造等多方面的内容。如何最大限度地降低信息技术对业务的负面影响,信息系统如何充分为企业战略目标服务,如何获得IT价值最大化,是每个企业都必须要直接面对的信息系统安全与IT治理问题。
  基于IT治理的理论视角,笔者认为,信息系统控制应当是一系列管理、规划、绩效报告及流程审查过程的集合。企业信息化进程中面临的一个关键挑战就是:组织对IT治理的需求达到了什么程度,什么情况下才算充分。信息系统控制目标的实现及相关控制实践活动的实施,更需要有专业而适用的标准指南进行指导。目前国际上流行的信息系统控制相关标准/最佳实践有十余种之多,如COBIT、COSO、ITIL、ISO/IEC17799、ISO/IEC TR13335、PRINCE2、PMBOK、Tic kIT、TOGAF8.1等,它们涉及的领域、范围及深度各有不同。
  (二)COBIT标准及其应用解读
  与其他控制标准相比,国际信息系统审计与控制协会(ISACA)面向全球公开发布的COBIT(信息及相关技术控制目标)标准无论在应用范围的广度、技术深度、灵活性、适用性以及标准兼容性等方面都凸显优势,它提供了一套权威的、全球通用的标准体系,旨在规范并提高IT治理水平、有效防范控制风险以及增加信息技术价值等。
  COBIT标准体系的构建最初出发点来源于公司治理与内部控制视角,它接受并遵循COSO报告关于内部控制框架的指导思想,实现了企业目标与IT治理目标的有机统一,同时借鉴CMM的能力成熟度模型,并以此为"基准"来衡量IT控制和绩效水平。基于实践过程的需要,COBIT控制目标体系从组织的商业需求出发,整合IT资源,通过执行一系列IT流程及相关测评活动来传递企业信息,以满足商业需求。考虑到COBIT标准应用中的灵活性和可操作性,本文将标准原有的"立方体"式理论模型重新整合划分为三大功能模块,即"控制活动、流程设计模块"、"系统评价模块"和"信息系统审计模块",如图1所示,从而更进一步突出反映COBIT控制目标体系的功能性和实践路径。
  考虑到COBIT标准在国内商业银行特定信息系统运行环境下的适用性和实用性,本文对我国商业银行信息系统控制存在的主要问题和特定要求进行逐一分析,据以提出银行信息系统控制目标,进而初步构建我国商业银行信息系统控制框架体系。
  三、商业银行信息系统控制框架初建
  (一)我国商业银行信息系统控制缺陷分析及控制目标设定
  商业银行信息技术和信息系统控制主要是指对商业银行通过实施信息技术工作过程的控制目标和相关控制活动,对信息技术和系统风险进行有效识别和实时监控,保证系统的安全高效运行和过程改进,从而为商业银行各项业务活动、管理活动和支持活动提供有效、安全、可靠的信息技术服务。目前,我国商业银行信息系统控制主要存在以下几方面问题:首先是IT监管风险问题。商业银行信息系统自身的安全性、可靠性及有效性等直接关系到整个银行业的安全,乃至整个金融系统的稳定性,应当执行一整套信息系统评估机制,提升并完善IT组织职能,加强IT审计的实施效力和效果,健全IT治理架构等。
  其次是IT决策效率低下问题。效率低下是IT决策风险的集中体现,具体表现在以下三个方面:一是对项目建设、软件费用等大多采用一事一议,缺乏全局考虑和控制;二是缺乏授权机制。三是IT基础资源的分配缺乏决策流程,精细化管理程度不高。
  再次是IT规划与框架的不完善,甚至缺失。目前各大商业银行通常由总行科技部门负责全行的IT规划和IT架构制定,而对事业部门自身的IT规划和IT架构如何与总行实现有机对接,并无合理的制度性安排,从而存在IT失控的危险。
