网络时代的内部控制
2015-04-20分类号:F275;TP393.08
【部门】财政部会计司
【摘要】在过去的二十年间,信息技术使商业运营模式发生了翻天覆地的变化,网络驱动成为商业运营的基本环境。但任何技术的革新和进步都伴随着一定的风险和代价。身处网络时代的企业在受惠于互联网的同时,也时时与无孔不入的侵犯和风险相对抗,如防范网络攻击者利用漏洞对企业进行攻击从而对企业产生负面影响等。因此,企业的内部控制必须做出相应调整以适应网络时代的特征。2015年1月,美国科索委员会(COSO)发布了《网络时代的内部控制》参考性文件,从网络风险评估、识别并执行网络风险控制活动、形成并沟通相关的高质量信息三个方面进行重点阐释,通过内部控制要素分析网络风险,并展现了每个要素之间是如何关联的,以帮助组织实现安全性、...
【关键词】内部控制 网络风险 网络攻击者 商业运营模式 财政部会计司 风险评估过程 信息系统 控制体系建设 指导性作用 管理目标
【基金】
【所属期刊栏目】财务与会计
文献传递

