内部控制的两个关键内容:要达到什么、要避免什么 控制的分类:预防性、检测性、纠正性 COBIT5的5条关键原则 满足利益相关者需求 端到端覆盖企业 采用单一集成框架 启用一种整体的方法 区分管理和治理(董事会负责治理,管理层负责管理)