基于COBIT的商业银行IT审计研究
发布时间:2017-08-31 04:39
本文关键词:基于COBIT的商业银行IT审计研究
【摘要】:随着银行业信息化的发展,信息科技的作用已经从业务支持逐步走向与业务的融合,成为银行稳健运营和发展的支柱。银行业对信息科技的高度依赖,,使得信息系统的安全性、可靠性和有效性直接关系到整个银行业的安全和金融体系的稳定。而IT审计可以实现对系统内部控制的再控制,识别风险并分析产生的原因,从而有效地控制银行的风险。随着信息系统的规模日渐扩大而变得越来越复杂,如何保证信息系统的安全、有效变得越来越重要。在这样的情况下,商业银行十分有必要引进IT审计来控制系统风险,实施IT审计是控制风险的最有效办法,IT审计是使银行的信息资源成为最有价值资产的可靠保证。 本论文从研究背景出发,提出了商业银行实施IT审计的必要性。在分析了与国外的差距之后提出了本文的研究对象-基于COBIT的IT审计。 首先从IT审计和COBIT标准的理论基础入手,详细地论述了IT审计和COBIT标准的发展历程,重点说明了这两者的优势。 其次鉴于这还是一个比较新的技术领域,所以重点介绍了IT审计的内容。关于IT审计的内容本文从独特的视角进行了概括:从信息系统构成要素、信息系统生命周期、信息系统管理三个维度来全面总结了信息系统审计的内容。 最后,根据本文研究出的IT审计内容,给出了X银行的审计案例。重点分析了X银行在信息系统内部控制、信息系统基础设施、信息系统安全、信息系统运营等方面进行了全面的审计并提出了具体的改进意见。 本课题的研究为商业银行IT审计的实施提供了一个可供参考操作的流程,为商业银行IT审计发展和内控体系完善提供了参照的方案。对我国的银行业快速健康发展,达到与国际资本市场接轨的水平具有重要的意义。
【关键词】:IT审计 商业银行 COBIT标准
【学位授予单位】:中国海洋大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:F832.33;F239.65
【目录】:
- 摘要5-6
- Abstract6-11
- 1 绪论11-16
- 1.1 研究背景及目的11-13
- 1.2 理论意义和实际应用价值13-15
- 1.3 研究思路与研究方法15-16
- 2 文献综述和理论基础16-27
- 2.1 IT 审计的理论基础16-20
- 2.1.1 IT 审计内涵16-17
- 2.1.2 IT 审计起源与发展17-18
- 2.1.3 IT 审计的相关标准18-20
- 2.2 COBIT 的理论基础20-23
- 2.2.1 COBIT 的发展历程20
- 2.2.2 COBIT 的框架模型20-21
- 2.2.3 COBIT 模型的控制目标体系21-23
- 2.3 文献综述23-27
- 2.3.1 国外研究现状23-24
- 2.3.2 国内研究现状24-25
- 2.3.3 银行业 IT 审计的研究与实践现状25-27
- 3 信息系统审计的主要内容27-35
- 3.1 信息系统审计内容概述27-28
- 3.2 信息系统内部控制审计28-32
- 3.2.1 信息系统一般控制审计28-30
- 3.2.2 信息系统应用控制审计30-32
- 3.3 信息系统安全审计32-34
- 3.3.1 信息系统面临的威胁32-33
- 3.3.2 信息系统安全管理的层次模型33-34
- 3.4 信息系统运营与维护34-35
- 4 X 银行的审计现状与问题分析35-38
- 4.1 X 银行基本情况35
- 4.2 X 银行的 IT 组织架构35
- 4.3 X 银行的 IT 审计现状35-36
- 4.4 X 银行 IT 审计的问题分析36-38
- 4.4.1 IT 审计范围狭窄36-37
- 4.4.2 IT 审计程序不规范37
- 4.4.3 IT 审计技术严重落后37-38
- 5 X 银行基于 COBIT 的 IT 审计38-46
- 5.1 审计目标38
- 5.2 审计内容与过程38-46
- 5.2.1 风险评估38
- 5.2.2 控制评估38-46
- 5.2.2.1 总体环境评估38-40
- 5.2.2.2 信息系统基础设施控制设计40-42
- 5.2.2.3 信息安全控制审计42
- 5.2.2.4 信息运营与维护审计42-46
- 6 结论46-47
- 参考文献47-48
- 致谢48-49
- 个人简历49-50
【参考文献】
中国期刊全文数据库 前4条
1 高鹏;姜永明;;COBIT标准在基层人民银行IT审计中的应用初探[J];黑龙江金融;2008年01期
2 郝晓玲;信息系统审计与控制框架初探[J];上海管理科学;2003年04期
3 陈婉玲;袁若宾;;COBIT及其在信息系统控制与审计中的应用[J];审计研究;2006年S1期
4 李辉 ,杨青峰;商业银行IT审计的策略与方法[J];信息空间;2004年07期
本文编号:763514
本文链接:https://www.wllwen.com/jingjilunwen/sjlw/763514.html