检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:周常兰[1]
机构地区:[1]北京服装学院商学院
出 处:《经济体制改革》2014年第2期102-106,共5页Reform of Economic System
基 金:北京市科委项目"北京市企业的自主创新研究"(Z121110001912029)
摘 要:IT内部控制、IT治理与IT风险管理的侧重点不同,但目的均是为了风险控制,当前主要的IT风险控制相关框架从不同角度为企业IT风险控制实务提供了有益的指导。由于一般风险控制的相关理论成果也适用于IT领域,风险控制四维整合框架整合了内部控制、公司治理与风险管理的关系。鉴于风险控制四维整合框架的清晰性和完整性,本文尝试将一般风险控制领域的风险控制四维整合框架引入IT领域,并借鉴IT风险控制相关框架,融合了它们各自的优点,从风险控制导向、IT的受托责任与权责分派、IT内部控制活动、IT风险管理方法、IT风险与价值的权衡5个方面出发,扩展并构建了IT风险控制五维整合框架,最后阐释了框架的具体内容。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222