亚洲欧美日一线高本道_在线播放中文字幕无码免费_国产精品色午夜小视频_国产成人MV在线观看


管理培訓(xùn)搜索
18318889481 13681114876

內(nèi)控
| 企業(yè)內(nèi)部控制應(yīng)用指引第 18 號(hào)——信息系統(tǒng)當(dāng)前您所在的位置:首頁(yè) > 內(nèi)控 > 內(nèi)部控制智庫(kù) > 國(guó)家內(nèi)控政策

第一章 總則

 

第一條  為了促進(jìn)企業(yè)有效實(shí)施內(nèi)部控制,提高企業(yè)現(xiàn)代化管理水平,減少人為因素,根據(jù)有關(guān)法律法規(guī)和《企業(yè)內(nèi)部控制基本規(guī)范》,制定本指引。

 

第二條  本指引所稱信息系統(tǒng),是指企業(yè)利用計(jì)算機(jī)和通信技術(shù),對(duì)內(nèi)部控制進(jìn)行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺(tái)。

 

第三條  企業(yè)利用信息系統(tǒng)實(shí)施內(nèi)部控制至少應(yīng)當(dāng)關(guān)注下列風(fēng)險(xiǎn):

 

(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營(yíng)管理效率低下。

 

(二)系統(tǒng)開(kāi)發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無(wú)法利用信息技術(shù)實(shí)施有效控制。

 

(三)系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,可能導(dǎo)致信息泄漏或損,系統(tǒng)無(wú)法正常運(yùn)行。

 

第四條  企業(yè)應(yīng)當(dāng)重視信息系統(tǒng)在內(nèi)部控制中的作用,根據(jù)內(nèi)部控制要求,結(jié)合組織架構(gòu)、業(yè)務(wù)范圍、地域分布、技術(shù)能力等因素,制定信息系統(tǒng)建設(shè)整體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開(kāi)發(fā)、運(yùn)行與維護(hù),優(yōu)化管理流程,防范經(jīng)營(yíng)風(fēng)險(xiǎn),全面提升企業(yè)現(xiàn)代化管理水平。

 

企業(yè)應(yīng)當(dāng)指定專門(mén)機(jī)構(gòu)對(duì)信息系統(tǒng)建設(shè)實(shí)施歸口管理,明確相關(guān)位的職責(zé)權(quán)限,建立有效工作機(jī)制。企業(yè)可委托專業(yè)機(jī)構(gòu)從事信息系統(tǒng)的開(kāi)發(fā)、運(yùn)行和維護(hù)工作。

 

企業(yè)負(fù)責(zé)人對(duì)信息系統(tǒng)建設(shè)工作負(fù)責(zé)。

 

第二章 信息系統(tǒng)的開(kāi)發(fā)

 

第五條  企業(yè)應(yīng)當(dāng)根據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出項(xiàng)目建設(shè)方案,明確建設(shè)目標(biāo)、人員配備、職責(zé)分工、經(jīng)費(fèi)保障和進(jìn)度安排等相關(guān)內(nèi)容,按照規(guī)定的權(quán)限和程序?qū)徟髮?shí)施。

 

企業(yè)信息系統(tǒng)歸口管理部門(mén)應(yīng)當(dāng)組織內(nèi)部各單位提出開(kāi)發(fā)需求和關(guān)鍵控制點(diǎn),規(guī)范開(kāi)發(fā)流程,明確系統(tǒng)設(shè)計(jì)、編程、安裝調(diào)試、驗(yàn)收、上線等全過(guò)程的管理要求,嚴(yán)格按照建設(shè)方案、開(kāi)發(fā)流程和相關(guān)要求組織開(kāi)發(fā)工作。

 

企業(yè)開(kāi)發(fā)信息系統(tǒng),可以采取自行開(kāi)發(fā)、外購(gòu)調(diào)試、業(yè)務(wù)外包等方式。選定外購(gòu)調(diào)試或業(yè)務(wù)外包方式的,應(yīng)當(dāng)采用公開(kāi)招標(biāo)等形式擇優(yōu)確定供應(yīng)商或開(kāi)發(fā)單位。

 

