版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、應用指引第18號信息系統(tǒng),為什么要制定本指引 利用信息系統(tǒng)實施內(nèi)部控制應關注哪些主要風險 利用信息系統(tǒng)實施內(nèi)部控制的總體要求 如何開發(fā)信息系統(tǒng) 如何運行、維護信息系統(tǒng),一、為什么要制定本指引,定義: 是指企業(yè)利用計算機和通信技術,對內(nèi)部控制進行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺。 作用: 提高企業(yè)現(xiàn)代化管理水品的重要手段 提高企業(yè)風險防范能力的有效措施,一、為什么要制定本指引,特點: 企業(yè)內(nèi)部信息流的傳遞平臺。(效率) 實施內(nèi)部控制的手段。(有效性) 目的: 為了促進企業(yè)有效實施內(nèi)部控制,提高企業(yè)現(xiàn)代化管理水平,減少人為因素,二、應關注哪些主要風險,信息系統(tǒng)缺乏或規(guī)則不合理,可能造成信息孤
2、島或重復建設、資源浪費、導致企業(yè)經(jīng)營管理效率底下; 系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當,可能導致無法利用信息技術實施有效控制; 系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。,三、利用信息系統(tǒng)實施內(nèi)控的總體要求,本指引第4條規(guī)定: 企業(yè)應當重視信息系統(tǒng)在內(nèi)部控制中的作用,根據(jù)內(nèi)部控制要求,結(jié)合組織架構(gòu)、業(yè)務范圍、地域分布、技術能力等因素,制定信息系統(tǒng)建設整體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運行與維護,優(yōu)化管理流程,防范經(jīng)營風險,全面提升企業(yè)現(xiàn)代化管理水平。 企業(yè)應當指定專門機構(gòu)對信息系統(tǒng)建設實施歸口管理,明確相關單位的職責權(quán)限,建立有效工作機制。企業(yè)可
3、以委托專業(yè)機構(gòu)對從事信息系統(tǒng)的開發(fā)、運行和維護工作。 企業(yè)負責人對信息系統(tǒng)建設工作負責。,四、如何開發(fā)信息系統(tǒng),開發(fā)階段的主要環(huán)節(jié): 項目建設方案的提出與審批,進行開發(fā),開發(fā)過程的跟蹤管理,驗收測試,上線準備,項目建設方案的提出與審批(本指引第5條),企業(yè)應當根據(jù)信息系統(tǒng)建設整體規(guī)劃,提出項目建設方案,明確建設目標、人員配備、職責分工、經(jīng)費保障和進度安排等相關內(nèi)容,按照規(guī)定的權(quán)限和程序?qū)徟髮嵤?企業(yè)信息系統(tǒng)歸口管理部門應當組織內(nèi)部各單位提出開發(fā)需求和關鍵控制點,規(guī)范開發(fā)流程,明確系統(tǒng)設計、編程、安裝調(diào)試、驗收、上線等全過程的管理要求,嚴格按照建設方案、開發(fā)流程和相關要求組織開發(fā)工作。 企業(yè)
4、開發(fā)信息系統(tǒng),可以采取自行開發(fā)、外購調(diào)試、業(yè)務外包等方式。選定外購調(diào)試或業(yè)務外包方式的,應當采用公開招標等形式則有確定供應商或開發(fā)單位。,進行開發(fā)(本指引第6號),企業(yè)開發(fā)信息系統(tǒng),應當將生產(chǎn)經(jīng)營管理全部業(yè)務流程,關鍵控制點和處理規(guī)則嵌入系統(tǒng)程序,實現(xiàn)手工環(huán)境下難以實現(xiàn)的控制功能。 企業(yè)在系統(tǒng)開發(fā)過程中,應當按照不同業(yè)務的控制要求,通過信息系統(tǒng)中的權(quán)限管理功能控制用戶的操作權(quán)限,避免將不同職責的處理權(quán)限授予同一用戶。 企業(yè)應當針對不同數(shù)據(jù)的輸入方式,考慮對進入系統(tǒng)數(shù)據(jù)的檢查和校驗功能。對于必須的后臺操作,應當加強管理,建立規(guī)范的流程制度,對操作情況進行監(jiān)控或者審計。 企業(yè)應當在信息系統(tǒng)中設置操
5、作日志功能,確保操作的可審計性;對異常的或者違背內(nèi)部控制要求的交易和數(shù)據(jù),應當涉及由系統(tǒng)自動報告,并設置跟蹤處理機制。,開發(fā)過程的跟蹤管理(本指引第7條),企業(yè)信息系統(tǒng)歸口管理部門應當加強信息系統(tǒng)開發(fā)全過程的跟蹤管理,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),督促開發(fā)單位按照建設方案、計劃進度和質(zhì)量要求完成編制工作,隊配備的硬件設備和系統(tǒng)軟件進行檢查驗收,組織系統(tǒng)上線等。,驗收監(jiān)測(本指引第8條),企業(yè)應當組織獨立于開發(fā)單位的專業(yè)機構(gòu)對開發(fā)完成的信息系統(tǒng)進行驗收測試,確保在功能、性能、控制要求和安全性等方面符合開發(fā)需求。,上線準備(指引第9條),企業(yè)應當切實做好信息系統(tǒng)上線的各項準備工作,培訓
