理论
2008年 第 08 期
总第 483 期
财会月刊(理论)
理论
COBIT及其应用问题的理论研究

作  者
陶黎娟 庄明来(博士生导师)

作者单位
厦门大学 厦门 361005

摘  要

   【摘要】 本文在介绍信息及相关技术的控制目标的最新版本COBIT4.1的基础上,从综合性、系统性、过程导向和理论价值方面分析了COBIT的特征,同时指出了COBIT存在的问题,最后提出了COBIT未来研究应关注的问题。
  【关键词】 COBIT   COSO框架   IT治理

  信息及相关技术的控制目标(COBIT)是由信息技术治理协会提出的IT内部控制框架,该协会于1996年、1998年、2000年、2005年分别颁布了COBIT1.0、COBIT2.0、COBIT3.0以及COBIT4.0,2007年5月,版本更新到COBIT4.1。在这个过程中,COBIT已从审计师的审计工具演变为IT内部控制框架,越来越多地被IT管理人员使用。
  一、COBIT的特征
  1. COBIT是COSO框架的补充框架。COBIT作为COSO框架的补充框架已被广泛认可。大多数国际组织在采纳COSO框架时,同时使用了COBIT控制标准。目前,几乎所有大型的国际会计公司均已采用COBIT,或在评价内部控制时至少采用了该框架中的主要概念。2005年,欧盟决定选择COBIT作为其审计准则。