日韩av免费观看一区二区欧美成人h版在线观看|av日韩精品一区在线观看|18岁女人毛片免费看|国产黄色伦理片在线观看|免费看高潮喷水|邻居人妻电影,|久久中文字幕人妻熟av|极乱家族6|蜜久久久91精品人妻|人妻被x,色色色97大神,日韩高清无码一区二区,国产亚洲欧美一区二区三区在线播放

內(nèi)部控制手段類指引

分享: 2015-7-10 16:10:39東奧會(huì)計(jì)在線字體:

2015《公司戰(zhàn)略》基礎(chǔ)考點(diǎn):內(nèi)部控制手段類指引

  【東奧小編】現(xiàn)階段進(jìn)入2015年注會(huì)基礎(chǔ)備考期,,是全面梳理考點(diǎn)的寶貴時(shí)期,,我們一起來學(xué)習(xí)2015《公司戰(zhàn)略》基礎(chǔ)考點(diǎn):內(nèi)部控制手段類指引,。

  【內(nèi)容導(dǎo)航】:

  (一)全面預(yù)算

  (二)合同管理

  (三)內(nèi)部信息傳遞

  (四)信息系統(tǒng)

  【所屬章節(jié)】:

  本知識(shí)點(diǎn)屬于《公司戰(zhàn)略與風(fēng)險(xiǎn)管理》科目第七章風(fēng)險(xiǎn)管理框架下的內(nèi)部控制第三節(jié)內(nèi)部控制的應(yīng)用的內(nèi)容,。

  【知識(shí)點(diǎn)】:內(nèi)部控制手段類指引

  控制手段類應(yīng)用指引偏重于“工具”性質(zhì),,往往涉及企業(yè)整體業(yè)務(wù)或管理,�,?刂剖侄晤悜�(yīng)用指引包括《企業(yè)內(nèi)部控制應(yīng)用指引》第15號(hào)至第18號(hào),,內(nèi)容依次為全面預(yù)算,、合同管理、內(nèi)部信息傳遞和信息系統(tǒng)等四個(gè)指引,。應(yīng)重點(diǎn)關(guān)注全面預(yù)算和信息系統(tǒng),。

  (一)全面預(yù)算

  全面預(yù)算是企業(yè)對(duì)一定期間經(jīng)營活動(dòng)、投資活動(dòng),、財(cái)務(wù)活動(dòng)等作出的預(yù)算安排,。全面預(yù)算作為一種全方位,、全過程、全員參與編制與實(shí)施的預(yù)算管理模式,,通過將企業(yè)的資金流與實(shí)物流,、信息流相整合優(yōu)化了企業(yè)的資源配置,提高了資金的使用效率,。然而,,企業(yè)要想使全面預(yù)算管理達(dá)到預(yù)期的效果,必須要特別關(guān)注和防范預(yù)算管理中的風(fēng)險(xiǎn),。

  1.實(shí)行全面預(yù)算管理需關(guān)注的主要風(fēng)險(xiǎn)

  (1)不編制預(yù)算或預(yù)算不健全,,可能導(dǎo)致企業(yè)經(jīng)營缺乏約束或盲目發(fā)展;

  (2)預(yù)算目標(biāo)不合理、編制不科學(xué),,可能導(dǎo)致企業(yè)資源浪費(fèi)或發(fā)展目標(biāo)難以實(shí)現(xiàn);

  (3)預(yù)算缺乏剛性,、執(zhí)行不力、考核不嚴(yán),,可能導(dǎo)致預(yù)算管理流于形式,。

  2.內(nèi)部控制要求與措施

  企業(yè)應(yīng)當(dāng)加強(qiáng)全面預(yù)算工作的組織領(lǐng)導(dǎo),明確預(yù)算管理體制以及各預(yù)算執(zhí)行單位的職責(zé)權(quán)限,、授權(quán)批準(zhǔn)程序和工作協(xié)調(diào)機(jī)制,。

  企業(yè)應(yīng)當(dāng)設(shè)立預(yù)算管理委員會(huì)履行全面預(yù)算管理職責(zé),其成員由企業(yè)負(fù)責(zé)人及內(nèi)部相關(guān)部門負(fù)責(zé)人組成,。

