期刊文献+
共找到453篇文章
< 1 2 23 >
每页显示 20 50 100
基于生命周期的信息系统内部控制风险管理研究 被引量:36
1
作者 吴炎太 林斌 孙烨 《审计研究》 CSSCI 北大核心 2009年第6期87-92,共6页
加强信息系统内部控制,降低信息系统风险,具有重要意义。本文介绍了COSO和COBIT有关信息系统内部控制的理论,分析了COBIT的控制思想和存在的不足,介绍了我国信息系统内部控制规范发展状况,分析了我国《企业内部控制应用指引——信息系... 加强信息系统内部控制,降低信息系统风险,具有重要意义。本文介绍了COSO和COBIT有关信息系统内部控制的理论,分析了COBIT的控制思想和存在的不足,介绍了我国信息系统内部控制规范发展状况,分析了我国《企业内部控制应用指引——信息系统》的基本思想。论述了信息系统生命周期与风险管理之间的关系,提出了以信息系统生命周期为基础,根据信息系统不同阶段的风险特征进行信息系统风险控制的方法。本文按照信息系统生命周期的不同阶段,对信息系统内部控制主要风险进行了探讨,指出了信息系统各个阶段存在的主要风险,并据此提出了相应的信息系统内部控制风险管理方法。 展开更多
关键词 生命周期 信息系统 内部控制 风险管理
在线阅读 下载PDF
中观信息系统审计风险管理的理论探索与体系构架 被引量:16
2
作者 刘国城 王会金 《审计研究》 CSSCI 北大核心 2011年第2期21-28,共8页
近年来,中观信息系统在我国得到广泛应用,中观经济主体对信息系统审计(IS审计)的需求日益广泛。因中观IS审计的研究具有专业性、抽象性等特点,当前我国该方面的研究成果相对较少。基于多种因素考虑,本文认为,我国亟需构建一套成熟的中... 近年来,中观信息系统在我国得到广泛应用,中观经济主体对信息系统审计(IS审计)的需求日益广泛。因中观IS审计的研究具有专业性、抽象性等特点,当前我国该方面的研究成果相对较少。基于多种因素考虑,本文认为,我国亟需构建一套成熟的中观IS审计及其风险管理理论体系,旨在对中观信息系统进行科学管理与有效控制。鉴于此,本文在研究中观审计、IS审计、审计风险、风险管理四要素的基础上,对中观IS审计风险管理理论加以梳理,并以信息安全管理为视角,借鉴国外BS7799标准、COBIT模型、通用准则CC、ITIL标准,初步构建了中观IS审计风险管理的框架,该框架以重大错报风险为切入点,深入探索了中观IS审计风险管理的施行思路。 展开更多
关键词 中观审计 信息系统审计(IS审计) 风险管理 框架构建
在线阅读 下载PDF
信息系统开发过程风险管理的实施模型 被引量:10
3
作者 余坚 郑跃斌 《计算机工程与应用》 CSCD 北大核心 2002年第12期110-112,153,共4页
现代信息系统的开发是一项高投入、高风险的系统工程,对系统开发过程进行有效的管理和控制是提高系统建设成功率的重要途径。现有的风险管理方法普遍缺乏明确性、可操作性和整体性。文章在分析软件开发过程风险管理的意义和现状的基础上... 现代信息系统的开发是一项高投入、高风险的系统工程,对系统开发过程进行有效的管理和控制是提高系统建设成功率的重要途径。现有的风险管理方法普遍缺乏明确性、可操作性和整体性。文章在分析软件开发过程风险管理的意义和现状的基础上,研究了软件开发过程风险管理的概念和性质;采用实体联系模型方法建立了软件开发过程风险各部件的实体模型;构建了软件开发过程风险管理的实施模型。 展开更多
关键词 信息系统 风险管理 软件工程 软件开发
在线阅读 下载PDF
会计信息系统的风险管理 被引量:15
4
作者 张国平 程玉民 《会计之友》 北大核心 2005年第4期21-22,共2页
本文在揭示会计信息系统风险的基础上,阐述了会计信息系统风险管理的具体内容,并提出风险管理的具体防范措施。
关键词 会计信息系统 风险管理 系统风险 具体内容 防范措施
在线阅读 下载PDF
空管安全风险管理信息系统分析与设计 被引量:15
5
作者 李柯 贾贵娟 +1 位作者 施炎林 汪洪蛟 《中国安全科学学报》 CAS CSCD 北大核心 2009年第2期106-111,共6页
