第五章 信息系统模版.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统评估 被审计单位: 丹东克隆集团有限责任公司 索引号: C0901 页次: 编制人: 日期: 财务报表截止日/期间: 2011-12-31 复核人: 日期: 1. 了解客户的信息系统/信息技术环境 - 取得背景信息 重要的信息技术联络人: 姓名 职位 职责 李景涛 信息化管理部部长 负责克隆集团信息化建设工作 客户的信息处理系统和相关的支持活动的管理模式: 管理模式 是(否) 描述 集中式管理 是 集团所有服务集中在核心机房由信息化管理部统一管理,其他部门对服务器以及工作站没有更改设置、维修的权限。 分散式管理 否 使用程度-主要财务系统: 应用项目 系统的提供者:供应商/内部设计/终端用户 系统平台:运行系统及数据库 任何短期内的修改? 财务分类账 用友财务 Windows 无 采购订单处理流程 用友T6 Windows 无 销售订单处理流程 用友T6 Windows 无 存货 用友T6 Windows 无 工资 内部设计 Windows 无 固定资产 用友财务 Windows 无 其它(请列明) 【注: 供应商可为Oracle,Sage,SAP等等。内部设计指客户雇用程序设计师并且“拥有”系统的原始代码。终端用户所开发的系统为非信息技术人士所设计(例如:财务部门开发自己的发票数据库)。 系统平台:被普遍使用的操作系统包括Unix、Windows、VMS等等。被普遍使用的数据库包括Oracle、SQL。 “短期”的定义为在该会计年度期间之内。】 客户的信息技术部门是否以规范(受控制)的方式运作? 政策/程序 是否为现行的、且得到管理阶层批准的以及适当传播的? 需要副本? 信息系统/信息技术风险记录 是 是 信息系统/信息技术策略 是 是 信息系统/信息技术安全政策 是 是 合理的电子邮件/网络的使用政策 是 是 信息技术采购 是 是 系统发展/实施 是 否 客户端计算机使用需求 是 否 运行程序 是 是 设备管理程序 是 是 企业持续经营计划 是 否 信息技术灾难复原计划 是 是 【注:项目事务所至少应取得信息系统/信息技术策略及信息系统/信息技术安全政策的复印件,以了解客户明年的计划。如欠缺以上两项政策的复印件,则应针对此提供有关建议。】 2. 评估信息系统环境的复杂性 问题 非复杂 (1分) 复杂 (4分) 评分 (1 – 4分) 信息技术部门: 是否有许多信息技术人员执行技术性任务,以致财务应用程序或其数据的完整性可能受到影响? 【注:右栏的“支持”仅包含基本的行政责任,如:增加及移除使用者,但不包括技术上诸如更改数据库的数据的类似任务。】 【信息技术部门拥有少于四位员工支持第三者的应用程序及计算机】 【信息技术部门的规模较大(或具有签定设备管理合约设备)并且具备支持内部设计应用程序的发展能力】 4 系统整合: 各财务应用程序是否得到整合或集中? 【注:已整合的系统通常为现成的软件包,如:CFACS或Sun accounts。ERP系统(例如:SAP及Oracle)容许大量的系统更改,并被视为复杂。】 【具有涵括整个关键财务流程的财会程序(例如:采购、销售、存货及工资)】 【透过五个或以上的独立交易系统取得财务数据(系统可能分布于不同地点或包括客户端所开发的数据库及表格程序)】 1 交易处理: 财务应用程序开始及核准交易至什么程度? 【注:租金计算可作为自动开始及核准的例子】 【所有交易要求人工核准】 【交易的开始并不需要人工授权】 1 系统存取: 财务应用程序的存取(或潜在存取)途径增加未经授权的存取风险。有多少数目的计算机/终端机有可能进入拥有财务应用程序的计算机系统? 【注:”潜在”意指非财务用户可经由直接/间接的方式存取财会主机的数据。】 【财务系统拥有其独立网络,或整个系统不允许远程访问及连接少于50部计算机】 【系统在主要业务网络的上并连接广大地区的远程用户,例如:通过互联网。【 1 特别事件: 出现特别的信息系统/信息技术的事件,如:: 系统的修改或重要信息技术人员的更换; 系统操作失败,而并没有立刻恢复 发现舞弊或黑客入侵 【该年并没有发生严重事件】 【发生对系统完整性有重要影响的事件】 1 总分 8 【在此部份,财务应用程序包括所有用作取得财务信息的企业应用程序(并不仅限于分类账)】 3. 评估信息系统对业务的重要性 对业务的重要性 非常重要 重要 不重要 请描述如果计算机系统不能运行而给业务造成的中断程度。如果没有计算机公司能合理地运营多久? 整个集团业务系统无法正常运行 请说明如果系统处理发生重大错误会有哪些短期和长期的影响?错误的发现需要多久?以

文档评论(0)

0520 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档