应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

基于COBIT的银行IS控制构建论文

  【摘要】随着我国金融业信息化程度的不断提高,商业银行信息系统安全性、稳定性以及效益性显得尤为重要。文章基于IT治理视角,合理借鉴COBIT(信息及相关技术控制目标)标准中有关信息系统控制目标体系构建的基本思路,结合对我国商业银行信息系统运行背景的分析,初步构建了符合我国实际的商业银行信息系统控制框架,并进一步提出信息系统控制实践中的三维整体性概念。
  【关键词】COBIT;IT治理;IS控制
  一、引言
  随着我国金融信息化程度的不断提高,银行业逐渐成为国民经济中信息技术应用最密集、应用水平最高的行业之一。
  国内外大量实践表明,随着信息技术在银行业的综合应用,商业银行信息系统的安全及运行效率等问题将面临更多挑战,由于系统运行失效而导致的负面影响也不断增加。与商业银行信息化的迅速发展相反,我国至今尚未对信息化过程中出现的各类问题给予足够重视并实施有效监管,对商业银行信息系统运行的相关监管标准也基本上属于空白。为此,有必要深入关注商业银行的IT治理问题,从商业银行信息系统整体出发,构建一整套控制框架,一方面使商业银行的IT治理战略充分体现其商业战略目标,另一方面有效地对商业银行信息系统存在的风险和运行质量进行量化预测和评价,从而尽可能降低信息系统风险、提高系统安全水平与运行效率,并进一步提升商业银行的整体竞争力。
  二、信息系统控制原理及COBIT标准解读
  (一)信息系统控制原理
  信息系统控制涉及组织的IT运营效率、风险管理、系统安全、业务连续性、系统完整性、规章依从性以及价值创造等多方面的内容。如何最大限度地降低信息技术对业务的负面影响,信息系统如何充分为企业战略目标服务,如何获得IT价值最大化,是每个企业都必须要直接面对的信息系统安全与IT治理问题。
  基于IT治理的理论视角,笔者认为,信息系统控制应当是一系列管理、规划、绩效报告及流程审查过程的集合。企业信息化进程中面临的一个关键挑战就是:组织对IT治理的需求达到了什么程度,什么情况下才算充分。信息系统控制目标的实现及相关控制实践活动的实施,更需要有专业而适用的标准指南进行指导。目前国际上流行的信息系统控制相关标准最佳实践有十余种之多,如COBIT、COSO、ITIL、ISOIEC17799、ISOIECTR13335、PRINCE2、PMBOK、TickIT、TOGAF8。1等,它们涉及的领域、范围及深度各有不同。
  (二)COBIT标准及其应用解读
  与其他控制标准相比,国际信息系统审计与控制协会(ISACA)面向全球公开发布的COBIT(信息及相关技术控制目标)标准无论在应用范围的广度、技术深度、灵活性、适用性以及标准兼容性等方面都凸显优势,它提供了一套权威的、全球通用的标准体系,旨在规范并提高IT治理水平、有效防范控制风险以及增加信息技术价值等。
  COBIT标准体系的构建最初出发点来源于公司治理与内部控制视角,它接受并遵循COSO报告关于内部控制框架的指导思想,实现了企业目标与IT治理目标的有机统一,同时借鉴CMM的能力成熟度模型,并以此为基准来衡量IT控制和绩效水平。基于实践过程的需要,COBIT控制目标体系从组织的商业需求出发,整合IT资源,通过执行一系列IT流程及相关测评活动来传递企业信息,以满足商业需求。考虑到COBIT标准应用中的灵活性和可操作性,本文将标准原有的立方体式理论模型重新整合划分为三大功能模块,即控制活动、流程设计模块、系统评价模块和信息系统审计模块,如图1所示,从而更进一步突出反映COBIT控制目标体系的功能性和实践路径。
  考虑到COBIT标准在国内商业银行特定信息系统运行环境下的适用性和实用性,本文对我国商业银行信息系统控制存在的主要问题和特定要求进行逐一分析,据以提出银行信息系统控制目标,进而初步构建我国商业银行信息系统控制框架体系。
  三、商业银行信息系统控制框架初建
  (一)我国商业银行信息系统控制缺陷分析及控制目标设定
