CISA/1. IS 감사 프로세스 크램 2016. 3. 7. 12:19
2. 통제 목적과 통제 절차1) 의의(1) 내부(Internal) 통제와 IT 통제내부 통제란 조직이 비즈니스 목적 달성과 위험 관리에 사용하는 모든 요소들을 통칭한다.IT 통제란 내부 통제 중 IT에 특화된 부분으로서 내부 통제의 효과와 효율에 영향을 준다.건실한 내부 통제 및 IT 통제를 설계하고 효과적으로 운영할 궁극적 책임은 경영진에게 있다.각각의 통제가 목적을 달성하고 있다는 합리적 보증을 제공할 책임 역시 경영진에게 있다. (2) 통제 목적(Control objective)통제 목적이란 조직이 통제를 통해 궁극적으로 달성하고자 하는 결과나 상태이다.조직 환경 및 관련 기술의 변화에도 불구하고 통제 목적은 크게 변하지 않았다.자주 언급되는 IT 통제 목적에는 다음과 같은 것들이 포함된다. 가치 ..
CISA/1. IS 감사 프로세스 크램 2016. 3. 7. 10:43
1. 조직과 보증1) 조직과 IT(정보 및 관련 기술)(1) 조직(Organization)조직은 일련의 목적을 달성하기 위해 활동하며 그러한 활동은 자원을 소비한다.성공적인 조직은 철두철미 목적을 지향하며 목적에 맞추어 활동과 자원을 최적화한다. (2) 비즈니스, 사업부(business unit), 기업(corporate, enterprise)비즈니스란 조직이 본연의 목적을 추구하는 과정에서 수행하는 다양한 거래 활동을 통칭한다.비즈니스라는 표현은 영리 조직은 물론 비영리 조직에서도 사용할 수 있다. (3) 정보 및 관련 기술(IT: Information and related Technology)비즈니스가 활발해지려면 재화(goods) 및 서비스, 금전, 정보의 흐름이 원활해야 한다.일반적으로 금전은 재..