引言: 为帮助首席审计官(cae)和内部审计师更好地了解与机构内部it变动有关的管理问题,内部审计师协会最近发布了第二份全球技术审计指南——《变动和修补之控管:机构成功的关键》。
摘要: it服务的用户认知度与各供应商重视程度 当今时代,it服务的内涵已不再局限于it厂商服务于最终用户的增值价值,并逐渐扩展为各行业、企业基于it技术构建的高效率、高效益的服务模式。it技术与服务价值的完美融合成为it服务内涵的重要延展,“it服务价值”这个始于it产业的概念被时代赋予了贯穿于社会经济各领域的崭新内涵。it服务,在打造和谐it应用环境的道路上,机遇与挑战并存。 2005年8月......
摘要: 神州数码总裁郭为日前在深圳接受本报记者的采访,透露了神州数码整体软件业布局及在各个领域的发展规划。郭为表示,神州数码目前的 it服务业务已遍布金融、税务、电信、电子政务、erp和软件外包六大行业。 郭为表示,作为国内最大的 it服务商,早在2001年,神州数码就提出了中国发展电子商务的四段论理论,成为公司发展战略的指导思想;2002年提出了“it服务中国”的战略构想,成立软件公司,继续下大力......
变动:内部IT审计新焦点 为帮助首席审计官(cae)与内部审计师更好地了解与机构内部it变动有关的管理问题,内部审计师协会最近发布了第二份全球技术审计指南——«变动与修补之控管:机构成功的关键».这份44页的指南意在增强首席审计官对技术管理的认识,也使他们能向管理层提出更有价值的建议.指南提出的一些方法,有助于审计师们评价it部门对机构内it变动管理过程的判断,包括其表现.效用与效率.
这份指南指出,有关对it变动进行控管的问题,从来没有像今天这样重要.2001年,一台路由器重新设置,导致微软等几家大公司网站中断服务,22小时后才全面恢复.2004年,加拿大皇家银行对某软件进行小的更动,结果1000万客户好几天都不能查询账户余额,更多人等待付账与转账. 【程序编程相关:美有线电视公司创始人父子因欺诈被判重刑】
所谓变动与修补控管,在这里是指机构内it部门对生产系统的功能增强或更新所进行管理与控制.“变动与修补”包括,应用代码的修订,系统(应用系统.操作系统.数据库等)的升级,基础设施(服务器.电源.路由器.防火墙等)的改换等.所有的机构都必须有效应对这些it变动.如果变动效果不佳或失控,其影响小则有点不方便,大则不能实现商业目标. 【推荐阅读:网购安全状况媲美欧美 淘宝网支招防网络欺】
指南制定了一些it变动管理的风险指标,如非授权与非计划变动.低变动成功率.高应急变动次数,以及项目实施延迟等. 【扩展信息:美第六大有线电视供应商前CEO因巨额欺诈】
此外,现在首席审计官被审计委员会委以重任,期望他的工作能够使企业符合法规遵从的要求,例如遵守最新的萨班斯法第404条关于公司内部控制体系(包括it控制)的规定.
...
下一页 摘要: 中国电信业it服务厂商市场竞争格局及厂商策略专题报告2005 编 号: p-b-a-2005q3204 页 数: 87 图 表: 51 价 格: 9800(打印版) 9800(电子版) 报告简介 中国电信业的发展已经进入到“以客户和服务为中心”的阶段,其it建设的重点也逐渐由基础网络建设向软件和服务转移。2004年,中国电信业it服务的市场规模达到51亿元,比2003年增......