针对空中交通服务管理系统(简称为"空管",下同)中存在的安全管理不规范、安全信息不畅通和信息化程度低等安全管理问题,根据空管安全风险管理信息系统(SRMIS)的工作原理,提出SRMIS的业务流程和组织结构,设计了SRMIS的总体结... 针对空中交通服务管理系统(简称为"空管",下同)中存在的安全管理不规范、安全信息不畅通和信息化程度低等安全管理问题,根据空管安全风险管理信息系统(SRMIS)的工作原理,提出SRMIS的业务流程和组织结构,设计了SRMIS的总体结构、风险管控和指标预警等主要功能,研究实现过程中的指标评价、部门评价和模糊综合评价等信息评价方法以及指标预警、因素预警和综合预警等预警预控方法和关键技术。该系统能进行持续的风险识别和综合预警,定期自检、自查、自审,不断改进安全管理工作,并在武汉空管中心实证有较好的应用效果,为空管中心的安全风险管理提供了信息化管理的工具和途径。 展开更多
关键词 空中交通管理 安全管理体系(SMS) 风险管理 信息系统 预警
在线阅读 下载PDF
医院信息系统升级风险管理 被引量:13
6
作者 钱崇强 解春生 《中国医院》 2011年第1期62-64,共3页
医院信息系统的升级是一项挑战性、综合性很强的工作,任何考虑不到的因素、不当的操作都会对系统运行带来致命的影响。结合医院信息系统升级的案例,按时间维、目标维和因素维三个方面分解,识别升级变更风险,通过加强硬件系统建设与管理... 医院信息系统的升级是一项挑战性、综合性很强的工作,任何考虑不到的因素、不当的操作都会对系统运行带来致命的影响。结合医院信息系统升级的案例,按时间维、目标维和因素维三个方面分解,识别升级变更风险,通过加强硬件系统建设与管理、强制执行相关标准及规范、加强技术培训,完善技术交底,提高维护质量、实施变革管理、加强沟通和交流等措施,制定积极有效的风险管理机制,努力降低风险,运用科学的风险管理方法推动医院信息系统的顺利升级、稳定可靠运行。 展开更多
关键词 医院信息系统 风险管理
在线阅读 下载PDF
MIS项目监理制在管理信息系统风险管理中的应用 被引量:4
7
作者 蔡国强 郭薇雅 《情报杂志》 CSSCI 北大核心 2004年第7期67-69,共3页
管理信息系统正在被广泛的应用 ,为了提高MIS项目的成功率 ,越来越多的人提出借鉴建筑项目的监理制度 ,极大地降低项目风险 ,提高项目质量。笔者试图从分析应用MIS项目监理制的必要性入手 ,论证实行监理机制将MIS建设的二元结构变为三... 管理信息系统正在被广泛的应用 ,为了提高MIS项目的成功率 ,越来越多的人提出借鉴建筑项目的监理制度 ,极大地降低项目风险 ,提高项目质量。笔者试图从分析应用MIS项目监理制的必要性入手 ,论证实行监理机制将MIS建设的二元结构变为三元结构的种种好处 ;其次又作了引入监理方的博弈分析 ,得出项目监理制有利于降低MIS的风险 ;最后给出了监理方选择原则和详细的针对MIS各个阶段的监理制度实施要点。 展开更多
关键词 MIS 管理信息系统 项目监理制 风险管理
在线阅读 下载PDF
ERP环境下财务会计信息系统内部控制与风险管理研究 被引量:42
8
作者 王民治 赵学进 《会计之友》 北大核心 2013年第25期55-57,共3页
文章以ERP系统的应用为基础,阐述了ERP环境下财务会计信息系统内部控制的新变化,并就ERP环境下财务会计信息系统的风险防范与管理进行探讨。
关键词 ERP系统 财务会计信息系统 内部控制 风险管理
在线阅读 下载PDF
电子政务信息系统风险管理理论体系研究 被引量:3
9
作者 史达 张萍 《情报杂志》 CSSCI 北大核心 2008年第4期95-97,共3页
电子政务的高风险使人们不得不重视风险管理,以几种典型的风险管理理论体系为基础,并结合IT项目风险管理方法对电子政务信息系统的风险管理体系做初步研究。
关键词 电子政务 信息系统 风险管理
在线阅读 下载PDF
信息系统的风险管理研究 被引量:3
10
作者 汤敏聪 刘世峰 《北京交通大学学报(社会科学版)》 2004年第4期40-44,共5页
本文从信息系统风险的定义说起 ,对如何识别、确定、评估、规避信息系统的风险做了深入的探讨 ,并在总结前人研究的基础上 ,提出了基于系统开发生命周期的信息系统风险管理模型。
关键词 风险管理 信息系统 系统开发生命周期
在线阅读 下载PDF
风险管理型会计控制信息系统研究——会计信息化发展的新阶段 被引量:7
11
