2017注會(huì)《戰(zhàn)略》知識(shí)點(diǎn):信息系統(tǒng)
距離注冊(cè)會(huì)計(jì)師還有2個(gè)月,,注意安排好學(xué)習(xí)計(jì)劃,。大家需要有科學(xué)備考,要注重勞逸結(jié)合,,學(xué)習(xí)1小時(shí)左右最好做短暫的休息,,也是為了緩解學(xué)習(xí)中的精神緊張,。小編還未大家準(zhǔn)備了注會(huì)戰(zhàn)略知識(shí)點(diǎn)。
【知識(shí)點(diǎn)】內(nèi)部控制手段類指引
(四)信息系統(tǒng)
信息系統(tǒng)是指企業(yè)利用計(jì)算機(jī)和通信技術(shù),,對(duì)內(nèi)部控制進(jìn)行集成,、轉(zhuǎn)化和提升所形成的信息化管理平臺(tái)。
1.利用信息系統(tǒng)實(shí)施內(nèi)部控制需關(guān)注的主要風(fēng)險(xiǎn)
(1)信息系統(tǒng)缺乏或規(guī)劃不合理,,可能造成信息孤島或重復(fù)建設(shè),,導(dǎo)致企業(yè)經(jīng)營管理效率低下。
(2)系統(tǒng)開發(fā)不符合內(nèi)部控制要求,,授權(quán)管理不當(dāng),,可能導(dǎo)致無法利用信息技術(shù)實(shí)施有效控制。
(3)系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,,可能導(dǎo)致信息泄露或毀損,系統(tǒng)無法正常運(yùn)行,。
2.內(nèi)部控制要求與措施
企業(yè)應(yīng)當(dāng)指定專門機(jī)構(gòu)對(duì)信息系統(tǒng)建設(shè)實(shí)施歸口管理,,明確相關(guān)單位的職責(zé)權(quán)限,建立有效工作機(jī)制,。企業(yè)可委托專業(yè)機(jī)構(gòu)從事信息系統(tǒng)的開發(fā),、運(yùn)行和維護(hù)工作。企業(yè)負(fù)責(zé)人對(duì)信息系統(tǒng)建設(shè)工作負(fù)責(zé),。
(1)信息系統(tǒng)的開發(fā)
?、倨髽I(yè)應(yīng)當(dāng)根據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出項(xiàng)目建設(shè)方案,按照規(guī)定的權(quán)限和程序?qū)徟髮?shí)施,。
企業(yè)信息系統(tǒng)歸口管理部門應(yīng)當(dāng)組織內(nèi)部各單位提出開發(fā)需求和關(guān)鍵控制點(diǎn),,規(guī)范開發(fā)流程,明確系統(tǒng)設(shè)計(jì),、編程,、安裝調(diào)試、驗(yàn)收,、上線等全過程的管理要求,,嚴(yán)格按照建設(shè)方案、開發(fā)流程和相關(guān)要求組織開發(fā)工作,。
企業(yè)開發(fā)信息系統(tǒng),,可以采取自行開發(fā)、外購調(diào)試,、業(yè)務(wù)外包等方式,。選定外購調(diào)試或業(yè)務(wù)外包方式的,應(yīng)當(dāng)采用公開招標(biāo)等形式擇優(yōu)確定供應(yīng)商或開發(fā)單位,。
?、谄髽I(yè)在系統(tǒng)開發(fā)過程中,,應(yīng)當(dāng)按照不同業(yè)務(wù)的控制要求,通過信息系統(tǒng)中的權(quán)限管理功能控制用戶的操作權(quán)限,,避免將不相容職責(zé)的處理權(quán)限授予同一用戶,。
③企業(yè)信息系統(tǒng)歸口管理部門應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)開發(fā)全過程的跟蹤管理,,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),。督促開發(fā)單位按照建設(shè)方案、計(jì)劃進(jìn)度和質(zhì)量要求完成編程工作,,對(duì)配備的硬件設(shè)備和系統(tǒng)軟件進(jìn)行檢查驗(yàn)收,,組織系統(tǒng)上線運(yùn)行等。
?、芷髽I(yè)應(yīng)當(dāng)組織獨(dú)立于開發(fā)單位的專業(yè)機(jī)構(gòu)對(duì)開發(fā)完成的信息系統(tǒng)進(jìn)行驗(yàn)收測(cè)試,,確保在功能、性能,、控制要求和安全性等方面符合開發(fā)需求,。
(2)信息系統(tǒng)的運(yùn)行與維護(hù)
①企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)變更管理流程,,信息系統(tǒng)變更應(yīng)當(dāng)嚴(yán)格遵照管理流程進(jìn)行操作,。信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí),、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置,。
②企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全保密和泄密責(zé)任追究制度,。委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行與維護(hù)管理的,,應(yīng)當(dāng)審查該機(jī)構(gòu)的資質(zhì),并與其簽訂服務(wù)合同和保密協(xié)議,。企業(yè)應(yīng)當(dāng)采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞,。
③企業(yè)應(yīng)當(dāng)建立用戶管理制度,,加強(qiáng)對(duì)重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,,定期審閱系統(tǒng)賬號(hào),避免授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),,禁止不相容職務(wù)用戶賬號(hào)的交叉操作,。
④企業(yè)應(yīng)當(dāng)建立系統(tǒng)數(shù)據(jù)定期備份制度,,明確備份范圍,、頻度、方法,、責(zé)任人,、存放地點(diǎn),、有效性檢查等內(nèi)容。
注會(huì)備考的路或許孤單或許辛苦,,同學(xué)們不要擔(dān)心,,現(xiàn)在的汗水一定可以澆灌出光明的未來,注冊(cè)會(huì)計(jì)師準(zhǔn)考證打印時(shí)間慢慢接近了,,我們一起加油,。
注冊(cè)會(huì)計(jì)師導(dǎo)航
-
考試資訊
-
考試資料
考試資料 | 會(huì)計(jì) | 審計(jì) | 稅法 | 經(jīng)濟(jì)法 | 財(cái)管 | 戰(zhàn)略 | 考試經(jīng)驗(yàn) | 考試大綱 | 免費(fèi)答疑
-
輔導(dǎo)課程
專業(yè)階段招生方案 | 綜合階段招生方案 | 免費(fèi)試聽 | 注會(huì)名師 | 直播課 | 產(chǎn)品常見問題
-
考試題庫
-
互動(dòng)交流
-
東奧書店