6、業(yè)務操作和系統(tǒng)管理人員,制定科學的上線計劃和新舊系統(tǒng)轉(zhuǎn)換方案,考慮應急預案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應制定詳細的數(shù)據(jù)遷移計劃。,五、如何運行與維護信息系統(tǒng),運行與維護階段的主要環(huán)節(jié): 運行與維護的管理,系統(tǒng)安全管理,用戶管理,網(wǎng)絡安全管理,數(shù)據(jù)備份,設備管理,系統(tǒng)運行與維護管理(指引第10條),企業(yè)應當加強信息系統(tǒng)運行與維護的管理,制定信息系統(tǒng)工作程序、信息管理制度以及各模塊子系統(tǒng)的具體操作規(guī)范,及時跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運行。 企業(yè)應當建立信息系統(tǒng)變更管理流程,信息系統(tǒng)變更應當嚴格遵照管理流程
7、進行操作。信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、修改等操作,不得擅自升級、改變系統(tǒng)軟件版本,不得擅自改變軟件系統(tǒng)環(huán)境配置。,系統(tǒng)安全管理(指引第11條),企業(yè)應當根據(jù)業(yè)務性質(zhì)、重要程度、涉密情況等確定信息系統(tǒng)的安全等級,建立不同等級信息的授權(quán)使用制度,采用相應技術手段,保證信息系統(tǒng)運行安全有序。 企業(yè)應當建立信息細同安全保密和泄密責任追究制度,委托專業(yè)機構(gòu)進行系統(tǒng)運行與維護管理的,應當審查該機構(gòu)的資質(zhì),并與其簽訂服務合同和保密協(xié)議。企業(yè)應當采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞。,用戶管理(指引第12條),企業(yè)應當建立用戶管理制度,加強對重要業(yè)務系統(tǒng)的訪問權(quán)限管理,定期審閱系統(tǒng)賬號,避免授權(quán)不當或存在非授權(quán)賬號,禁止不相容職務用戶賬號的交叉操作。,網(wǎng)絡安全管理(指引第13條),企業(yè)應當綜合利用防火墻、路由器等網(wǎng)絡設備,漏洞掃描、入侵檢測等軟件技術以及遠程訪問安全策略等手段,加強網(wǎng)絡安全、防范來自網(wǎng)絡的攻擊和非法侵入。 企業(yè)對于通過網(wǎng)絡傳輸?shù)纳婷芑蜿P鍵數(shù)據(jù),應當采取加密措施,確保信息傳遞的保密性、準確性和完整性。,數(shù)據(jù)備份(指引第14條),企業(yè)應當建立系統(tǒng)數(shù)據(jù)定期備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030中國燃燒器行業(yè)市場深度調(diào)研及發(fā)展策略與風險研究報告
- 2025至2030中國碳中和相關產(chǎn)業(yè)市場現(xiàn)狀及投資機會研究報告
- 2025-2030中國溶劑型涂料產(chǎn)業(yè)運行動態(tài)與發(fā)展趨勢評估研究報告
- 2025-2030中國原料藥行業(yè)市場發(fā)展分析及投資前景預測研究報告
- 2025年兒童安全教育五年推廣:食品衛(wèi)生與習慣培養(yǎng)行業(yè)報告
- 2026年智慧港口自動化技術集成報告
- 2026年生物制藥創(chuàng)新藥物研發(fā)報告及未來五至十年醫(yī)藥市場報告
- 小學信息技術教學中編程思維與創(chuàng)新能力培養(yǎng)的實踐研究課題報告教學研究課題報告
- 勃艮第紅酒培訓課件
- 康復護理中的運動療法與物理因子治療
- 2026南水北調(diào)東線山東干線有限責任公司人才招聘8人筆試模擬試題及答案解析
- 動量守恒定律(教學設計)-2025-2026學年高二物理上冊人教版選擇性必修第一冊
- 2025年全國注冊監(jiān)理工程師繼續(xù)教育題庫附答案
- 網(wǎng)絡素養(yǎng)與自律主題班會
- 波形護欄工程施工組織設計方案
- 非靜脈曲張性上消化道出血管理指南解讀課件
- 自建房消防安全及案例培訓課件
- 2025年廣東省第一次普通高中學業(yè)水平合格性考試(春季高考)思想政治試題(含答案詳解)
- 2025云南楚雄州永仁縣人民法院招聘聘用制司法輔警1人參考筆試試題及答案解析
- 2024年和田地區(qū)遴選公務員筆試真題匯編附答案解析
- 股份掛靠協(xié)議書范本
評論
0/150
提交評論