|
SOX法案实施的转型 CIO不可多得的机遇(上)广告 企业为适应SOX法案而实施的转型,对于CIO而言,既是一项复杂的系统工程,也是全面提升自身能力的不可多得的机遇。 SOX第二年 如果一个企业完成了上年的认证工作,它就应当在第二年及今后做出重要调整。在第一年中,资源被用来识别控制,以及通过测试并最终使控制系统生效。大多数企业已经在IT环境下熟悉了某些审计方式。SOX法案的审计部分要求IT部门开展大量的准备工作。在第二年及以后,风险前期管理和CIO的掌控,将促进形成有效的实现SOX遵从性的方法。 在为适应SOX法案而实施转型的过程中,大多数企业将对如何管理审计流程发生兴趣。该流程的功能包括对现实风险和长期风险的识别、对变革的认知,以及改进IT流程的持续性努力。这些都将提高CIO的能力,在降低企业与SOX法案的冲突及成本的同时,提高企业对SOX的遵从性。
商业风险与IT流程及控制之间的关系,已经成为CIO们实现SOX遵从性的基础。CIO应该更加明确各种风险,以更好地体现审计的必要性。然而,通过重要风险指标对新风险加以识别和控制,向CIO提供了一种提升自身价值的机制。 来源:ccw 如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐 jill.jiang@amt.com.cn | 021-51096826-112 | 在线联系 |
CIO职场,强者生存?在2008年,我们将继续看到CIO向商业运营方向发展。与此同时,我们也会看到商业管理人员将与技术管理人员一起竞争CIO岗位。 IT领导者的就职机会虽有不少,但其难度将会大幅提高。2…… |
|
|