  預(yù)算管理委員會(huì)主要負(fù)責(zé)擬定預(yù)算目標(biāo)和預(yù)算政策,,制定預(yù)算管理的具體措施和辦法,組織編制,、平衡預(yù)算草案,,下達(dá)經(jīng)批準(zhǔn)的預(yù)算,協(xié)調(diào)解決預(yù)算編制和執(zhí)行中的問題,,考核預(yù)算執(zhí)行情況,,督促完成預(yù)算目標(biāo)。預(yù)算管理委員會(huì)下設(shè)預(yù)算管理工作機(jī)構(gòu),,由其履行日常管理職責(zé),。預(yù)算管理工作機(jī)構(gòu)一般設(shè)在財(cái)會(huì)部門。

  總會(huì)計(jì)師或分管會(huì)計(jì)工作的負(fù)責(zé)人應(yīng)當(dāng)協(xié)助企業(yè)負(fù)責(zé)人負(fù)責(zé)企業(yè)全面預(yù)算管理工作的組織領(lǐng)導(dǎo),。

  (1)預(yù)算編制

 �,、倨髽I(yè)應(yīng)當(dāng)建立和完善預(yù)算編制工作制度,明確編制依據(jù),、編制程序,、編制方法等內(nèi)容,確保預(yù)算編制依據(jù)合理、程序適當(dāng),、方法科學(xué),,避免預(yù)算指標(biāo)過高或過低。企業(yè)應(yīng)當(dāng)在預(yù)算年度開始前完成全面預(yù)算草案的編制工作,。

 �,、谄髽I(yè)應(yīng)當(dāng)根據(jù)發(fā)展戰(zhàn)略和年度生產(chǎn)經(jīng)營計(jì)劃,綜合考慮預(yù)算期內(nèi)經(jīng)濟(jì)政策,、市場(chǎng)環(huán)境等因素,,按照上下結(jié)合、分級(jí)編制,、逐級(jí)匯總的程序,,編制年度全面預(yù)算。

 �,、燮髽I(yè)預(yù)算管理委員會(huì)應(yīng)當(dāng)對(duì)預(yù)算管理工作機(jī)構(gòu)在綜合平衡基礎(chǔ)上提交的預(yù)算方案進(jìn)行研究論證,從企業(yè)發(fā)展全局角度提出建議,,形成全面預(yù)算草案,,并提交董事會(huì)。

 �,、芷髽I(yè)董事會(huì)審核全面預(yù)算草案,,應(yīng)當(dāng)重點(diǎn)關(guān)注預(yù)算科學(xué)性和可行性,確保全面預(yù)算與企業(yè)發(fā)展戰(zhàn)略,、年度生產(chǎn)經(jīng)營計(jì)劃相協(xié)調(diào),。企業(yè)全面預(yù)算應(yīng)當(dāng)按照相關(guān)法律法規(guī)及企業(yè)章程的規(guī)定報(bào)經(jīng)審議批準(zhǔn)。批準(zhǔn)后,,應(yīng)當(dāng)以文件形式下達(dá)執(zhí)行,。

  (2)預(yù)算執(zhí)行

  ①企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)預(yù)算執(zhí)行的管理,,明確預(yù)算指標(biāo)分解方式,、預(yù)算執(zhí)行審批權(quán)限和要求、預(yù)算執(zhí)行情況報(bào)告等,,落實(shí)預(yù)算執(zhí)行責(zé)任制,,確保預(yù)算剛性,嚴(yán)格預(yù)算執(zhí)行,。

 �,、谄髽I(yè)全面預(yù)算一經(jīng)批準(zhǔn)下達(dá),各預(yù)算執(zhí)行單位應(yīng)當(dāng)認(rèn)真組織實(shí)施,,將預(yù)算指標(biāo)層層分解,,從橫向和縱向落實(shí)到內(nèi)部各部門、各環(huán)節(jié)和各崗位,形成全方位的預(yù)算執(zhí)行責(zé)任體系,。企業(yè)應(yīng)當(dāng)以年度預(yù)算作為組織,、協(xié)調(diào)各項(xiàng)生產(chǎn)經(jīng)營活動(dòng)的基本依據(jù),將年度預(yù)算細(xì)分為季度,、月度預(yù)算,,通過實(shí)施分期預(yù)算控制,實(shí)現(xiàn)年度預(yù)算目標(biāo),。

