內部控製為何需要控製確保目標之達成(ppt 116頁)
內部控製為何需要控製確保目標之達成(ppt 116頁)內容簡介
內部控製為何需要控製確保目標之達成內容簡介:
企業之威脅與控製
『威脅』指不利之潛在事情或情況,若實際發生時,將對企業造成傷害及損失
『控製』指對於對象、有機體或係統之活動加以限製或引導之過程
『風險』指威脅實際發生之可能性,可以0~1之機率值來表示
『暴險度』指威脅實際發生時,所造成之企業損失
企業在規劃與設計相關控製前,應先了解其所麵臨之威
脅,才能製定出一套有效之控製製度
信息係統麵臨之威脅(一)
企業在規劃與設計信息係統相關控製前,應先了解其所麵臨之威脅,才能製定出一套有效之控製製度
信息係統麵臨之主要威脅為:
天然及政治災害
軟件錯誤與設備失靈
無心之錯誤
有意之舞弊或犯罪
信息係統麵臨之威脅(二)
根據調查與統計,信息係統最大之風險與損失來自於員工無心之錯誤(約占65%) ,其次為天然災害之威脅,再其次為舞弊與犯罪
信息係統麵臨之潛在威脅,近年有增無減,主要原因之ㄧ為主從式局域網絡(企業內網絡)與廣域網絡(企業間網絡)之普及化,因而很多企業更重視信息係統之安全控管
..............................
企業之威脅與控製
『威脅』指不利之潛在事情或情況,若實際發生時,將對企業造成傷害及損失
『控製』指對於對象、有機體或係統之活動加以限製或引導之過程
『風險』指威脅實際發生之可能性,可以0~1之機率值來表示
『暴險度』指威脅實際發生時,所造成之企業損失
企業在規劃與設計相關控製前,應先了解其所麵臨之威
脅,才能製定出一套有效之控製製度
信息係統麵臨之威脅(一)
企業在規劃與設計信息係統相關控製前,應先了解其所麵臨之威脅,才能製定出一套有效之控製製度
信息係統麵臨之主要威脅為:
天然及政治災害
軟件錯誤與設備失靈
無心之錯誤
有意之舞弊或犯罪
信息係統麵臨之威脅(二)
根據調查與統計,信息係統最大之風險與損失來自於員工無心之錯誤(約占65%) ,其次為天然災害之威脅,再其次為舞弊與犯罪
信息係統麵臨之潛在威脅,近年有增無減,主要原因之ㄧ為主從式局域網絡(企業內網絡)與廣域網絡(企業間網絡)之普及化,因而很多企業更重視信息係統之安全控管
..............................
用戶登陸
內部控製熱門資料
內部控製相關下載