作者 金光华 《会计之友》 北大核心 2008年第11期4-12,4,共9页
本文围绕会计控制与会计信息化在新形势下的发展,从论述风险与风险管理入手,指出了在市场经济条件下,风险不仅仅是一种可能遇到的给企业带来经济损失的危险,更重要的是获得经济利益的一种机会,企业除了要规避和防范风险外,更重要的是要... 本文围绕会计控制与会计信息化在新形势下的发展,从论述风险与风险管理入手,指出了在市场经济条件下,风险不仅仅是一种可能遇到的给企业带来经济损失的危险,更重要的是获得经济利益的一种机会,企业除了要规避和防范风险外,更重要的是要有适应风险、驾驭风险的能力,从而由对待风险的消极避让转向积极应对,为企业的发展谋求最大利益。在此基础上笔者研究了企业全面风险管理体系建设问题;探讨了内部控制概念的演变、新形势下的企业内部控制体系,重点论述了会计控制体系问题;提出了会计信息化的新阶段应是建立以会计控制为主体的风险管理型内部控制信息系统的观点;最后提出了对策建议和进一步研究的方向。 展开更多
关键词 风险管理 内部控制 会计控制 信息系统
在线阅读 下载PDF
信息系统项目的风险管理研究 被引量:7
12
作者 安红昌 《计算机工程与设计》 CSCD 2004年第12期2145-2147,共3页
信息系统项目的风险及其管理一直没有得到太多的重视,但是它对信息系统项目的成功起着至关重要的作用。分析了信息系统风险的类别、后果、驱动因素和行动路径,提出了信息系统风险管理过程,以期在信息系统项目管理中进行有效的风险管理。
关键词 信息系统项目 风险管理 目的 驱动因素 路径 成功 过程 作用 研究 类别
在线阅读 下载PDF
建立商业银行风险管理信息系统的几点思考 被引量:5
13
作者 范英 《科技进步与对策》 北大核心 2000年第7期82-83,共2页
论述了建立银行商业风险管理信息系统的几点设想 ,讨论了系统的知识库、模型库和数据库的基本内容。
关键词 商业银行 风险管理信息系统 设计 管理
在线阅读 下载PDF
图书馆信息技术评价系统及其计划风险管理模型研究 被引量:4
14
作者 计国君 《情报学报》 CSSCI 北大核心 2007年第2期291-300,共10页
实践表明图书馆在积极利用IT时,却经常遇到失败率偏高的问题,因而有必要考虑利用风险管理的理念。本文探讨各国对IT评价系统的重视程度与差异性,分析了IT在评价时所需要的关键步骤与程序,探讨整个评价系统可能存在的潜在问题,结合... 实践表明图书馆在积极利用IT时,却经常遇到失败率偏高的问题,因而有必要考虑利用风险管理的理念。本文探讨各国对IT评价系统的重视程度与差异性,分析了IT在评价时所需要的关键步骤与程序,探讨整个评价系统可能存在的潜在问题,结合风险评估方法、修正期望效用理论与项目风险管理技术建立了一套风险管理模型。通过对IT评价系统的分析和项目风险管理模型的建立,期望有助于图书馆科学地利用IT并提升图书馆的IT转移成功率。案例分析验证了我们的结论。 展开更多
关键词 信息技术评价 评价系统 风险管理 修正期望效用理论
在线阅读 下载PDF
基于ISO/IEC 27000系列的信息安全风险管理系统流程研究 被引量:1
15
作者 张晓娟 孙成 《中国档案》 北大核心 2016年第8期74-77,共4页
随着计算机技术与网络通讯技术的快速发展,信息安全事件在全球范围内屡次发生,给社会带来巨大损失。为了应对信息安全威胁,信息安全风险管理已经受到各国的高度重视,适用于各类组织的标准、规范陆续建立。国际标准化组织(ISO)制定的IS... 随着计算机技术与网络通讯技术的快速发展,信息安全事件在全球范围内屡次发生,给社会带来巨大损失。为了应对信息安全威胁,信息安全风险管理已经受到各国的高度重视,适用于各类组织的标准、规范陆续建立。国际标准化组织(ISO)制定的ISO/IEC?27000系列标准是基于流程管理的信息安全管理系统构建指南,在国际上受到广泛应用,是最普遍使用的信息安全管理标准之一。 展开更多
关键词 信息安全 ISO/IEC 27000 风险管理流程 安全管理系统 风险管理系统 系统流程 流程研究 安全风险管理 风险处置 循环模型
在线阅读 下载PDF
铁路信息系统开发中的风险管理 被引量:3
16
作者 彭波 《铁道运输与经济》 北大核心 2006年第8期70-72,共3页