 �,、燮髽I(yè)應(yīng)當(dāng)根據(jù)全面預(yù)算管理要求,組織各項(xiàng)生產(chǎn)經(jīng)營活動(dòng)和投融資活動(dòng),,嚴(yán)格預(yù)算執(zhí)行和控制,。

  ④企業(yè)預(yù)算管理工作機(jī)構(gòu)應(yīng)當(dāng)加強(qiáng)與各預(yù)算執(zhí)行單位的溝通,,運(yùn)用財(cái)務(wù)信息和其他相關(guān)資料監(jiān)控預(yù)算執(zhí)行情況,,采用恰當(dāng)方式及時(shí)向決策機(jī)構(gòu)和各預(yù)算執(zhí)行單位報(bào)告、反饋預(yù)算執(zhí)行進(jìn)度,、執(zhí)行差異及其對(duì)預(yù)算目標(biāo)的影響,,促進(jìn)企業(yè)全面預(yù)算目標(biāo)的實(shí)現(xiàn)。

 �,、萜髽I(yè)預(yù)算管理工作機(jī)構(gòu)和各預(yù)算執(zhí)行單位應(yīng)當(dāng)建立預(yù)算執(zhí)行情況分析制度,,定期召開預(yù)算執(zhí)行分析會(huì)議,通報(bào)預(yù)算執(zhí)行情況,,研究,、解決預(yù)算執(zhí)行中存在的問題,提出改進(jìn)措施,。

 �,、奁髽I(yè)批準(zhǔn)下達(dá)的預(yù)算應(yīng)當(dāng)保持穩(wěn)定,不得隨意調(diào)整,。由于市場(chǎng)環(huán)境,、國家政策或不可抗力等客觀因素,導(dǎo)致預(yù)算執(zhí)行發(fā)生重大差異確需調(diào)整預(yù)算的,,應(yīng)當(dāng)履行嚴(yán)格的審批程序,。

  (3)預(yù)算考核

  ①企業(yè)應(yīng)當(dāng)建立嚴(yán)格的預(yù)算執(zhí)行考核制度,,對(duì)各預(yù)算執(zhí)行單位和個(gè)人進(jìn)行考核,,切實(shí)做到有獎(jiǎng)有懲、獎(jiǎng)懲分明,。

 �,、谄髽I(yè)預(yù)算管理委員會(huì)應(yīng)當(dāng)定期組織預(yù)算執(zhí)行情況考核。必要時(shí),實(shí)行預(yù)算執(zhí)行情況內(nèi)部審計(jì)制度,。

 �,、燮髽I(yè)預(yù)算執(zhí)行情況考核工作,應(yīng)當(dāng)堅(jiān)持公開,、公平,、公正的原則,考核過程及結(jié)果應(yīng)有完整的記錄,。

  (二)合同管理

  合同是企業(yè)與自然人,、法人及其他組織等平等主體之間設(shè)立、變更,、終止民事權(quán)利義務(wù)關(guān)系的協(xié)議,。合同包括書面合同和口頭合同。

  1.合同管理需關(guān)注的主要風(fēng)險(xiǎn)

  (1)如果企業(yè)未訂立合同,、未經(jīng)授權(quán)對(duì)外訂立合同,、合同對(duì)方主體資格未達(dá)要求、合同內(nèi)容存在重大疏漏和欺詐,,會(huì)導(dǎo)致企業(yè)合法權(quán)益受到侵害;

  (2)如果合同未全面履行或監(jiān)控不當(dāng),,有可能導(dǎo)致企業(yè)訴訟失敗,經(jīng)濟(jì)利益受損;

  (3)如果合同糾紛處理不當(dāng),,則會(huì)損害企業(yè)利益、信譽(yù)和形象,。

  2.內(nèi)部控制要求與措施

  (1)合同的訂立

 �,、倨髽I(yè)對(duì)外發(fā)生經(jīng)濟(jì)行為,除即時(shí)結(jié)清方式外,,還應(yīng)當(dāng)訂立書面合同,。對(duì)于影響重大、涉及較高專業(yè)技術(shù)或法律關(guān)系復(fù)雜的合同,,應(yīng)當(dāng)組織法律,、技術(shù)、財(cái)會(huì)等專業(yè)人員參與談判,,必要時(shí)可聘請(qǐng)外部專業(yè)人員參與相關(guān)工作;談判過程中的重要事項(xiàng)和參與談判人員的主要意見,,應(yīng)當(dāng)予以記錄并妥善保存。

