检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:胡晓明[1,2]
机构地区:[1]南京财经大学会计学院,210046 [2]江苏大学财经学院,212013
出 处:《会计研究》2012年第5期44-49,93-94,共6页Accounting Research
基 金:"江苏高校优势学科建设工程资助项目"的支持
摘 要:IT控制是适用于所有IT服务活动的控制过程,是一个自上而下、目标驱动的结构。本文将IT控制分为治理层、管理层和业务层等三个层级,基于层级结构、风险分解构建IT控制评价体系。评价过程包括业务层评价和企业层评价两大两部分,从低层级的IT流程到高层级的战略目标,逐级逐层迭代评价。IT control is applicable to all activities of the control process of IT services,which is a top-down and Goal-driven structure.IT control can be divided into three layers:management layer,Technical management layer,operation process layer.The construction of IT control risk assessment system is based on hierarchical structure and risk decomposition.Assessment process includes individual assessment and complex assessment,with the strategic objectives of assessment transfered from lower hierarchy to high hierarchy,to realize assessment layer by layer.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28