正在加载数据...
首页 视频 专题 方案 案例 原创 博客 论坛
您的当前位置:首页  >> 资讯  >> 专题  >> 企业内部控制基本规范专题  >> 文章

重读萨班斯法案:IT治理强调的是内部控制

2008-07-09作者:张程来源:软件世界

导读:客观而言,IT在被当作实现萨班斯法规遵从的有效工具的同时,其自身又变成了新的风险源。

    客观而言,IT在被当作实现萨班斯法规遵从的有效工具的同时,其自身又变成了新的风险源。
    萨班斯法案(Sarbanes-Oxley Act)是在2002年由美国总统布什签发生效的。该法案的出台主要源于安然、世界电信公司等美国超大型企业中所发生的一系列财务和管理问题。萨班斯法案对美国上市的公司和会计企业都有监管作用,希望能提高所有报表的财务状态及很多精确信息,能提升企业对自己本身管理方面的架构支持。 萨班斯法案与其他法律有着很大的差别,它要求上市公司的CEO和CFO个人对公司的法规遵从负责任,他们个人必须通过遵守萨班斯法案的相关认证,根据萨班斯法案,他们有任何违反法案的情况,都可以受到刑事处罚。
    萨班斯法案同时也覆盖了非常全面的安全管理层面,包括政务管理、风险管理、道德和法规遵从等。在其中的众多条款中,302(公司对财务报表的职责)、404(内部控制的管理评估)、409(实时披露发行人信息)和802(企业资料的保存或归档)等条款与IT有着紧密的关系。
    因此IT在萨班斯法案中是一个致关重要的角色,它不仅是萨班斯法案实施的工具,同时也是提高萨班斯运行净利的重要手段。然而,任何事物都将存在其两面性,IT在被当作萨班斯的有效工具的同时,其自身又变成了新的风险源。
    据悉,赛门铁克公司在为客户提供萨班斯部署的相关服务过程中发现,一般萨班斯分为两类服务: 一类是与IT不相关的业务服务,这类服务虽然占据大部分内容,但是它的服务时间仅仅需要295天,而与IT相关的服务虽然内容较少,但却需要264天的服务时间。IT本身的复杂性和安全性问题使法规遵从变得更加复杂。
    那么,怎样才能让企业在顺利实施萨班斯法案的同时能够得到信息的保障,这是非常关键的问题。
    2005年8月,Gartner在《萨班斯法案的最佳实践指导》中提出,IT遵从投资项目应该包含三大方面: 遵从管理(内部控制、工作流程、数字仪表、报告); 内容管理(记录管理和电子邮件归档、在线学习、策略管理); 应用访问与控制(身份识别和认证、职责分离、持续遵从、变化管理)。
    而根据以往的实施经验,赛门铁克针对萨班斯法案的信息安全提出了四项IT解决方案: 首先是针对网络准入控制;二是针对补丁管理;三是针对配置管理;四是终端所遵从的一些检查。
    据了解赛门铁克的数据完整性安全解决方案也将从客户端到Messaging Server、File Server、Application Server、Data Server提供完全的措施。
    如果从企业治理的角度来看,IT遵从和IT系统仅仅遵守某一个法律是远远不够的,IT治理强调的是内部控制,安全架构师应该从企业整体着手,而不是仅依靠遵循法律来制定企业的政策,否则肯定会产生新的疏漏和风险。

评论列表

用户名:
密码:
匿名发表
Jason Uppal:总体架构的框架TOGAF
∷行业
政府旅游烟草纺织
电信钢铁零售出版
新闻邮政物流造纸
矿业军事冶金医药
家具食品服装建筑
航空农业煤炭医疗
石油教育交通金融
房产电子电力贸易
化工汽车机械
∷应用
OAOA咨询天地咨询天地销售管理销售管理
DCSDCS开源软件开源软件集团管控集团管控
协同应用协同应用企业门户企业门户人力资源人力资源
财务管理财务管理EAMEAM电子政务电子政务
CADCAD移动商务移动商务竞争情报竞争情报
GISGISMISMISMESMES
SaaSSaaS电子商务电子商务中小企业中小企业
BPMBPMPDMPDMBIBI
KMKMCRMCRMSCMSCM
ERPERP
∷基础设施
RFID数据库实用技巧
WEB服务安全语音
网格开源视频
存储网络通信虚拟化
中间件SOA服务器
zol企业信息化 51cto 赛迪网信息化 比特网 希赛信息化 MBT杂志 搜讯网 IT168信息化 E-works CNET科技资讯 E制造
IT专家网 中计在线 中国网联网 eNET信息化 ERPworld.net 信息周刊 支点网 环球财富网 信息中国 中国制造业信息化杂志社 畅享网
任务中国 三好在线 网界网 IT商网 CSDN CuteSEO 中国软件网 中国信息产业网 更多>>  
 关于我们 版权声明 广告服务欢迎合作友情链接联系我们诚聘英才  
Copyright © 2004 CIO时代网 版权所有
京ICP证030336号
本网站服务器由北京联通IDC提供