第六條  企業(yè)開(kāi)發(fā)信息系統(tǒng),應(yīng)當(dāng)將生產(chǎn)經(jīng)營(yíng)管理業(yè)務(wù)流程、關(guān)鍵控制點(diǎn)和處理規(guī)則嵌入系統(tǒng)程序,實(shí)現(xiàn)手工環(huán)境下難以實(shí)現(xiàn)的控制功能。

 

企業(yè)在系統(tǒng)開(kāi)發(fā)過(guò)程中,應(yīng)當(dāng)按照不同業(yè)務(wù)的控制要求,通過(guò)信息系統(tǒng)中的權(quán)限管理功能控制用戶的操作權(quán)限,避免將不相容職責(zé)的處理權(quán)限授予同一用戶。

 

企業(yè)應(yīng)當(dāng)針對(duì)不同數(shù)據(jù)的輸入方式,考慮對(duì)進(jìn)入系統(tǒng)數(shù)據(jù)的檢查和校驗(yàn)功能。對(duì)于必需的后臺(tái)操作,應(yīng)當(dāng)加強(qiáng)管理,建立規(guī)范的流程制度,對(duì)操作情況進(jìn)行監(jiān)控或者審計(jì)。

 

企業(yè)應(yīng)當(dāng)在信息系統(tǒng)中設(shè)置操作日志功能,確保操作的可審計(jì)性。對(duì)異常的或者違背內(nèi)部控制要求的交易和數(shù)據(jù),應(yīng)當(dāng)設(shè)計(jì)由系統(tǒng)自動(dòng)報(bào)告并設(shè)置跟蹤處理機(jī)制。

 

第七條  企業(yè)信息系統(tǒng)歸口管理部門(mén)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)開(kāi)發(fā)全過(guò)程的跟蹤管理,組織開(kāi)發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),督促開(kāi)發(fā)單位按照建設(shè)方案、計(jì)劃進(jìn)度和質(zhì)量要求完成編程工作,對(duì)配備的硬件設(shè)備和系統(tǒng)軟件進(jìn)行檢查驗(yàn)收,組織系統(tǒng)上線運(yùn)行等

 

第八條  企業(yè)應(yīng)當(dāng)組織獨(dú)立于開(kāi)發(fā)單位的專業(yè)機(jī)構(gòu)對(duì)開(kāi)發(fā)完成的信息系統(tǒng)進(jìn)行驗(yàn)收測(cè)試,確保在功能、性能、控制要求和安全性等方面符合開(kāi)發(fā)需求。

 

第九條  企業(yè)應(yīng)當(dāng)切實(shí)做好信息系統(tǒng)上線的各項(xiàng)準(zhǔn)備工作,培訓(xùn)業(yè)務(wù)操作和系統(tǒng)管理人員,制定科學(xué)的上線計(jì)劃和新舊系統(tǒng)轉(zhuǎn)換方案,考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)制定詳細(xì)的數(shù)據(jù)遷移計(jì)劃。

 

第三章 信息系統(tǒng)的運(yùn)行與維護(hù)

 

第十條  企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)運(yùn)行與維護(hù)的管理,制定信息系統(tǒng)工作程序、信息管理制度以及各模塊子系統(tǒng)的具體操作規(guī)范,及時(shí)跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運(yùn)行中存在的問(wèn)題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運(yùn)行。

 

企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)變更管理流程,信息系統(tǒng)變更應(yīng)當(dāng)嚴(yán)格遵照管理流程進(jìn)行操作。信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí)、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置。

 

第十一條  企業(yè)應(yīng)當(dāng)根據(jù)業(yè)務(wù)性質(zhì)、重要性程度、涉密情況等確定信息系統(tǒng)的安全等級(jí),建立不同等級(jí)信息的授權(quán)使用制度,采用相應(yīng)技術(shù)手段保證信息系統(tǒng)運(yùn)行安全有序。

 

企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全保密和泄密責(zé)任追究制度。委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行與維護(hù)管理的,應(yīng)當(dāng)審查該機(jī)構(gòu)的資質(zhì),并與其簽訂服務(wù)合同和保密協(xié)議。

 

企業(yè)應(yīng)當(dāng)采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞。

 

第十二條  企業(yè)應(yīng)當(dāng)建立用戶管理制度,加強(qiáng)對(duì)重要業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限管理,定期審閱系統(tǒng)賬號(hào),避免授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),禁止不相容職務(wù)用戶賬號(hào)的交叉操作。