 �,、谄髽I(yè)應(yīng)當(dāng)根據(jù)協(xié)商,、談判結(jié)果,擬定合同文本,,明確雙方的權(quán)利義務(wù)和違約責(zé)任,,并嚴(yán)格進(jìn)行審核。合同文本須報(bào)經(jīng)國家有關(guān)主管部門審查或備案的,應(yīng)當(dāng)履行相應(yīng)程序,。

 �,、燮髽I(yè)應(yīng)當(dāng)按照規(guī)定的權(quán)限和程序與對(duì)方當(dāng)事人簽署合同。正式對(duì)外訂立的合同,,應(yīng)當(dāng)由企業(yè)法定代表人或其授權(quán)代理人簽名或加蓋有關(guān)印章,。屬于上級(jí)管理權(quán)限的合同,下級(jí)單位不得簽署,。

 �,、芷髽I(yè)應(yīng)當(dāng)加強(qiáng)合同信息安全保密工作,未經(jīng)批準(zhǔn),,不得以任何形式泄漏合同訂立與履行過程中涉及的商業(yè)機(jī)密或國家機(jī)密,。

  (2)合同的履行

  ①企業(yè)應(yīng)當(dāng)遵循誠實(shí)信用原則嚴(yán)格履行合同,,對(duì)合同履行實(shí)施有效監(jiān)控;發(fā)現(xiàn)有顯失公平,、條款有誤或?qū)Ψ接衅墼p行為等情形,或因政策調(diào)整,、市場(chǎng)變化等客觀因素,,已經(jīng)或可能導(dǎo)致企業(yè)利益受損,應(yīng)當(dāng)按照規(guī)定程序及時(shí)報(bào)告,,并經(jīng)雙方協(xié)商一致,,按照規(guī)定權(quán)限和程序辦理合同變更或解除事宜;存在合同糾正情形的,應(yīng)依據(jù)國家相關(guān)法律法規(guī),,在規(guī)定時(shí)效內(nèi)與對(duì)方當(dāng)事人協(xié)商并按照規(guī)定權(quán)限和程序及時(shí)報(bào)告,,協(xié)商無法解決的,根據(jù)合同約定選擇仲裁或訴訟方式解決,。

 �,、谄髽I(yè)應(yīng)當(dāng)建立合同履行情況評(píng)估制度,至少于每年年末對(duì)合同履行的總體情況和重大合同履行的具體情況進(jìn)行分析評(píng)估,,對(duì)分析評(píng)估中發(fā)現(xiàn)的不足,,應(yīng)及時(shí)加以改進(jìn)。

  (三)內(nèi)部信息傳遞

  內(nèi)部信息傳遞是指企業(yè)內(nèi)部各管理層級(jí)之間通過內(nèi)部報(bào)告形式傳遞生產(chǎn)經(jīng)營管理信息的過程,。

  1.內(nèi)部信息傳遞需關(guān)注的主要風(fēng)險(xiǎn)

  (1)內(nèi)部報(bào)告系統(tǒng)缺失,、功能不健全、內(nèi)容不完整,,可能影響生產(chǎn)經(jīng)營有序運(yùn)行;

  (2)內(nèi)部信息傳遞不通暢,、不及時(shí),可能導(dǎo)致決策失誤,、相關(guān)政策措施難以落實(shí);

  (3)內(nèi)部信息傳遞中泄露商業(yè)秘密,,可能削弱企業(yè)核心競(jìng)爭(zhēng)力,。

  2.內(nèi)部控制要求與措施

  企業(yè)應(yīng)當(dāng)加強(qiáng)內(nèi)部報(bào)告管理,全面梳理內(nèi)部信息傳遞過程中的薄弱環(huán)節(jié),,建立科學(xué)的內(nèi)部信息傳遞機(jī)制,,明確內(nèi)部信息傳遞的內(nèi)容、保密要求及密級(jí)分類,、傳遞方式,、傳遞范圍以及各管理層級(jí)的職責(zé)權(quán)限等,促進(jìn)內(nèi)部報(bào)告的有效利用,,充分發(fā)揮內(nèi)部報(bào)告的作用,。