  商业银行信息技术和信息系统控制主要是指对商业银行通过实施信息技术工作过程的控制目标和相关控制活动,对信息技术和系统风险进行有效识别和实时监控,保证系统的安全高效运行和过程改进,从而为商业银行各项业务活动、管理活动和支持活动提供有效、安全、可靠的信息技术服务。目前,我国商业银行信息系统控制主要存在以下几方面问题:首先是IT监管风险问题。商业银行信息系统自身的安全性、可靠性及有效性等直接关系到整个银行业的安全,乃至整个金融系统的稳定性,应当执行一整套信息系统评估机制,提升并完善IT组织职能,加强IT审计的实施效力和效果,健全IT治理架构等。
  其次是IT决策效率低下问题。效率低下是IT决策风险的集中体现,具体表现在以下三个方面:一是对项目建设、软件费用等大多采用一事一议,缺乏全局考虑和控制;二是缺乏授权机制。三是IT基础资源的分配缺乏决策流程,精细化管理程度不高。
  再次是IT规划与框架的不完善,甚至缺失。目前各大商业银行通常由总行科技部门负责全行的IT规划和IT架构制定,而对事业部门自身的IT规划和IT架构如何与总行实现有机对接,并无合理的制度性安排,从而存在IT失控的危险。
  最后是IT评价机制的无规性和无序性。现阶段,我国商业银行系统虽然已经开始逐步认识到IT治理结构的制度建设,但仍然忽略了IT评价机制的构建,甚至尚未认识到信息系统评价、监督的重要作用。
  综合以上分析,当前我国商业银行信息系统运行总体目标主要应当关注以下四个方面:在财务系统控制方面,应特别关注信息技术相关风险的管理,尽可能避免因系统缺陷或是人为操纵所致的系统风险、差错甚至灾难;在银行业务系统控制方面,首先应当确保实现各类金融服务的连续性和可获得性,并密切关注金融市场环境和经济法律环境的变化,对其作出灵敏反应,在实现相关金融服务目标的同时,还应考虑成本最优化原则;在银行内部管理系统控制方面,除了要确保制度设计、政策制定符合内部、外部合规性,还要不断提高银行的运营效率和职员的工作绩效;在商业银行组织自身的学习与成长性方面,主要应当关注对技术型、进取型人才的获得和留用。由此初步确定了我国商业银行信息系统控制目标体系整体框架构建的第一步确定商业银行信息系统总体运行目标,并据以确定相应的IT目标。
  (二)基于COBIT的商业银行信息系统控制框架设计及应用解析
  在前文研究的基础上,笔者进一步构建我国商业银行信息系统控制整体框架,如图2所示。如图2所示,我国商业银行信息系统控制从商业银行组织的总体战略目标出发,先确定银行信息系统运行总体目标,对总目标进行分析、分解,具体确定与之相关的IT目标,实现系统总体目标对IT目标的需求指导,以及IT目标对总体目标的执行反馈,这就是图示框架的第一环节目标导向。
  在流程分解环节,需要根据目标导向环节确定的IT目标,对应选择目标实现所需要的IT流程。这些流程可能覆盖系统规划、系统运行、环境支持以及监督评价四个关键环节中的一个或几个,流程选择的基本原则就是将IT目标进一步细分,考虑该目标实现所需要的。来自各环节的IT支持,再将这些技术支持要素转化为具体可执行的IT流程。针对每一个选定的流程,还需要进一步确定各流程的定义、范围、要素、主要目的、实现途径、关键测度指标等,同时考虑与之相关联流程,特别是前后相流程间的结果影响。
  在对特定IT流程作出明确规划设计之后,信息系统控制进入控制设计环节,这里主要涉及三方面工作,一是针对某个既定IT流程,进一步细分确定该流程的若干个具体控制目标,这些目标应当能够完整可靠支持该流程的运行,进而支持流程执行所承担的相应IT目标的实现;二是根据这些控制目标导向要求,再将IT流程分解成为一系列具体的控制活动,这些控制活动不只是概念上的定义,而是直接可操作的具体工作或任务,它们是信息系统控制实施的最小工作单元;三是对这些具体控制活动作出明确的权责界定,分清各项活动由谁负责执行,由谁负责就活动详情作出解释,活动执行的结果由谁承担责任,以及执行情况应当向谁报告等,从而确保控制活动及整个IT流程实施的效力和效率。根据控制活动的执行情况,汇总得到IT流程的整体运行结果,而后进入系统评价环节。该环节需要分别针对控制活动、IT流程和IT目标设定评价量化的指标体系,并根据系统具体情况,参照相关行业标准,设定指标评价的参考值。基于控制活动实施的结果进行测定,进行流程绩效评价,并根据绩效评价的结果,参照各流程成熟度分级评分标准,对流程进行成熟度评分考核,而后综合各流程评分结果及权重系数,得到对信息系统整体运行的考核结果,由此完成量化评价过程。最后综合所有定性、定量评价结果,逐一对控制活动、IT流程、IT运行环节的运行作出评定,进一步分析检验控制目标、IT目标,直至系统运行总体目标的实现情况。
