第三章:信息系统治理(习题)
1、 IT治理主要目标包括:与业务目标一致、 有效利用信息与数据资源、 风险管理。
2、 管理层次大致可分为三层:最高管理层、 执行管理层、 业务与服务执行层。
3、 有效的IT治理必须关注五项关键决策, 包括IT原则、 IT架构、 IT基础设施、 业务应用需求、 IT投资和优先顺序。
4、 IT治理体系框架具体包括:IT战略目标、 IT治理组织、 IT治理机制、 IT治理域、 IT治理标准和IT绩效目标等部分。
5、 IT治理的核心内容包括六个方面:组织职责、 战略匹配、 资源管理、 价值交付、 风险管理和绩效管理。
6、 建立IT治理机制的原则包括:①简单; ②透明; ③适合。
7、 该标准定义的IT治理框架包含信息技术顶层设计、 管理体系和资源三大治理域。
8、 IT治理实施框架包括治理的实施环境、 实施过程和治理域。
9、 COBIT中治理目标被列入评估、 指导和监控(EDM) 领域, 管理目标分为四个领域:①调整、 规划和组织(APO) 针对IT的整体组织、 战略和支持活动;②内部构建、 外部采购和实施(BAI) 针对IT解决方案的定义、 采购和实施以及它们到业务流程的整合;③交付、 服务和支持(DSS) 针对IT服务的运营交付和支持, 包括安全;④监控、 评价和评估(MEA) 针对IT的性能监控及其与内部性能目标、 内部控制目标和外部要求的一致程度。
10、 IT审计风险主要包括固有风险、 控制风险、 检查风险和总体审计风险。
11、 常用审计方法包括:访谈法、 调查法、 检查法、 观察法、 测试法和程序代码检查法等。
12、 常用的IT审计技术包括风险评估技术、 审计抽样技术、 计算机辅助审计技术及大数据审计技术。
13、 审计证据的特性: 充分性、 客观性、 相关性、 可靠性、 合法性。
14、 审计工作底稿一般分为综合类工作底稿、 业务类工作底稿和备查类工作底稿。
15、 审计工作底稿三级复核制度是指以审计机构负责人、 部门负责人和项目负责人(或项目经理) 为复核人。
16、 审计流程一般分为审计准备、 审计实施、 审计终结及后续审计四个阶段。
17、 IT审计业务和服务通常分为IT内部控制审计和IT专项审计。
浙公网安备 33010602011771号