论文部分内容阅读
随着计算机技术和通讯技术的迅速发展,人们与计算机信息系统的联系越来越多,信息系统的安全、可靠与有效就显得非常重要。对信息系统的建设和实施进行严格的管理和控制,可以有效防止在信息系统生命周期的任何一个阶段出现的问题。本文作者从事电子政务系统建设工作多年,深刻感受到政府信息化作为整个国民经济和社会信息化的基础,对电子政务系统的建设和实施进行管理和控制是政府信息化成功的保证。COBIT是国际上最先进、最权威的安全与信息技术管理和控制的标准,COBIT控制目标体系是一个完整的信息系统管理和控制的理论模型。因此,通过将COBIT应用到电子政务系统的建设和实施环境,可以确保电子政务系统的安全、可靠和有效。 本文首先指出了缺乏信息系统管理和控制的弊端以及国内外信息系统管理和控制的现状。作者在分析信息系统的管理和控制概念的基础上,提出了信息系统的管理和控制需要遵循一个公认的标准,这个标准就是COBIT。然后详细论述COBIT控制目标体系,其中包括分析COBIT的控制原理,解释IT资源、业务需求和IT处理过程以及三者间的循环关系,阐述COBIT控制目标的原理,介绍COBIT的高级控制目标和详细控制目标以及COBIT的六个组成部分,总结COBIT的优缺点,提出如何在国内信息化建设中有效运用COBIT。在前面分析的基础上,作者详细论述COBIT在国内电子政务系统建设中的应用,首先根据COBIT的规划与组织、获取与实施、服务与支持、监控四个域和高级控制目标、详细控制目标,结合国内电子政务建设的现状,提出电子政务系统的管理控制和运行控制目标,然后剖析电子政务安全管理问题,提出安全管理控制目标,其后详细分析财政信息系统中的国库集中支付子系统的应用控制目标,最后介绍了在电子政务系统中实施控制目标后的效果。