  四、研究结论
  本文基于IT治理视角研究信息系统控制问题,合理吸收借鉴了COBIT标准中有关信息系统控制目标体系构建的基本思路,结合对我国商业银行信息系统运行环境的基本特征和主要控制缺陷的分析研究,构建起一套符合我国商业银行信息系统控制框架。该控制框架涉及目标导向、流程分解、控制设计以及系统评价四个组成部分,它基于对商业银行信息系统整体的考虑,完整覆盖了本文提出的信息系统控制实施的五个核心域,揭示了信息系统控制从目标分析、分解,到流程选择、活动安排,再到系统绩效评价全过程的实践途径,对我国商业银行信息系统控制实践具有一定指导意义。
  研究发现,我国商业银行信息系统控制的实施体现着一个三维结构的整体,具体表现为系统控制域行业背景与组织战略。它不仅包括信息系统的整体性、控制域的整体性,以及商业银行特定行业背景及组织战略规划的整体性,更包括三方面作为一个有机体的整体性。这三个维度相互影响、相互制约、相互促进,共同支撑起信息系统控制框架体系。以我国商业银行信息系统环境为背景的信息系统控制框架的构建和实施,也应当基于这一三维整体性概念的考虑。此外,这一概念也可推广至其他行业、企业、组织等不同环境下的信息系统控制研究和实践,具有广泛的适用性和后续研究价值。
  【参考文献】
  1胡晓明。基于信息时代的IS审计若
  干问题探讨J。当代财经,2006(2):125128。
  2胡晓明,林娟。COBIT4。0:解读与启示J。科技管理研究,2007(11):243245。
  3金文,张金城。基于COBIT的信息系统管理、控制与审计的模型构建研究J。审计研究,2005(4)。
  4唐志武。商业银行业IT建设与内部控制机制的研究J。现代情报,2006(6):204205。
  5许莉。IT环境下商业银行内部控制思考J。中国管理信息化,2005(8):5255。
  6ITGI。COBIT4。1MOL。www。isaca。org。

精益求精造句(用精益求精写一句话)精益求精造句(用精益求精写一句话)人的标准是精益求精2019012706:06人民网图为许振超工作照。人民视觉核心阅读改革开放成就了我们这样一批人,我们也助推……什么是生产资料(生产关系是什么意思)什么是生产资料(生产关系是什么意思)0217:12肖军肖民莫言曾在日记中提到,但受限于低效率的生产资料,那个时候我们付出了很多汗水,但收获却很少。有人为莫言纠错,说低效率……糯米切糕(最简单江米切糕的做法)糯米切糕(最简单江米切糕的做法)红枣糯米切糕,小时候听到这个叫卖声,口水就在嘴里打转。花五毛或者一块钱买一块捧在手里,软软的,咬一口,满嘴的香甜软糯,百吃不厌。切糕……切糕怎么做(教你做老北京切糕)切糕怎么做(教你做老北京切糕)看了一下日期,下个月就要迎来端午节了,家里面还有一些糯米,算了算时间还是上年买的,一直在墙上挂着,就打算把这两三斤的糯米消化掉,泡糯米的时候……古巴比伦空中花园(巴比伦空中花园是什么样子的)古巴比伦空中花园(巴比伦空中花园是什么样子的)5。古巴比伦人建造了空中花园,是什么样的花园?()A。指沙漠当中人造的绿洲,因为它建在比地面高的地方所以叫空中花园……公式法用于合版印刷工艺论文一、利用公式法可以快速确定合版印刷拼版工艺大版面的不同产品进行合版印刷,由于相互之间与印刷幅面的比例关系简单,一般通过口算就能测算出合版印刷的拼版个数以及单套版的印刷数量……比赛中羽毛球运动员怯场原因及对策论文1怯场的概念及其表现1。1怯场的概念怯场是指临近比赛时,心理过于紧张,思维、记忆、动作的准确性等都有不同程度的降低,导致原有的技能水平不能正常发挥的心理现象。比赛现……处理婆媳关系(婆媳相处万能法则)处理婆媳关系(婆媳相处万能法则)提到婆媳关系,很多人都会用一个词来形容水火不容。