一、集团企业IT内控体系概述
(一)IT内控的定义
(二)IT内控体系的作用
(三)IT内控体系的构成要素
(四)IT内控体系建设相关标准
(五)集团企业IT内控体系建设的重要性
1、IT内控是中国集团企业贯彻集团IT战略、提升IT绩效、控制IT风险的重要手段
2、IT内控体系建设是完善集团IT治理结构,构建现代企业制度的重要举措
二、IT内控体系对集团企业生产经营管理的影响
(一)中国集团企业的管控模式
(二)集团企业与IT内控的关系
(三)IT内控体系对集团企业的影响
三、中国集团企业IT内控体系实践
(一)集团企业IT内控体系架构
(二)IT内控体系支持下的集团资源管理
1、集团资源核心管理
2、版块核心资源管理
3、基层企业资源管理
(三)集团企业IT内控建设方案和建设步骤
四、IT内控体系最佳实践介绍
(一)国外IT内控体系建设最佳实践案例
(二)国内IT内控体系建设最佳实践案例
(三)IT内控体系建设成功经验
表目录
表1 IT内控体系与SOX404法案要求的映射关系
表2 IT内控体系与COSO的映射关系
表3 IT内控体系与ISO20000的映射关系
表4 COBIT与ISO17799的映射关系
图目录
图1 中国集团企业IT内控体系架构
图2 IT目标与企业架构
图3 IT流程通过成熟度参考模型
图4 COBIT与其他管理体系之间的关系