当前位置:主页 > 管理论文 > 审计管理论文 >

IT环境下内部审计参与企业风险管理研究

发布时间:2017-08-13 01:22

  本文关键词:IT环境下内部审计参与企业风险管理研究


  更多相关文章: IT环境 内部审计 风险管理


【摘要】: 内部审计参与企业风险管理是企业提高经营管理效率的客观需要和追求自身发展的必然结果。信息技术的日新月异使得企业在IT下环境面临许多新课题、新风险。由此导致内部审计在参与风险管理的过程中,运用传统的内部审计方法已经远远不能达到现代审计的要求。IT环境下,内部审计如何参与风险管理来提高企业风险管理的有效性,并为组织增值,已成为目前理论界和实务界亟待解决的问题。 本文的研究是以风险管理理论的最新框架——美国COSO颁布的ERM框架为理论指导,充分考虑IT环境,并运用IT技术,对传统的内部审计技术方法进行创新,尝试建立与IT环境相适应的基于信息结构的现代内部审计参与风险管理的理论与方法体系。 从本文整体架构上看,全文分为五个部分:第一部分是绪论。介绍本文的研究背景、研究意义,国内外研究现状,本文研究的内容和研究方法以及本文可能的创新;第二部分内部审计和风险管理相关理论。根据COSO-ERMF和IIA对内部审计的定义演进分析了内部审计与企业风险管理结合的意义,指出内部审计在ERMF中承担的角色和作用;并通过对36家企业的问卷调查进一步说明了内部审计参与企业风险管理的必要性;第三部分是IT环境下内部审计参与风险管理的考虑。IT环境下内部审计参与风险管理主要考虑以下几个方面,一是IT环境如何改变企业环境以及与之相伴的风险,二是IT环境如何影响内部审计及IT环境下内部审计如何利用IT来更有效的参与风险管理活动。第四部分是IT环境下内部审计参与风险管理途径分析。主要以COSO颁布的最新风险管理框架—ERMF为基础,重新构建了IT环境下内部审计参与风险管理的途径;最后做了案例分析;第五部分是完善IT环境下内部审计和风险管理的对策建议。主要针对前面几部分的分析提出了完善IT环境下内部审计和风险管理建议;第六部分是结束语。得出结论并指出本文的不足之处和研究展望。
【关键词】:IT环境 内部审计 风险管理
【学位授予单位】:云南财经大学
【学位级别】:硕士
【学位授予年份】:2009
【分类号】:F239.45;F272
【目录】:
  • 中文摘要9-10
  • Abstract10-12
  • 第一章 绪论12-20
  • 一、研究背景及选题意义12-13
  • (一) 研究背景12
  • (二) 选题意义12-13
  • 二、国内外的研究综述和研究现状13-17
  • (一) 国外研究综述14-15
  • (二) 国内研究综述15-17
  • 三、本文的研究方法和研究内容17-19
  • (一) 研究方法18
  • (二) 本文的研究内容18-19
  • 四、本文可能的创新19-20
  • 第二章 内部审计与风险管理相关理论20-30
  • 一、从内部审计概念的演进看内部审计的内涵20-21
  • 二、企业风险管理框架(ERMF)21-25
  • 三、企业风险管理框架(ERMF)下内部审计的角色25-30
  • (一) ERMF下内部审计的角色25-27
  • (二) 我国内部审计和ERM现状调查27-30
  • 第三章 IT环境下内部审计参与风险管理的考虑30-45
  • 一、IT和IT环境30-32
  • (一) IT30
  • (二) IT环境30-32
  • 二、IT环境下的企业风险32-38
  • (一) 网络风险分析32-33
  • (二) 硬件风险分析33-34
  • (三) 信息系统(软件)风险分析34-38
  • 三、IT环境下对内部审计的影响分析38-42
  • (一) IT对内部审计环境的影响38-39
  • (二) IT环境对内部审计目标的影响39
  • (三) IT环境对审计证据的影响39-40
  • (四) IT环境对审计人员的影响40-41
  • (五) IT环境对审计风险的影响41-42
  • 四、IT技术对内部审计参与风险管理的作用42-45
  • (一) 计算机辅助审计工具与技术(CAATTs)42-44
  • (二) 网络实时审计44
  • (三) 电子函证44
  • (四) 审计专家系统44-45
  • 第四章 IT环境下内部审计参与风险管理途径分析45-63
  • 一、环境分析—目标、战略与风险45-47
  • 二、对企业内部实施监控47-49
  • 三、保证风险事件识别的完整性49-50
  • 四、对风险评估的确认50-51
  • 五、对风险应对措施的建议和评价51-52
  • 六、跟踪与评价风险控制活动52-53
  • 七、确保信息正确及时地传递与沟通53-55
  • 八、IT环境下的内部审计参与风险管理案例分析55-63
  • (一) 案例介绍55-59
  • (二) 案例的启示59-61
  • (三) 其他案例简介61-63
  • 第五章 完善IT环境下内部审计和风险管理的建议63-66
  • 一、对信息系统进行定期审计,改进内部审计技术方法63
  • 二、提高内部审计人员素质63-64
  • 三、增强风险管理理念64-66
  • 第六章 结束语66-67
  • 附录1 调查问卷67-69
  • 附录2 内部审计与ERM实施情况调查结果表69-72
  • 参考文献72-75
  • 致谢75-76
  • 攻读硕士学位期间的研究成果76

【引证文献】

中国期刊全文数据库 前1条

1 殷福嘉;;企业的内部审计[J];东方企业文化;2012年03期

中国硕士学位论文全文数据库 前3条

1 邹瑜;现代企业制度下内部审计机制的研究[D];沈阳理工大学;2010年

2 杨志勇;基于风险管理的A集团内部审计体系研究[D];山东大学;2011年

3 英艳华;全面风险管理导向内部审计研究[D];山东经济学院;2010年



本文编号:664673

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/shenjigli/664673.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户45f72***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com