- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全漏洞、内部控制与审计风险淤
安全漏洞、 内部控制与审计风险淤
———基于审计风险模型与制度经济学的证据
曾建光摇 罗炜摇 伍利娜摇 王立彦
(北京大学光华管理学院摇 北京摇 100871)
摇 摇 摘摇 要摇 美国总统奥巴马认为, 21世纪的经济繁荣取决于信息安全。
本文根据审计风险模型和制度经济学的原理考察了威胁信息安全的首要因素
的安全漏洞, 对于我国资本市场的影响。 学者研究发现: 在其他条件相同的
情况下, 危急型安全漏洞或者高危型安全漏洞发生的频度与审计风险呈显著
正相关, 而中危型安全漏洞或低危型安全漏洞发生的频度与审计风险呈显著
负相关。 在其他条件相同的情况下, 对于非 “五大冶 而言, 危急型安全漏洞
或者高危型安全漏洞发生的频度与审计风险溢价呈显著正相关; 而对于非
“五大冶 而言, 中危型安全漏洞或低危型安全漏洞发生的频度与审计溢价呈显
著负相关。
关键词摇 安全漏洞摇 内部控制摇 审计风险摇 信息风险摇 制度经济学
一、 引言
随着企业信息化的逐步深入以及Internet 的飞速发展, 企业的日常运营的
支撑越来越依赖于IT系统的正常运行, 同时, 企业采用的信息系统也越来越
多, 其规模和覆盖面也不断扩大, 复杂度也越来越高, 当我们享受信息技术经
济、 高效、 智能的工具性的同时, 也体会到了或有所耳闻当安全隐患发生时,
所可能造成的问题。 信息技术存在的安全漏洞是导致这些问题的关键因素。 因
此, IT (information technology) 风险已成为公司管理层、 监管部门等重点关注
的对象, IT 内部控制也已成为企业内部控制的主要组成部分。 由于计算机及
其信息系统的安全漏洞对于企业内部控制的威胁, 导致企业的控制风险
(control risk) 以及固有风险 (inherent risk) 和 (或) 信息风险 (information
risk) 的增加, 在面对这些风险增加的情况下, 审计师为了控制整体的审计风
险必然会降低检查风险 (detectionrisk), 从而最终影响审计风险。 基于此, 本
淤 本文得到国家自然科学基金项目的资助 “ERP系统实施与企业绩效增长关系研究冶, 项目批准
号。
曾建光摇 罗炜摇 伍利娜摇 王立彦: 安全漏洞、 内部控制与审计风险 摇摇123
文根据审计风险模型和制度经济学的原理, 通过考察计算机及其信息系统的安
全漏洞对于企业内部控制质量的影响, 而企业内部控制质量的变化势必影响企
业的控制风险以及固有风险和 (或) 信息风险, 进而影响审计师的检查风险,
最终导致审计风险的变化。
安全漏洞是Internet时代的一种客观存在, 已成为信息安全管理工程师与
攻击者双方博弈的对象。 新华网2010年10月3 日报道, 一种利用Microsoft漏
洞的新型病毒 (Stuxnet) 能够通过移动存储介质和局域网进行传播, 并利用
西门子控制系统中存在的漏洞, 感染数据采集与监视控制系统。 该系统广泛用
于能源、 交通、 水利等, 一旦遭受病毒侵害, 则可能造成钢铁、 电力、 能源、
化工等重要行业的企业运行异常, 或者造成商业秘密失窃, 甚至停工停产等严
淤
重事故 。 又据中国新闻网2010 年 10 月 13 日报道, 微软向全球用户发布了
16个月度安全补丁, 用于修复Office、 浏览器、 Windows等系列的操作系统的
多处漏洞, Windows用户如果不及时修补, 那么在浏览网页、 听音乐、 运行
Office等情况下, 很可能会遭受木马病毒的远程攻击, 导致隐私数据遭到恶意
程序的篡改或窃取。 由此可知, 随着 Internet 的迅猛发展, 基于Internet 的企
业级的Web应用和服务也变得越来越多, 安全漏洞变得越来越与企业的运营
息息相关。
美国总统奥巴马就提出:21世纪的经济繁荣取决于信息安全, 如果对信
息安全漏洞掉以轻心, 美国就会重蹈德军密码机在第二次世界大战中被英军破
译的覆辙 (杨谷,2009)。 因为信息系统中的一个微小漏洞都可能导致重大的
人员伤亡和财产损失, 甚至导致国家安全问题, 如
您可能关注的文档
- 好的开头是成功的前提.doc
- 如何准确测试长飞易贝光纤.PDF
- 如何制作一份致胜的履历表.PDF
- 如何填写《入党积极分子培养考察登记表》.doc
- 如何加强学校后勤管理.doc
- 如何将Origin制作的图复制到PPT中修改.PDF
- 如何提高压力表检定效率如何提高压力表检定效率.PDF
- 如何提高英语教学的几点看法.doc
- 如何搭建检验与I临床沟通的桥梁.PDF
- 如何进行有形知识和无形知识的教学.doc
- 第16课 国家出路的探索与列强侵略的加剧 课件--高一上学期统编版(2019)必修中外历史纲要上.pptx
- 第1课 中华文明的起源和早期国家课件(共50张PPT).pptx
- 第7课 隋唐制度的变化与创新 同步课件(共30张PPT).pptx
- 第13课 当代中国的民族政策 课件--高二上学期历史统编版(2019)选择性必修1.pptx
- 资本主义萌芽 课件--高三统编版(2024)历史二轮专题复习.pptx
- 选择性必修1第9课 近代西方的法律与教化 课件(共31张PPT).pptx
- 第48讲 当今世界发展的特点与主要趋势 课件--高三统编版(2019)必修中外历史纲要下一轮复习.pptx
- 第6课 从隋唐盛世与五代十国 同步课件(共32张PPT)必修 中外历史纲要(上).pptx
- 第4课 汉朝统一多民族封建国家的巩固 课件--高三统编版(2019)必修中外历史纲要上一轮复习.pptx
- 选必一第16课 中国赋税制度的演变 课件 (25张PPT).pptx
文档评论(0)