题名

如何運用COBIT 5評估資訊流程及相關安控標準的遵循-以彩券業為例

作者

Ioannis Panopoulos;Maria Melliou;黃誌緯;陳冠穎;呂良仁

关键词

COBIT 5 ; WLA Security Control Standard ; ISO 27001 ; 彩券

期刊名称

電腦稽核

卷期/出版年月

39期(2019 / 01 / 31)

页次

73 - 78

内容语文

繁體中文

中文摘要

近年來隨著新興資訊科技應用的蓬勃發展,資訊科技風險控管、資訊科技價值創造與治理等新興議題拓展了電腦稽核的應用與關注領域。為了有效的執行電腦稽核並評估資訊流程能力及相關控制,本文以彩券業為例,描述如何使用COBIT 5流程模型並配合GRC(公司治理、風險控管以及法規遵循)平台,可以讓公司資訊安全流程與全球彩券行業標準(WLA-SCS: 2016)一致,讓組織資訊流程功能的審計、評估和呈現變得更有效率。

主题分类 基礎與應用科學 > 資訊科學
参考文献
  1. ISACA(2012).ISACA, COBIT 5, USA, 2012.
  2. ISACA(2012).ISACA, COBIT 5, USA, 2012, Appendix C.
  3. MetricStream.MetricStream, Internal Audit Management Application company.
  4. World Lottery Association(2016).World Lottery Association, WLA Security Control Standard: 2016 (WLA-SCS: 2016), 2016.