摘要 | 第3-4页 |
Abstract | 第4-5页 |
第一章 绪论 | 第8-12页 |
1.1 研究背景 | 第8-9页 |
1.1.1 IT在银行公司治理中的重要性 | 第8页 |
1.1.2 IT审计在银行风险控制中的重要性 | 第8-9页 |
1.2 研究意义及目的 | 第9-10页 |
1.2.1 研究意义 | 第9页 |
1.2.2 研究目的 | 第9-10页 |
1.3 研究的思路与方法 | 第10-11页 |
1.4 本文的特色与创新之处 | 第11-12页 |
第二章 我国商业银行IT应用控制审计的现状分析 | 第12-26页 |
2.1 国内外IT审计的相关理论研究 | 第12-15页 |
2.1.1 IT审计概念研究 | 第12-13页 |
2.1.2 IT审计对象与目标研究 | 第13-14页 |
2.1.3 IT审计内容研究 | 第14-15页 |
2.1.4 IT审计过程研究 | 第15页 |
2.2 IT审计中一般控制与应用控制的对比 | 第15-16页 |
2.3 IT 一般控制审计的关键要素研究 | 第16-18页 |
2.4 IT应用控制审计的关键要素研究 | 第18-21页 |
2.4.1 输入控制关键要素 | 第18-19页 |
2.4.2 处理控制关键要素 | 第19页 |
2.4.3 输出控制关键要素 | 第19-21页 |
2.5 IT应用控制审计在银行IT审计中的重要性分析 | 第21页 |
2.6 IT应用控制审计在国外银行的现状 | 第21-23页 |
2.7 IT应用控制审计在我国商业银行缺乏的原因分析 | 第23-26页 |
2.7.1 制度建设的缺失与实践经验的缺乏 | 第23-25页 |
2.7.2 实操性的方法研究仍然缺乏 | 第25-26页 |
第三章 商业银行IT应用控制审计的方法研究 | 第26-35页 |
3.1 构建IT应用控制审计的管理体系 | 第26-29页 |
3.1.1 以完善商业银行科技治理架构为基础 | 第26-27页 |
3.1.2 明确IT应用控制审计管理目标 | 第27-28页 |
3.1.3 构建IT应用控制审计风险识别、控制和评测体系 | 第28-29页 |
3.2 基于IT应用控制审计的信息系统风险识别 | 第29-31页 |
3.2.1 系统业务流程环节风险识别 | 第29-30页 |
3.2.2 系统输入环节风险识别 | 第30页 |
3.2.3 系统处理环节风险识别 | 第30-31页 |
3.2.4 系统输出环节风险识别 | 第31页 |
3.3 基于IT应用控制审计的信息系统风险控制措施分析 | 第31-32页 |
3.3.1 系统业务流程整体控制措施 | 第31-32页 |
3.3.2 系统输入控制措施 | 第32页 |
3.3.3 系统处理控制措施 | 第32页 |
3.3.4 系统输出控制措施 | 第32页 |
3.4 基于IT应用控制审计的信息系统风险控制措施有效性评测 | 第32-35页 |
3.4.1 通用的审计评测方法研究 | 第33页 |
3.4.2 针对性的审计评测内容研究 | 第33-35页 |
第四章 IT应用控制审计实例—以福州某城市商业银行商业汇票系统审计为例 | 第35-51页 |
4.1 审计项目背景情况介绍 | 第35页 |
4.1.1 银行基本情况介绍 | 第35页 |
4.1.2 商业汇票系统基本情况介绍 | 第35页 |
4.2 商业汇票系统应用控制审计的内容 | 第35-36页 |
4.3 商业汇票系统风险识别与控制措施分析 | 第36-37页 |
4.3.1 业务流程环节风险识别与控制措施 | 第36-37页 |
4.3.2 输入环节风险识别与控制措施 | 第37页 |
4.3.3 处理环节风险识别与控制措施 | 第37页 |
4.3.4 输出环节风险识别与控制措施 | 第37页 |
4.4 商业汇票系统应用控制审计的实施过程 | 第37-42页 |
4.5 商业汇票系统应用控制审计的评测结果 | 第42-46页 |
4.5.1 系统业务流程控制措施的评测 | 第42-43页 |
4.5.2 系统输入控制措施的评测 | 第43-44页 |
4.5.3 系统处理控制措施的评测 | 第44-45页 |
4.5.4 系统输出控制措施的评测 | 第45页 |
4.5.5 用户满意度方面的评估 | 第45-46页 |
4.6 商业汇票系统应用控制审计的结论 | 第46-51页 |
结论与展望 | 第51-53页 |
一、结论 | 第51-52页 |
二、展望 | 第52-53页 |
参考文献 | 第53-56页 |
致谢 | 第56-57页 |
个人简历 | 第57页 |