第2章 内部控制标准
2.1 控制标准的需求
一套标准就是可据其做出判断的准则。正如本书第1章所述,选择适当的控制标准是组织执行内部控制有效性评估的前提。在美国,COSO发布的《内部控制——整合框架》(简称框架)是内部控制有效性评估最普遍运用的标准。另外,修订的《预算管理总局通告A-123》采纳了框中所有的关键要素,形成了联邦政府的控制标准。因此,讨论COSO框架是本章的重要内容。
IT日益扎根于组织的业务流程和控制之中。与IT相关的控制,必须融合于组织内部控制的整体评估中——无法接受单独处理IT控制并将其其他控制要素分开。信息系统审计和控制协会(ISACA)发布的《信息和相关技术控制目标》(Control Objectives for Information and Related TechnologY,COBIT)框架,提出了公认的与信息技术相关的控制目标。本章将在COSO框架内阐述这一指南。
了解评估组织内部控制有效性的执行标准,是形成有效评估方法的基础。
展开