根据北京某个市场研究公司的报告,有55的女性认为和婆婆相处的不算好,41的男人认为自……浅谈硕士学位论文的开题开题报告是一种随着现代科学研究活动计划性的增强和科研选题程序化管理的需要应运而生的新文体,下面是小编搜集整理的国外马克思主义硕士论文开题报告范文,欢迎阅读参考。一、论文题……沿海内贸集装箱运输发展论文摘要我国沿海内贸集装箱运输发展十几年来,以其迅猛的发展速度和广阔的发展前景成为我国集装箱运输中的一支生力军。目前,在国家保增长、扩内需的经济发展思路的指导下,国内市场需求十分旺……科普下中考物理学习方法中考状元对题型的解读关于到现在科普下中考物理学习方法:中考状元对题型的解读这个话题,相信很多小伙伴都是非常有兴趣了解的吧,因为这个话题也是近期非常火热的,那么既然现在大家都想要知道科普下中考物理学……科普下兴趣对物理学习的重要性关于到现在科普下兴趣对物理学习的重要性这个话题,相信很多小伙伴都是非常有兴趣了解的吧,因为这个话题也是近期非常火热的,那么既然现在大家都想要知道科普下兴趣对物理学习的重要性,小……
混凝土密度(混凝土的密度是多少)混凝土密度(混凝土的密度是多少)混凝土是一种装修材料,那么混凝土密度是多少,今天PChouse来为大家讲解一下。混凝土按照表观密度的大小可分为:重混凝土、普通混凝土、轻质……猫咪真的要绝育吗?不绝育有那些危害?就上班族和小年轻们来讲,养猫是调节生活情趣的一大乐子。现在养猫的成本越来越高,铲屎官的圈子里流行猫咪成年就绝育的说法。那猫咪绝育真的有必要吗?是的非常之有必要。……钢筋混凝土密度(混凝土钢筋密度是多少)钢筋混凝土密度(混凝土钢筋密度是多少)都知道每个混凝土罐车的罐都是不同的有2。5方到15方等等型号,每个搅拌罐的空间不同容量也是不同的,咱们1方的混凝土有多少吨呢?一立方……枨在红木家具中的用处什么是枨(chng)?枨是一个非常有意思的构件。它不仅是可以沟通大、小木作的结构构件,而且是承载美的一个装饰性构件。在古代,枨多竖于古时门两旁,以防车过触门。……西出阳关无故人的上一句(西出阳关无故人全首诗的意思)西出阳关无故人的上一句(西出阳关无故人全首诗的意思)阳关历史悠久,文化内涵丰富,加之地理位置特殊重要,由此而形成了独特的地域文化。公元前二世纪时,西汉王朝为抗击匈奴……如烟往事俱忘却(如烟往事俱忘却出自)如烟往事俱忘却(如烟往事俱忘却出自)人生好比海上的波浪,起起伏伏,生命又如海上的一叶小舟,风雨无阻,海上航行,随时都会遇到风暴和海浪,惨遭不幸倾覆的危险。海上舵手心……最容易发胖的猫咪,我大胖橘居然不是冠军不知道大家养猫之前,对猫咪印象怎样呢?特特一直觉得猫咪就是自带仙气,身材自带曲线的美感,柔软的身子搭配娇小的脸蛋,萌萌的。不过养猫养久了,发现有的猫咪可能天生与苗条无缘吧……这22件单品绝了!拜年聚会见家长,穿上镇得住全场还有一周就要过年了!大家都放假了吗?有没有去逛街呢?每到年前,大家除了上街买年货,应该还有一件必做的事情买新衣!无论是走亲访友、过年见家长还是参加各种小聚会,穿上新……三大报精华摘要银行理财子公司现金管理类产品整改有望提速10月18日,《中国证券报》在头版关注了新型消费提质升级的消息。近期,中央部委和地方政府围绕培育壮大新型消费密集展开部署,绘就加快发展新型消费路线图。业内人士表示,随着具体举措……微蓝7限时优惠4。80万欢迎试乘试驾宁波北仑兴欣别克微蓝7现车销售,颜色可选。现购部分车型在宁波北仑兴欣别克4S店内优惠多多,价格给力,多重购车好礼等着您!到店即有专业的销售顾问为您详细讲述车辆的各项参数及购车政……北海地震(北海地震历史记录)北海地震(北海地震历史记录)12日22时55分北海人民再次沸腾了,而这一次不是为了庆贺北海涠洲岛稳坐2019年中国海岛旅游目的地旅游客人数头把交椅,而是。。。22时……第一次的磨练我有一个老朋友,我们俩经常在一起聊天,讲的开心又投机。无意中他跟我讲了一个他的故事,至今难忘。那是八十年代中、有一次,他到合肥和南京学习考察城市的小区建设,回来取长补短,……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网