 

第十三條  企業(yè)應(yīng)當(dāng)綜合利用防火墻、路由器等網(wǎng)絡(luò)設(shè)備,漏洞掃描、入侵檢測(cè)等軟件技術(shù)以及遠(yuǎn)程訪問(wèn)安全策略等手段,加強(qiáng)網(wǎng)絡(luò)安全,防范來(lái)自網(wǎng)絡(luò)的攻擊和非法侵入。

 

企業(yè)對(duì)于通過(guò)網(wǎng)絡(luò)傳輸?shù)纳婷芑蜿P(guān)鍵數(shù)據(jù),應(yīng)當(dāng)采取加密措施,確保信息傳遞的保密性、準(zhǔn)確性和完整性。

 

第十四條  企業(yè)應(yīng)當(dāng)建立系統(tǒng)數(shù)據(jù)定期備份制度,明確備份范圍、頻度、方法、責(zé)任人、存放地點(diǎn)、有效性檢查等內(nèi)容。

 

第十五條  企業(yè)應(yīng)當(dāng)加強(qiáng)服務(wù)器等關(guān)鍵信息設(shè)備的管理,建立良好的物理環(huán)境,指定專人負(fù)責(zé)檢查,及時(shí)處理異常情況。未經(jīng)授權(quán),任何人不得接觸關(guān)鍵信息設(shè)備。


