2008年 第 08 期
总第 483 期
总第 483 期
财会月刊(理论)
理论
【作 者】
陶黎娟 庄明来(博士生导师)
【作者单位】
厦门大学 厦门 361005
【摘 要】
【摘要】 本文在介绍信息及相关技术的控制目标的最新版本COBIT4.1的基础上,从综合性、系统性、过程导向和理论价值方面分析了COBIT的特征,同时指出了COBIT存在的问题,最后提出了COBIT未来研究应关注的问题。
【关键词】 COBIT COSO框架 IT治理
信息及相关技术的控制目标(COBIT)是由信息技术治理协会提出的IT内部控制框架,该协会于1996年、1998年、2000年、2005年分别颁布了COBIT1.0、COBIT2.0、COBIT3.0以及COBIT4.0,2007年5月,版本更新到COBIT4.1。在这个过程中,COBIT已从审计师的审计工具演变为IT内部控制框架,越来越多地被IT管理人员使用。
一、COBIT的特征
1. COBIT是COSO框架的补充框架。COBIT作为COSO框架的补充框架已被广泛认可。大多数国际组织在采纳COSO框架时,同时使用了COBIT控制标准。目前,几乎所有大型的国际会计公司均已采用COBIT,或在评价内部控制时至少采用了该框架中的主要概念。2005年,欧盟决定选择COBIT作为其审计准则。