在铁路信息系统的开发中存在着各种风险,需要对系统开发的每个阶段实行风险管理和控制。在分析信息系统开发中风险管理存在问题的基础上,论述了铁路信息系统的风险相伴度、风险因素和风险分析,提出通过具体的风险分析和评估,灵活采用应... 在铁路信息系统的开发中存在着各种风险,需要对系统开发的每个阶段实行风险管理和控制。在分析信息系统开发中风险管理存在问题的基础上,论述了铁路信息系统的风险相伴度、风险因素和风险分析,提出通过具体的风险分析和评估,灵活采用应对措施,从而将信息系统开发的风险及带来的损失降到最低。 展开更多
关键词 信息系统 风险管理 分析 风险评估
在线阅读 下载PDF
客户信用信息系统在住房抵押贷款风险管理中的应用 被引量:2
17
作者 茅力可 《科技进步与对策》 北大核心 2000年第11期171-172,共2页
有效防范和处理房地产金融风险是发展我国住房抵押贷款的重要环节。本文将从目前存在的各类住房抵押贷款的风险入手 ,借鉴国外的经验 ,指出建立我国住房抵押贷款客户信用信息系统的重要性以及方法和策略。
关键词 住房抵押贷款 风险管理 客户信用信息系统
在线阅读 下载PDF
商业银行风险管理信息系统的内部审计 被引量:1
18
作者 刘久彪 《北京理工大学学报(社会科学版)》 CSSCI 2011年第4期58-60,107,共4页
按照风险识别、量化、控制和监测四个阶段,研究商业银行风险管理信息系统内部审计的主要内容、相关方法及应注意问题。分析结果表明:内部审计应在了解风险管理流程、掌握风险管理技术基础上,定期、主动地对风险管理体系各个组成部分和... 按照风险识别、量化、控制和监测四个阶段,研究商业银行风险管理信息系统内部审计的主要内容、相关方法及应注意问题。分析结果表明:内部审计应在了解风险管理流程、掌握风险管理技术基础上,定期、主动地对风险管理体系各个组成部分和环节进行独立的、全面的审查和评价,成为商业银行经营过程中一项独立、客观、公正的风险约束与评价机制。 展开更多
关键词 风险管理 信息系统审计 合规风险 信息系统安全
在线阅读 下载PDF
基于信息系统的风险管理审计
19
作者 陈建红 何雪韵 《财会通讯(上)》 北大核心 2011年第5期96-97,共2页
一、信息技术革新对企业信息系统及内部审计的影响 (一)信息技术革新对信息系统的影响信息技术革新正在改变全球范围内的沟通的性质与范围,消除传统的组织界限(包括部门之间的内部界限以及供应商和客户之间的外部界限),并促进了企... 一、信息技术革新对企业信息系统及内部审计的影响 (一)信息技术革新对信息系统的影响信息技术革新正在改变全球范围内的沟通的性质与范围,消除传统的组织界限(包括部门之间的内部界限以及供应商和客户之间的外部界限),并促进了企业流程再造。信息技术的进步和互联网的发展,促进了信息系统的不断发展,并被广泛的运用于企业的各项经济管理活动,促进了企业信息的互联互通和信息的共享。 展开更多
关键词 企业信息系统 风险管理审计 技术革新 企业流程再造 经济管理活动 内部审计 信息技术 供应商
在线阅读 下载PDF
基于全面风险管理的环境风险信息系统(ERIS)建设研究 被引量:8
20
作者 韦茜 邵超峰 鞠美庭 《环境污染与防治》 CAS CSCD 北大核心 2010年第2期101-105,共5页
建立环境风险信息系统(ERIS)是加强区域信息共享、提高综合决策能力、扩大公众参与程度的有效方式。针对当前环境风险信息应用中存在的异化问题,基于全面风险管理的理论内涵,遵循信息管理要求,结合环境风险信息特点,通过主体管理、要素... 建立环境风险信息系统(ERIS)是加强区域信息共享、提高综合决策能力、扩大公众参与程度的有效方式。针对当前环境风险信息应用中存在的异化问题,基于全面风险管理的理论内涵,遵循信息管理要求,结合环境风险信息特点,通过主体管理、要素控制和资源支持3个方面的协同作用创立了ERIS正四面体模型,提出了ERIS的全过程控制实践结构和信息数据库分层管理体系;从完善支撑体系、提高信息收集能力、强化信息处理决策、增进区域联动和公众参与等5个方面优化建设内容,为大规模区域开发形势下环境安全战略的实施提供参考。 展开更多
关键词 环境风险信息 全面风险管理 信息异化 风险信息系统
在线阅读 下载PDF
上一页 1 2 23 下一页 到第
使用帮助 返回顶部