当前位置:主页 > 经济论文 > 审计论文 >

基于COBIT的商业银行IT审计研究

发布时间:2017-08-31 04:39

  本文关键词:基于COBIT的商业银行IT审计研究


  更多相关文章: IT审计 商业银行 COBIT标准


【摘要】:随着银行业信息化的发展,信息科技的作用已经从业务支持逐步走向与业务的融合,成为银行稳健运营和发展的支柱。银行业对信息科技的高度依赖,,使得信息系统的安全性、可靠性和有效性直接关系到整个银行业的安全和金融体系的稳定。而IT审计可以实现对系统内部控制的再控制,识别风险并分析产生的原因,从而有效地控制银行的风险。随着信息系统的规模日渐扩大而变得越来越复杂,如何保证信息系统的安全、有效变得越来越重要。在这样的情况下,商业银行十分有必要引进IT审计来控制系统风险,实施IT审计是控制风险的最有效办法,IT审计是使银行的信息资源成为最有价值资产的可靠保证。 本论文从研究背景出发,提出了商业银行实施IT审计的必要性。在分析了与国外的差距之后提出了本文的研究对象-基于COBIT的IT审计。 首先从IT审计和COBIT标准的理论基础入手,详细地论述了IT审计和COBIT标准的发展历程,重点说明了这两者的优势。 其次鉴于这还是一个比较新的技术领域,所以重点介绍了IT审计的内容。关于IT审计的内容本文从独特的视角进行了概括:从信息系统构成要素、信息系统生命周期、信息系统管理三个维度来全面总结了信息系统审计的内容。 最后,根据本文研究出的IT审计内容,给出了X银行的审计案例。重点分析了X银行在信息系统内部控制、信息系统基础设施、信息系统安全、信息系统运营等方面进行了全面的审计并提出了具体的改进意见。 本课题的研究为商业银行IT审计的实施提供了一个可供参考操作的流程,为商业银行IT审计发展和内控体系完善提供了参照的方案。对我国的银行业快速健康发展,达到与国际资本市场接轨的水平具有重要的意义。
【关键词】:IT审计 商业银行 COBIT标准
【学位授予单位】:中国海洋大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:F832.33;F239.65
【目录】:
  • 摘要5-6
  • Abstract6-11
  • 1 绪论11-16
  • 1.1 研究背景及目的11-13
  • 1.2 理论意义和实际应用价值13-15
  • 1.3 研究思路与研究方法15-16
  • 2 文献综述和理论基础16-27
  • 2.1 IT 审计的理论基础16-20
  • 2.1.1 IT 审计内涵16-17
  • 2.1.2 IT 审计起源与发展17-18
  • 2.1.3 IT 审计的相关标准18-20
  • 2.2 COBIT 的理论基础20-23
  • 2.2.1 COBIT 的发展历程20
  • 2.2.2 COBIT 的框架模型20-21
  • 2.2.3 COBIT 模型的控制目标体系21-23
  • 2.3 文献综述23-27
  • 2.3.1 国外研究现状23-24
  • 2.3.2 国内研究现状24-25
  • 2.3.3 银行业 IT 审计的研究与实践现状25-27
  • 3 信息系统审计的主要内容27-35
  • 3.1 信息系统审计内容概述27-28
  • 3.2 信息系统内部控制审计28-32
  • 3.2.1 信息系统一般控制审计28-30
  • 3.2.2 信息系统应用控制审计30-32
  • 3.3 信息系统安全审计32-34
  • 3.3.1 信息系统面临的威胁32-33
  • 3.3.2 信息系统安全管理的层次模型33-34
  • 3.4 信息系统运营与维护34-35
  • 4 X 银行的审计现状与问题分析35-38
  • 4.1 X 银行基本情况35
  • 4.2 X 银行的 IT 组织架构35
  • 4.3 X 银行的 IT 审计现状35-36
  • 4.4 X 银行 IT 审计的问题分析36-38
  • 4.4.1 IT 审计范围狭窄36-37
  • 4.4.2 IT 审计程序不规范37
  • 4.4.3 IT 审计技术严重落后37-38
  • 5 X 银行基于 COBIT 的 IT 审计38-46
  • 5.1 审计目标38
  • 5.2 审计内容与过程38-46
  • 5.2.1 风险评估38
  • 5.2.2 控制评估38-46
  • 5.2.2.1 总体环境评估38-40
  • 5.2.2.2 信息系统基础设施控制设计40-42
  • 5.2.2.3 信息安全控制审计42
  • 5.2.2.4 信息运营与维护审计42-46
  • 6 结论46-47
  • 参考文献47-48
  • 致谢48-49
  • 个人简历49-50

【参考文献】

中国期刊全文数据库 前4条

1 高鹏;姜永明;;COBIT标准在基层人民银行IT审计中的应用初探[J];黑龙江金融;2008年01期

2 郝晓玲;信息系统审计与控制框架初探[J];上海管理科学;2003年04期

3 陈婉玲;袁若宾;;COBIT及其在信息系统控制与审计中的应用[J];审计研究;2006年S1期

4 李辉 ,杨青峰;商业银行IT审计的策略与方法[J];信息空间;2004年07期



本文编号:763514

资料下载
论文发表

本文链接:https://www.wllwen.com/jingjilunwen/sjlw/763514.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户334e3***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com