  (1)內(nèi)部報(bào)告的形成

  ①企業(yè)應(yīng)當(dāng)根據(jù)發(fā)展戰(zhàn)略,、風(fēng)險(xiǎn)控制和業(yè)績(jī)考核要求,,科學(xué)規(guī)范不同級(jí)次內(nèi)部報(bào)告的指標(biāo)體系,采用經(jīng)營快報(bào)等多種形式,,全面反映與企業(yè)生產(chǎn)經(jīng)營管理相關(guān)的各種內(nèi)外部信息,。內(nèi)部報(bào)告指標(biāo)體系的設(shè)計(jì)應(yīng)當(dāng)與全面預(yù)算管理相結(jié)合,并隨著環(huán)境和業(yè)務(wù)的變化不斷進(jìn)行修訂和完善,。設(shè)計(jì)內(nèi)部報(bào)告指標(biāo)體系時(shí),,應(yīng)當(dāng)關(guān)注企業(yè)成本費(fèi)用預(yù)算的執(zhí)行情況。內(nèi)部報(bào)告應(yīng)當(dāng)簡(jiǎn)潔明了,、通俗易懂,、傳遞及時(shí),便于企業(yè)各管理層級(jí)和全體員工掌握相關(guān)信息,,正確履行職責(zé),。

  ②企業(yè)應(yīng)當(dāng)制定嚴(yán)密的內(nèi)部報(bào)告流程,,充分利用信息技術(shù),強(qiáng)化內(nèi)部報(bào)告信息集成和共享,,將內(nèi)部報(bào)告納入企業(yè)統(tǒng)一信息平臺(tái),,構(gòu)建科學(xué)的內(nèi)部報(bào)告網(wǎng)絡(luò)體系。企業(yè)內(nèi)部各管理層級(jí)均應(yīng)當(dāng)指定專人負(fù)責(zé)內(nèi)部報(bào)告工作,,重要信息應(yīng)及時(shí)上報(bào),。并可以直接報(bào)告高級(jí)管理人員。企業(yè)應(yīng)當(dāng)建立內(nèi)部報(bào)告審核制度,,確保內(nèi)部報(bào)告信息質(zhì)量,。

  ③企業(yè)應(yīng)當(dāng)關(guān)注市場(chǎng)環(huán)境,、政策變化等外部信息對(duì)企業(yè)生產(chǎn)經(jīng)營管理的影響,,廣泛收集,、分析、整理外部信息,,并通過內(nèi)部報(bào)告?zhèn)鬟f到企業(yè)內(nèi)部相關(guān)管理層級(jí),。以便采取應(yīng)對(duì)策略。

 �,、芷髽I(yè)應(yīng)當(dāng)拓寬內(nèi)部報(bào)告渠道,,通過落實(shí)獎(jiǎng)勵(lì)措施等多種有效方式,廣泛收集合理化建議,。企業(yè)應(yīng)當(dāng)重視和加強(qiáng)反舞弊機(jī)制建設(shè),,通過設(shè)立員工信箱、投訴熱線等方式,,鼓勵(lì)員工及企業(yè)利益相關(guān)方舉報(bào)和投訴企業(yè)內(nèi)部的違法違規(guī),、舞弊和其他有損企業(yè)形象的行為。

  (2)內(nèi)部報(bào)告的使用

 �,、倨髽I(yè)各級(jí)管理人員應(yīng)當(dāng)充分利用內(nèi)部報(bào)告管理和指導(dǎo)企業(yè)的生產(chǎn)經(jīng)營活動(dòng),,及時(shí)反映全面預(yù)算執(zhí)行情況,協(xié)調(diào)企業(yè)內(nèi)部相關(guān)部門和各單位的運(yùn)營進(jìn)度,,嚴(yán)格績(jī)效考核和責(zé)任追究,,確保企業(yè)實(shí)現(xiàn)發(fā)展目標(biāo)。