  最后是IT评价机制的无规性和无序性。现阶段,我国商业银行系统虽然已经开始逐步认识到IT治理结构的制度建设,但仍然忽略了IT评价机制的构建,甚至尚未认识到信息系统评价、监督的重要作用。
  综合以上分析,当前我国商业银行信息系统运行总体目标主要应当关注以下四个方面:在财务系统控制方面,应特别关注信息技术相关风险的管理,尽可能避免因系统缺陷或是人为操纵所致的系统风险、差错甚至灾难;在银行业务系统控制方面,首先应当确保实现各类金融服务的连续性和可获得性,并密切关注金融市场环境和经济法律环境的变化,对其作出灵敏反应,在实现相关金融服务目标的同时,还应考虑成本最优化原则;在银行内部管理系统控制方面,除了要确保制度设计、政策制定符合内部、外部合规性,还要不断提高银行的运营效率和职员的工作绩效;在商业银行组织自身的学习与成长性方面,主要应当关注对技术型、进取型人才的获得和留用。由此初步确定了我国商业银行信息系统控制目标体系整体框架构建的第一步———确定商业银行信息系统总体运行目标,并据以确定相应的IT目标。
  (二)基于COBIT的商业银行信息系统控制框架设计及应用解析
  在前文研究的基础上,笔者进一步构建我国商业银行信息系统控制整体框架,如图2所示。如图2所示,我国商业银行信息系统控制从商业银行组织的总体战略目标出发,先确定银行信息系统运行总体目标,对总目标进行分析、分解,具体确定与之相关的IT目标,实现系统总体目标对IT目标的需求指导,以及IT目标对总体目标的执行反馈,这就是图示框架的第一环节———目标导向。
  在"流程分解"环节,需要根据"目标导向"环节确定的IT目标,对应选择目标实现所需要的IT流程。这些流程可能覆盖"系统规划"、"系统运行"、"环境支持"以及"监督评价"四个关键环节中的一个或几个,流程选择的基本原则就是将IT目标进一步细分,考虑该目标实现所需要的.来自各环节的IT支持,再将这些技术支持要素转化为具体可执行的IT流程。针对每一个选定的流程,还需要进一步确定各流程的定义、范围、要素、主要目的、实现途径、关键测度指标等,同时考虑与之相关联流程,特别是前后相流程间的结果影响。
  在对特定IT流程作出明确规划设计之后,信息系统控制进入"控制设计"环节,这里主要涉及三方面工作,一是针对某个既定IT流程,进一步细分确定该流程的若干个具体控制目标,这些目标应当能够完整可靠支持该流程的运行,进而支持流程执行所承担的相应IT目标的实现;二是根据这些控制目标导向要求,再将IT流程分解成为一系列具体的控制活动,这些控制活动不只是概念上的定义,而是直接可操作的具体工作或任务,它们是信息系统控制实施的最小工作单元;三是对这些具体控制活动作出明确的权责界定,分清各项活动由谁负责执行,由谁负责就活动详情作出解释,活动执行的结果由谁承担责任,以及执行情况应当向谁报告等,从而确保控制活动及整个IT流程实施的效力和效率。根据控制活动的执行情况,汇总得到IT流程的整体运行结果,而后进入"系统评价"环节。该环节需要分别针对控制活动、IT流程和IT目标设定评价量化的指标体系,并根据系统具体情况,参照相关行业标准,设定指标评价的参考值。基于控制活动实施的结果进行测定,进行流程绩效评价,并根据绩效评价的结果,参照各流程成熟度分级评分标准,对流程进行成熟度评分考核,而后综合各流程评分结果及权重系数,得到对信息系统整体运行的考核结果,由此完成量化评价过程。最后综合所有定性、定量评价结果,逐一对控制活动、IT流程、IT运行环节的运行作出评定,进一步分析检验控制目标、IT目标,直至系统运行总体目标的实现情况。
  四、研究结论
