美国萨班法案对企业CIO合规责任的挑战研究
的每一步决策过程,都依据相应的条款分析确定,并形成文档记录下来,最后才选择相应的产品。确定后的产品采购,由行政部门负责价格谈判。
COBIT(Control Objectives for Information and Related Technology)的中文名称是“信息及相关技术控制目标”,是国际信息系统审计与控制协会(ISACA)制定的一个标准,主要解决“如何度量信息系统质量”这一难点问题。彭劲松表示,严格按照COBIT标准执行,一方面是让决策过程都有案可查,另一方面完全从业务需求出发,避免不必要的浪费和损失。他很自信地说:“今后无论什么样的法规出来,我都可以拿出IT部门内控的证明。”
从应对萨班斯法案来看,这样的控制和治理是非常必要的。从最初的确定项目到产品和服务的选择,再到IT预算的确定,然后到实施效果的评估等都需要建立一套完整的流程和方法。中化集团没有在美国上市,所以彭劲松并没有应对萨班斯法案的压力,但他认为合规是一个趋势,做好IT本身的治理,将以不变应万变。
【网友评论】
- 【郑重声明】
- 免责声明:成功领袖网登载此文出于传递信息之目的,绝不意味着成功领袖网赞同其观点或证实其描述。以上内容仅供网友学 习与交流,无意侵犯版权。如有侵犯您的利益,请告知。我们将尽快删除。
- 软件资产管理有助于企业遵守萨班斯法案标准
张朝阳:叫醒美国人的耳朵
美国公司流行逼员工休假
萨班斯法触动企业IT神经 CIO实战法规遵从
美国政府CIO制度的三重启示
美国专家畅谈中美CIO大PK
美国萨班法案对企业CIO合规责任的挑战研究
张朝阳:叫醒美国人的耳朵
美国专家畅谈中美CIO大PK
“让我变得更透明”美国UTAH CIO恋上BLOG

关于我们 | 联系方式 | 合作伙伴 | 友情链接 | 站点地图 | 网站大事记 | 留言反馈
为了使本网站能够得到更好的浏览效果,请您使用IE6.0或以上版本浏览 (For better browsing effect,Recommend to use IE6.0 or above)
版权所有 成功领袖网 www.21cbpc.com 最佳分辨率 1024×768 E-mail:21cbpc@gmail.com 灵意设计全程网络策划 备案序号:粤ICP备05135149号





基本信息