TESG
企業(yè)概況
聯(lián)系我們
專家顧問(wèn)
企業(yè)文化
黨風(fēng)建設(shè)
核心團(tuán)隊(duì)
資質(zhì)榮譽(yù)
合規(guī)監(jiān)管
部門(mén)職責(zé)
轉(zhuǎn)創(chuàng)中國(guó)
加入轉(zhuǎn)創(chuàng)
經(jīng)濟(jì)合作
智庫(kù)專家
質(zhì)量保證
咨詢流程
聯(lián)系我們
咨詢
IPO咨詢
投融資咨詢
會(huì)計(jì)服務(wù)
績(jī)效管理
審計(jì)和風(fēng)險(xiǎn)控制
競(jìng)爭(zhēng)戰(zhàn)略
審計(jì)與鑒證、估價(jià)
企業(yè)管理咨詢
人力資源戰(zhàn)略與規(guī)劃
融資與并購(gòu)財(cái)務(wù)顧問(wèn)服務(wù)
投資銀行
企業(yè)文化建設(shè)
財(cái)務(wù)交易咨詢
資本市場(chǎng)及會(huì)計(jì)咨詢服務(wù)
創(chuàng)業(yè)與私營(yíng)企業(yè)服務(wù)
公司治理、合規(guī)與反舞弊
國(guó)企改革
價(jià)值辦公室
集團(tuán)管控
家族企業(yè)管理
服務(wù)
數(shù)據(jù)分析
資信評(píng)估
投資咨詢
風(fēng)險(xiǎn)及控制服務(wù)
管理咨詢
轉(zhuǎn)型升級(jí)服務(wù)
可行性研究咨詢服務(wù)
民企與私人客戶服務(wù)
解決方案
內(nèi)控
稅收內(nèi)部控制
稅收風(fēng)險(xiǎn)管理
內(nèi)控管理師
內(nèi)部控制咨詢
信用研究
信用法制中心
風(fēng)險(xiǎn)與內(nèi)控咨詢
無(wú)形資產(chǎn)內(nèi)控
企業(yè)內(nèi)控審計(jì)
內(nèi)部控制服務(wù)
內(nèi)部控制評(píng)價(jià)
內(nèi)部控制體系建設(shè)
內(nèi)部控制智庫(kù)
上市公司內(nèi)控
上市公司獨(dú)立董事
投行
M&A
資本市場(chǎng)
SPAC
科創(chuàng)板
金融信息庫(kù)
IPO咨詢
北交所
ASX
SGX
HKEX
金融服務(wù)咨詢
信用評(píng)級(jí)
上海證券交易所
NYSE
深圳證券交易所
審計(jì)
審計(jì)資料下載
法證會(huì)計(jì)
審計(jì)事務(wù)
審計(jì)及鑒證服務(wù)
審計(jì)咨詢
反舞弊中心
內(nèi)部控制審計(jì)
內(nèi)部審計(jì)咨詢
國(guó)際審計(jì)
合規(guī)
銀行合規(guī)專題
合規(guī)管理建設(shè)年
海關(guān)與全球貿(mào)易合規(guī)
數(shù)據(jù)合規(guī)專題
反腐敗中心
反壟斷合規(guī)
反舞弊中心
國(guó)際制裁
企業(yè)合規(guī)中心
信用合規(guī)專題
證券合規(guī)專題
合規(guī)中心
金融合規(guī)服務(wù)
反洗錢(qián)中心
全球金融犯罪評(píng)論
行業(yè)
新基建
文化、體育和娛樂(lè)業(yè)
電信、媒體和技術(shù)(TMT)
投城交通事業(yè)部
房地產(chǎn)建筑工程
醫(yī)療衛(wèi)生和社會(huì)服務(wù)
可持續(xù)發(fā)展與環(huán)保
全球基礎(chǔ)材料
大消費(fèi)事業(yè)部
金融服務(wù)業(yè)
化學(xué)工程與工業(yè)
一帶一路
智慧生活與消費(fèi)物聯(lián)
數(shù)字經(jīng)濟(jì)發(fā)展與檢測(cè)
食品開(kāi)發(fā)與營(yíng)養(yǎng)
先進(jìn)制造事業(yè)部
能源資源與電力
消費(fèi)與工業(yè)產(chǎn)品
運(yùn)輸與物流
酒店旅游餐飲
科學(xué)研究與技術(shù)服務(wù)
政府及公共事務(wù)
化妝品與個(gè)人護(hù)理
一二三產(chǎn)融合
生物醫(yī)藥與大健康
新能源汽車與安全產(chǎn)業(yè)
法律
法律信息庫(kù)
稅法與涉稅服務(wù)
數(shù)字法治與網(wǎng)絡(luò)安全
勞動(dòng)與人力資源法律
金融與資本市場(chǎng)法律
司法研究所
公司法專題
私募股權(quán)與投資基金
債務(wù)重組與清算/破產(chǎn)
轉(zhuǎn)創(chuàng)國(guó)際法律事務(wù)所
轉(zhuǎn)創(chuàng)法信事務(wù)所
財(cái)稅
法務(wù)會(huì)計(jì)
管理會(huì)計(jì)案例
決策的財(cái)務(wù)支持
家族資產(chǎn)和財(cái)富傳承
財(cái)稅法案例庫(kù)
資產(chǎn)評(píng)估
財(cái)稅信息庫(kù)
會(huì)計(jì)準(zhǔn)則
財(cái)務(wù)研究所
財(cái)政稅收
會(huì)計(jì)研究所
財(cái)稅實(shí)務(wù)
投資咨詢
財(cái)務(wù)管理咨詢
審計(jì)事務(wù)
管理
轉(zhuǎn)創(chuàng)智庫(kù)
金融研究所
企業(yè)管理研究所
中國(guó)企業(yè)國(guó)際化發(fā)展
經(jīng)濟(jì)與產(chǎn)業(yè)研究
公司治理
氣候變化與可持續(xù)
ESG中心
管理咨詢
轉(zhuǎn)創(chuàng)
咨詢業(yè)數(shù)據(jù)庫(kù)
轉(zhuǎn)創(chuàng)網(wǎng)校
生物醫(yī)藥信息庫(kù)
建筑工程庫(kù)
轉(zhuǎn)創(chuàng)首都
轉(zhuǎn)創(chuàng)教育
轉(zhuǎn)創(chuàng)國(guó)際廣東 官網(wǎng)
科研創(chuàng)服
中國(guó)轉(zhuǎn)創(chuàng)雜志社
創(chuàng)新創(chuàng)業(yè)
轉(zhuǎn)型升級(jí)
技術(shù)轉(zhuǎn)移中心
轉(zhuǎn)創(chuàng)中國(guó)
中外
粵港澳大灣區(qū)
中國(guó)-東盟
一帶一路
澳大利亞
俄羅斯
新加坡
英國(guó)
加拿大
新西蘭
香港
美國(guó)
中非平臺(tái)
開(kāi)曼群島
法國(guó)
歐洲聯(lián)盟
印度
北美洲
18318889481 13681114876
在線QQ
在線留言
返回首頁(yè)
返回頂部
留言板
發(fā)送