  本文基于IT治理视角研究信息系统控制问题,合理吸收借鉴了COBIT标准中有关信息系统控制目标体系构建的基本思路,结合对我国商业银行信息系统运行环境的基本特征和主要控制缺陷的分析研究,构建起一套符合我国商业银行信息系统控制框架。该控制框架涉及"目标导向"、"流程分解"、"控制设计"以及"系统评价"四个组成部分,它基于对商业银行信息系统"整体"的考虑,完整覆盖了本文提出的信息系统控制实施的五个核心域,揭示了信息系统控制从目标分析、分解,到流程选择、活动安排,再到系统绩效评价全过程的实践途径,对我国商业银行信息系统控制实践具有一定指导意义。
  研究发现,我国商业银行信息系统控制的实施体现着一个"三维"结构的"整体",具体表现为"系统———控制域———行业背景与组织战略"。它不仅包括信息系统的"整体性"、控制域的"整体性",以及商业银行特定行业背景及组织战略规划的"整体性",更包括三方面作为一个有机体的"整体性"。这三个"维度"相互影响、相互制约、相互促进,共同支撑起信息系统控制框架体系。以我国商业银行信息系统环境为背景的信息系统控制框架的构建和实施,也应当基于这一"三维整体性"概念的考虑。此外,这一概念也可推广至其他行业、企业、组织等不同环境下的信息系统控制研究和实践,具有广泛的适用性和后续研究价值。
  【参考文献】
  [1]胡晓明.基于信息时代的IS审计若
  干问题探讨[J].当代财经,2006(2):125-128.
  [2]胡晓明,林娟.COBIT4.0:解读与启示[J].科技管理研究,2007(11):243-245.
  [3]金文,张金城.基于COBIT的信息系统管理、控制与审计的模型构建研究[J].审计研究,2005(4).
  [4]唐志武.商业银行业IT建设与内部控制机制的研究[J].现代情报,2006(6):204-205.
  [5]许莉.IT环境下商业银行内部控制思考[J].中国管理信息化,2005(8):52-55.
  [6]ITGI.COBIT 4.1[M/OL].www.isaca.org.

关于多媒体课堂教学中课件制作的基本原则论文论文关键词广告心理学多媒体教学论文摘要本文尝试以广告心理学中的有关感觉和知觉的理论为指导,探讨多媒体教学中的课件制作方法。根据此原则制作的课件会具有广告般效应,可吸引学习者的注意力整合信息资源发展个人潜力的论文论文摘要文章通过对图书馆员个人知识管理核心内容及其的论述,提出了实施图书馆员个人知识管理的方法。论文关键词个人知识管理隐性知识图书馆员随着信息技术网络技术通信技术和计算机技术的迅速县级财政预算绩效管理措施论文摘要随着我国社会经济的不断发展与进步,促使各个地区的经济都获得了一定程度上的发展与繁荣。而对于每个县级区域而言,落实做好县级财政预算绩效管理工作,对其整体经济的发展有着十分重要的影高速公路路面施工现场管理探析论文摘要随着我国迅猛发展的社会经济,作为现代化建设的重要标志之一,道路交通也得到了飞速发展。而作为公路路基施工中的关键性环节,现场施工管理中还存在着很多问题,为人们的出行安全埋下了隐患公共体育场馆公益性发展研究论文一我国体育场馆发展现实基础及环境(一)场馆建设规模呈急速增长态势自年全国体育场地建设以来,我国体育基础设施综合功能进入较快发展时期。与年第次全国体育场地普查数据相比,年第五次全国体少儿超前思维训练论文在视觉艺术思维中,超前思维是人类特有的思维形式之一,是人们根据客观事物的发展规律,在综合现实世界提供的多方面信息的基础上,对于客观事物和人们的实践活动的发展趋势未来图景及其实现的基核电仪控类设备质量管理研究论文一核电仪控类质量的技术鉴定新模式(1)我们的传统电仪类精致设备的鉴定是对我们核工厂内所需要进行透视的使用设备进行基准检测,其中我们的工作重心多为放在了产品在未工作状态下的设备特性情对作诗论文作诗,人们都认为只是诗人的事。