 �,、谄髽I(yè)應(yīng)當(dāng)有效利用內(nèi)部報(bào)告進(jìn)行風(fēng)險(xiǎn)評(píng)估,,準(zhǔn)確識(shí)別和系統(tǒng)分析企業(yè)生產(chǎn)經(jīng)營活動(dòng)中的內(nèi)外部風(fēng)險(xiǎn),確定風(fēng)險(xiǎn)應(yīng)對(duì)策略,,實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的有效控制,。企業(yè)對(duì)于內(nèi)部報(bào)告反映出的問題應(yīng)當(dāng)及時(shí)解決;涉及突出問題和重大風(fēng)險(xiǎn)的,應(yīng)當(dāng)啟動(dòng)應(yīng)急預(yù)案,。

 �,、燮髽I(yè)應(yīng)當(dāng)制定嚴(yán)格的內(nèi)部報(bào)告保密制度,明確保密內(nèi)容,、保密措施,、密級(jí)程度和傳遞范圍,防止泄露商業(yè)秘密,。

 �,、芷髽I(yè)應(yīng)當(dāng)建立內(nèi)部報(bào)告的評(píng)估制度,定期對(duì)內(nèi)部報(bào)告的形成和使用進(jìn)行全面評(píng)估,,重點(diǎn)關(guān)注內(nèi)部報(bào)告的及時(shí)性,、安全性和有效性。

  (四)信息系統(tǒng)

  信息系統(tǒng)是指企業(yè)利用計(jì)算機(jī)和通信技術(shù),,對(duì)內(nèi)部控制進(jìn)行集成,、轉(zhuǎn)化和提升所形成的信息化管理平臺(tái),。

  1.利用信息系統(tǒng)實(shí)施內(nèi)部控制需關(guān)注的主要風(fēng)險(xiǎn)

  (1)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),,導(dǎo)致企業(yè)經(jīng)營管理效率低下;

  (2)系統(tǒng)開發(fā)不符合內(nèi)部控制要求,,授權(quán)管理不當(dāng),可能導(dǎo)致無法利用信息技術(shù)實(shí)施有效控制;

  (3)系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,,可能導(dǎo)致信息泄露或毀損,,系統(tǒng)無法正常運(yùn)行。

  2.內(nèi)部控制要求與措施

  企業(yè)應(yīng)當(dāng)重視信息系統(tǒng)在內(nèi)部控制中的作用,,根據(jù)內(nèi)部控制要求,,結(jié)合組織結(jié)構(gòu)、業(yè)務(wù)范圍,、地域分布,、技術(shù)能力等因素,制定信息系統(tǒng)建設(shè)整體規(guī)劃,,加大投入力度,,有序組織信息系統(tǒng)開發(fā)、運(yùn)行與維護(hù),,優(yōu)化管理流程,,防范經(jīng)營風(fēng)險(xiǎn),全面提升企業(yè)現(xiàn)代化管理水平,。企業(yè)應(yīng)當(dāng)指定專門機(jī)構(gòu)對(duì)信息系統(tǒng)建設(shè)實(shí)施歸口管理,,明確相關(guān)單位的職責(zé)權(quán)限,建立有效工作機(jī)制,。企業(yè)可委托專業(yè)機(jī)構(gòu)從事信息系統(tǒng)的開發(fā),、運(yùn)行和維護(hù)工作。企業(yè)負(fù)責(zé)人對(duì)信息系統(tǒng)建設(shè)工作負(fù)責(zé),。

  (1)信息系統(tǒng)的開發(fā)

 �,、倨髽I(yè)應(yīng)當(dāng)根據(jù)信息系統(tǒng)建設(shè)整體規(guī)劃提出項(xiàng)目建設(shè)方案,明確建設(shè)目標(biāo),、人員配備,、職責(zé)分工、經(jīng)費(fèi)保障和進(jìn)度安排等內(nèi)容,,按照規(guī)定的權(quán)限和程序?qū)徟髮?shí)施。企業(yè)開發(fā)信息系統(tǒng),,可以采取自行開發(fā),、外購調(diào)試、業(yè)務(wù)外包等方式,。選定外購調(diào)試或業(yè)務(wù)外包方式的,,應(yīng)當(dāng)采用公開招標(biāo)等形式擇優(yōu)確定供應(yīng)商或開發(fā)單位,。

