您现在的位置: 精品资料网 >> 财务管理 >> 内部控制 >> 资料信息

内部控制为何需要控制确保目标之达成(ppt 116页)

所属分类:
内部控制
文件大小:
382 KB
下载地址:
相关资料:
内部控制,目标
内部控制为何需要控制确保目标之达成(ppt 116页)内容简介
内部控制为何需要控制确保目标之达成内容简介:
企业之威胁与控制
『威胁』指不利之潜在事情或情况,若实际发生时,将对企业造成伤害及损失
『控制』指对于对象、有机体或系统之活动加以限制或引导之过程
『风险』指威胁实际发生之可能性,可以0~1之机率值来表示
『暴险度』指威胁实际发生时,所造成之企业损失
企业在规划与设计相关控制前,应先了解其所面临之威
胁,才能制定出一套有效之控制制度
信息系统面临之威胁(一)
企业在规划与设计信息系统相关控制前,应先了解其所面临之威胁,才能制定出一套有效之控制制度
信息系统面临之主要威胁为:
天然及政治灾害
软件错误与设备失灵
无心之错误
有意之舞弊或犯罪
信息系统面临之威胁(二)
根据调查与统计,信息系统最大之风险与损失来自于员工无心之错误(约占65%) ,其次为天然灾害之威胁,再其次为舞弊与犯罪
信息系统面临之潜在威胁,近年有增无减,主要原因之ㄧ为主从式局域网络(企业内网络)与广域网络(企业间网络)之普及化,因而很多企业更重视信息系统之安全控管

..............................