事实上,每个人都可以写诗。作诗最重要的是要有细腻的文笔与感情。就需要提高一个境界看世界就像一颗草,平庸的人看到的是仅仅的一颗草又有些人看到了草的生命价网页设计中的色彩搭配分析论文摘要网页的设计过程并不复杂,然而要想完美的设计出网页作品,必须懂得怎样运用色彩的搭配,美观而合理的网页需要色彩的搭配。本文讨论了色彩的种类如何在网页设计中合理搭配颜色颜色搭配中应注关于吉登斯结构化理论与教师素质结构的重建论文论文摘要教师素质结构不是教师单方面的内部调整,离不开一定的社会结构系统。吉登斯的结构化理论是解决社会理论中关于社会结构和个人能动性之间张力问题的一种尝试,它超越社会思想界的社会决定思想教育融入中职历史教学论文一历史教学中思想教育的不完善在历史教学中能够学到许多其它课本上学习不到的内容,它是增长学生见识最好的学科,学生在历史中能够真切的体会到一种巨大的积极向上的力量,因此,历史在很大程度
日语委婉表达中社会文化的体现摘要作为日语教学者只有掌握了日语和社会文化之间的关系,才能达到日语教学的真正目的。本文简要介绍了日语中一种比较典型的表达方式委婉表达中是如何体现社会文化的。关键词委婉表达集团注意以中西方文化中非言语交际的差异中西方文化中非言语交际的差异人类的交际体系在结构上可分为言语交际(verbalcommunication)和非言语交际(nonverbalcommunication)。根据一项调查从电影推手中窥探中西方文化身份的隔膜从电影推手中窥探中西方文化身份的隔膜一前言经济全球化已经成为全球经济发展的趋势,各国之间在全球化的过程中文化交流也越来越频繁,但是文化之间都会存在一定的差异,不同个民族不同种族之间浅析中西方文化之间的差异表现及原因浅析中西方文化之间的差异表现及原因一文化的现代含义ldquo文化rdquo一词,对它的定义有好几十种,这说明文化这个概念的复杂性。要对其内涵进行解释,存在着一定的难度。从文献的记载关于对明清外销瓷西方文化题材纹饰的分析关于对明清外销瓷西方文化题材纹饰的分析一西方宗教典故和神话故事神话故事也是西方艺术家们创作的灵感之一。由于希腊及古罗马神话的源远流长,此类题材在欧洲一般社交场合很受欢迎。1700至圣彼得堡,红色芭蕾及其他很幸运的是,看博物院时感觉历史被生生斩断的遗憾,却在芭蕾上得到了弥补。我们去赫赫有名的马林斯基剧院买票,被告知票已售罄。后来无意中发现了普希金剧院,进去一问,说是有票,演的是红色吉诗与真关于卢梭自传作品的一种解析一关于那些自传性作品中,卢梭首先而且格外强调的是它的真实性。在这方面他实在是说得太多,这里只消引忏悔录题记的开头和全书结束时的一节,想必便足以代表这是世上绝无仅有也许永远不会再有的关于西方思想史研究的几点思考注重文本本身是一方面,如何阅读文本则更为重要。作为思想史研究来说,它与其它学科最大的差异就在于要有历史的视野,即要将文本放在一定的语境下来解读。以往的思想史研究一个非常大的缺点就是北美印第安文化的悲欢与启示纵观美国的历史,总回避不了那浓厚的浸透着印第安人血与泪的阴影,人们难以忘记,在过去的漫漫岁月中,白人曾经怎样对印地安人疯狂地进行杀戮驱逐隔离歧视,并掠夺和强占其土地白人传染的天花等西方新文化史的兴起与走向摘要新文化史是20世纪七八十年代以来当代西方史学理论和历史编纂中一个最主要的发展趋势,它取代了经济一社会史而成为历史研究的主流。新文化史在形成过程中,主要吸收了三个方面的理论和方法论西方社会学的元研究及其元理论化趋势提要20世纪80年代以来,西方社会学的元研究及其元理论化趋势的高涨,既受社会学理论和社会学元理论内部因素的影响,也受社会学学科之外因素的影响。但作为社会学发展中自我反省意识的必然产