  ②企業(yè)開發(fā)信息系統(tǒng),,應(yīng)當(dāng)將生產(chǎn)經(jīng)營管理業(yè)務(wù)流程,、關(guān)鍵控制點(diǎn)和處理規(guī)則嵌入系統(tǒng)程序,實(shí)現(xiàn)手工環(huán)境下難以實(shí)現(xiàn)的控制功能,。企業(yè)在系統(tǒng)開發(fā)過程中,,應(yīng)當(dāng)按照不同業(yè)務(wù)的控制要求,通過信息系統(tǒng)中的權(quán)限管理功能控制用戶的操作權(quán)限,,避免將不相容職責(zé)的處理權(quán)限授予同一用戶,。

  ③企業(yè)信息系統(tǒng)歸口管理部門應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)開發(fā)全過程的跟蹤管理,,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),。

  ④企業(yè)應(yīng)當(dāng)組織獨(dú)立于開發(fā)單位的專業(yè)機(jī)構(gòu)對(duì)開發(fā)完成的信息系統(tǒng)進(jìn)行驗(yàn)收測(cè)試,,確保在功能,、性能、控制要求和安全性等方面符合開發(fā)需求,。

 �,、萜髽I(yè)應(yīng)當(dāng)切實(shí)做好信息系統(tǒng)上線的各項(xiàng)準(zhǔn)備工作,培訓(xùn)業(yè)務(wù)操作和系統(tǒng)管理人員,,制訂科學(xué)的上線計(jì)劃和新舊系統(tǒng)轉(zhuǎn)換方案,、考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接,。

  (2)信息系統(tǒng)的運(yùn)行與維護(hù)

 �,、倨髽I(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)運(yùn)行與維護(hù)的管理。企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)變更管理流程,,信息系統(tǒng)變更應(yīng)當(dāng)嚴(yán)格遵照管理流程進(jìn)行操作,。信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí),、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置,。

  ②企業(yè)應(yīng)當(dāng)根據(jù)業(yè)務(wù)性質(zhì),、重要性程度,、涉密情況等確定信息系統(tǒng)的安全等級(jí),建立不同等級(jí)信息的授權(quán)使用制度,。企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全保密和泄密責(zé)任追究制度,。委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行與維護(hù)管理的,應(yīng)當(dāng)審查該機(jī)構(gòu)的資質(zhì),,并與其簽訂服務(wù)合同和保密協(xié)議,。企業(yè)應(yīng)當(dāng)采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞,。

  ③企業(yè)應(yīng)當(dāng)建立用戶管理制度,,加強(qiáng)對(duì)重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,,定期審閱系統(tǒng)賬號(hào),避免授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),,禁止不相容職務(wù)用戶賬號(hào)的交叉操作,。

  ④企業(yè)應(yīng)當(dāng)綜合利用防火墻,、路由器等網(wǎng)絡(luò)設(shè)備,,漏洞掃描、入侵檢測(cè)等軟件技術(shù)以及遠(yuǎn)程訪問安全策略等手段,,加強(qiáng)網(wǎng)絡(luò)安全,,防范來自網(wǎng)絡(luò)的攻擊和非法侵入。企業(yè)對(duì)于通過網(wǎng)絡(luò)傳輸?shù)纳婷芑蜿P(guān)鍵數(shù)據(jù),,應(yīng)當(dāng)采取加密措施,,確保信息傳遞的保密性、準(zhǔn)確性和完整性,。

 �,、萜髽I(yè)應(yīng)當(dāng)建立系統(tǒng)數(shù)據(jù)定期備份制度,明確備份范圍,、頻度,、方法、責(zé)任人,、存放地點(diǎn),、有效性檢查等內(nèi)容。

 �,、奁髽I(yè)應(yīng)當(dāng)加強(qiáng)服務(wù)器等關(guān)鍵信息設(shè)備的管理,,建立良好的物理環(huán)境,指定專人負(fù)責(zé)檢查,,及時(shí)處理異常情況,。未經(jīng)授權(quán),任何人不得接觸關(guān)鍵信息設(shè)備,。

責(zé)任編輯:龍貓的樹洞

注會(huì)網(wǎng)課

  • 名師編寫權(quán)威專業(yè)
  • 針對(duì)性強(qiáng)覆蓋面廣
  • 解答詳細(xì)質(zhì)量可靠
  • 一書在手輕松過關(guān)
掃一掃 微信關(guān)注東奧