2系统开发及程式修改之控制作业.doc

  1. 1、本文档共53页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2系统开发及程式修改之控制作业

柒、電腦作業與資訊提供:CC-10000 一、 資訊處理部門之功能及職責劃分:CC-10100 3 二、 系統開發及程式修改之控制作業:CC-10200 7 三、 編製系統文書之控制作業:CC-10300 13 四、 程式及資料存取之控制作業:CC-10400 16 五、 資料輸出入之控制作業:CC-10500 22 六、 資料處理之控制作業:CC-10600 27 七、 檔案及設備之安全控制作業:CC-10700 31 八、 硬體及系統軟體之購置、使用及維護之控制作業:CC-10800 36 九、 系統復原計畫制度及測試程序之控制作業:CC-10900 40 十、 資通安全檢查之控制作業:CC-11000 44 十一、 向主管機關指定網站進行公開資訊申報控制作業:CC-11100 49 資訊處理部門之功能及職責劃分:CC-10100 編 號 作業項目 作 業 程 序 及 控 制 重 點 依據資料 CC-10100 資訊處理部門之功能及職責劃分 作業程序: 資訊單位之組織及功能 資訊單位為非隸屬使用者之獨立單位,統籌全公司資訊管理有關事項,負責公司資訊系統之規劃、推行、維護、管理及支援作業。 資訊系統之資料來源及使用則為各使用單位,資訊單位人員不負責資訊系統之資料來源、核准及使用。 資訊服務人員及系統使用者權限定義: 系統管理員(經理及職務代理人):檢視系統環境,確認程式於正式工作區之使用狀況。 程式設計師:負責程式開發及維護。 系統使用者:將資料輸入資訊系統、查詢及表單列印功能。 資訊單位人員工作執掌說明 資訊作業制度之訂定與維護。 統籌作業系統及應用系統之規劃、開發事宜。 使用者帳號密碼管理作業。 使用者權限設定作業。 資料輸出/入管制作業。 系統復原之規劃與執行。 電腦軟/硬體設備之管理作業。 系統監控作業。 事件通報及處理作業。 委外廠商評估、聯繫及監控作業。 使用權責 確保業務作業流程與電腦處理流程一致。 應對實際作業環境之資料負全責,即正確操作電腦系統以確保資料之正確性及完整性。 提出電腦化需求。 對上述需求提供進一步資料及詳細說明。 準備相關測試個案及測試資料。 進行系統測試。 配合修改與電腦化後之相關作業控制制度、控管重點。 提出系統維護需求。 協助評估各項電腦系統作業之績效。 監控委外廠商所提供之服務。 資訊單位人員之聘用與教育訓練 資訊人員之聘用、工作及任務指派應依其職務需求,審慎評估人員之適任性。 若資訊人員能力或經驗不足時,應以內部訓練方式或尋求外部訓練課程培訓資訊人員,以加強其專業能力。 控制重點: 資訊單位之組織及功能 資訊處理之組織功能應基於職能適當分工,訂定權責分工及職務說明,並規劃適當之職務代理人。 資訊處理內各單位職掌設計,應避免不同單位權責重疊現象。 資訊單位人員工作執掌說明 資訊處理與業務單位之權責應明確劃分。 資訊作業人員應填具保密切結書;離職時應取消其識別碼,並收繳其通行證、卡及相關證件。 資訊單位人員之聘用與教育訓練 應定期每年至少一次對全公司員工辦理資訊安全宣導講習例如:防毒、資料備份、使用合法軟體及電子郵件使用規定等,並留存紀錄。 法令規章: 證券暨期貨市場各服務事業建立內部控制制度處理準則 第九條 台期稽字第09300034210號 台財證字第0930115938號函 系統開發及程式修改之控制:CC-10200 編 號 作業項目 作 業 程 序 及 控 制 重 點 依據資料 CC-10200 系統開發及程式修改之控制 作業程序: 系統開發控制作業 系統開發由使用單位填寫系統開發/程式修改申請單提出需求。 系統開發申請需相關權責主管核准。 經資訊單位評估使用單位實際作業需求,確認可行且有開發新系統必要時,由資訊單位以簽呈方式提出,於簽呈中闡述系統開發之初步評估結果。 依核決權限表之規定送請相關主管會簽。 判定是否由資訊單位自行開發或外購軟體由委外廠商執行系統開發作業。 新系統開發應將設備容量規格考慮在內,以避免容量不足而導致電腦當機或系統無法執行之情形發生。 經權責主管核准以外購方式或委外開發取得之系統,由資訊單位視需要與使用單位討論,確認實際需求後作成系統規格,交由採購單位依公司之採購及付款循環之相關作業辦理公開招標或直接進行採購。資訊單位應評估使用單位實際作業需求,確認可行且有開發新系統必要,簽呈送請相關主管會簽,判定是否執行系統開發作業。 成立專案小組自行開發 經評估規模較小或資訊單位內部人力資源足以勝任之系統開發需求,簽呈由權責主管核准後,由資訊單位自行編成開發專案小組進行開發。 由系統開發人員與申請單位進行討論瞭解細部需求,除應留存各階段會議記錄外,並須編系統規格需求說明書由申請單位確認。 程式設計人員於系統開發環境中執行系統開發作業,並對其程

文档评论(0)

suijiazhuang1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档