赛迪网 > 中国信息化 往日重点 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

《信息系统审计:安全、风险管理与控制》序

发布时间:2004.03.31 07:11     来源:赛迪网    作者:陈静

  作为现代经济的核心,银行业多年来都十分重视信息化建设。从"六五"做准备、"七五"打基础、"八五"上规模、到"九五"见成效,从小到大、从单项业务到综合业务、从单一网点到全国联网,我国已经逐步形成了银行信息化的基本框架,取得了显著的社会效益和经济效益。

  在加快实现银行信息化的过程中,我们越来越关心两个问题:一是如何保证信息化项目的合理性、有效性及经济性;二是如何确保项目的可用性及安全性。

  随着信息技术在银行普遍、深入的应用,银行信息系统的正常运行已经成为银行业务正常运营最基本的条件之一。银行信息化涉及政策、管理、技术、产品等各个方面,如何实现信息化的预定目标同时规避信息化过程中各个环节的风险,保护银行的信息资产,是国内外银行界普遍关心的问题。意外灾祸、系统故障、人为操作不当、安全管理及措施的漏洞等都有可能造成信息系统不能正常工作,影响到银行业务的正常运营。信息安全越来越成为银行信息化建设与管理中需要密切关注的问题。如何保证银行核心数据的安全,如何建立完善的应急管理机制等已是目前迫切需要解决的问题。

  美国等市场经济发达国家很早就开展了由独立资格的第三方进行的信息系统审计工作,建立了完善的信息系统审计体系。特别是美国"911"事件和前一阶段蔓延的SARS疫情,使我们对信息系统的安全性和应急管理等概念有了全新的认识。信息的"保密性、可用性和完整性"的实现仅仅靠技术与产品的组合是远远不够的,应该是在风险分析的基础上,结合管理、技术、产品、法律、环境等综合因素,制定控制目标与控制方式,从而建立一整套严密的安全保障体系。这些都需要通过独立的第三方审计来监督和保证。目前,我国银行业对信息安全的重视程度和需要,已从单一的产品和技术向整体解决方案过渡,同时从封闭式的设计、实施与管理,不断与完善的、具有适当资质的、独立的第三方审计相结合,这是未来的一个发展趋势。

  孙强先生主编的这本书可谓是应时而生,此时把信息系统审计的思想与方法引入国内是很有意义的。本书有两个突出的特点:一是全面和系统地介绍了信息系统审计的基本概念、理论方法、具体实例,从信息系统的规划、系统平台建设、应用开发、运营管理、灾难恢复与业务持续计划的审计,到企业风险管理、电子商务、电子政务、信息系统工程监理等目前热点话题都有较深入的涉及,可指导信息系统审计人员系统准确地把握信息系统审计思想,正确地运用信息系统审计方法与技术。二是观点的组织与题材的把握上,有许多独到的观点,与国内的实际结合较好,有较好的参考、指导价值。

  总之,在信息化过程中,信息系统审计的作用是无可替代的,是我们在加快信息化建设过程中一项十分重要的工作。我们应该结合国情大力宣传、积极推广信息系统审计,加快培养专业的信息系统审计人员。本书在这方面进行了开创性的探索,我相信它可以为国内即将蓬勃展开的信息系统审计工作发挥积极的作用。

  中国人民银行科技司司长 陈静

注:本文节选自陈静司长为《信息系统审计;安全、风险管理与控制》所作序

(责任编辑:耀光


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 审计工作“计算机化”及未来趋势 (01-02) · 国际信息系统审计的发展史 (11-21)
· 《信息系统审计:安全、风险管理与控制》封底 (09-10) · 《信息系统审计:安全、风险管理与控制》推荐 (09-10)
· 《信息系统审计:安全、风险管理与控制》推荐 (09-10) · 《信息系统审计:安全、风险管理与控制》推荐 (09-10)
· 《信息系统审计:安全、风险管理与控制》推荐 (09-10) · 《信息系统审计:安全、风险管理与控制》推荐 (09-10)
· 信息系统审计也得“搜事儿” (09-09) · IS审计与工程监理的比较 (09-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管