目 录
重要结论 6
一、IT内控体系概述 7
(一) IT内控背景 7
1、内因驱动 7
2、外因驱动 8
(二)IT内控的定义 9
(三)IT内控体系建设重要性 11
二、IT内控体系对集团企业生产经营管理的影响 14
(一)集团企业的管控模式 14
1、业务管理型 14
2、战略管理型 15
3、财务管理型 15
(二) IT内控体系对集团生产经营的影响 16
1、集团企业的IT内控威胁 16
2、集团管控模式对IT内控的差异化需求 17
3、集团IT内控能力缺失的原因 18
三、中国集团企业IT内控体系实践 18
(一) 集团企业IT内控体系架构 18
(二) IT内控体系支持下的集团资源管理 19
1、集团资源核心管理 19
2、版块核心资源管理 20
3、下属企业资源管理 21
(三) 集团企业IT内控建设方案和建设步骤 21
1、明确IT内控的目标 21
2、IT内控体系建设思路 22
3、IT内控体系建设步骤 23
四、IT内控体系最佳实践介绍 26
(一)国外IT内控体系建设最佳实践案例 26
(二)国内IT内控体系建设最佳实践案例 27
(三)IT内控体系建设成功经验 28
表目录
表1 涉及IT的SOX条款及其相关内容 9
表2 不同集团管控模式的区别 19
表3 集团管控模式对IT内控的差异化需求 20
表4 IT内控模型的一部分 20
图目录
图1 COBIT模型框架 13
图2 SOX_COSO_COBIT三维框架图 515
图3 各种标准之间的关系 16
图4 IT内控缺失对企业经营产生的威胁 21
图5 IT内控体系框架 525
图6 参照COBIT建立的评价指标体系 28