会计领军人才课件—信息系统控制【应试精华会计网校】.pdfVIP

会计领军人才课件—信息系统控制【应试精华会计网校】.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《内部控制》 2015 年度全国会计领军人才(企业类) 信息系统控制 信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形 成的信息化管理平台。 信息系统内部控制的目标是促进企业有效实施内部控制,提高企业现代化管理水平,减 少人为操纵因素;同时,增强信息系统的安全性、可靠性和合理性以及相关信息的保密性、 完整性和可用性,为建立有效的信息与沟通机制提供支持保障。信息系统内部控制的主要对 象是信息系统,由计算机硬件、软件、人员、信息流和运行规程等要素组成。 (一)信息系统开发、运行与维护过程中的主要风险 1.信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效 率低下。 2.系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有 效控制。 3.系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务 范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织 信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。 企业应当指定专门机构对信息系统建设实施归口管理,明确相关单位的职责权限,建立 有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。 企业负责人对信息系统建设工作负责。换言之,信息系统建设是“一把手”工程。只有 企业负责人站在战略和全局的高度亲自组织领导信息系统建设工作,才能统一思想、提高认 识、加强协调配合,从而推动信息系统建设在整合资源的前提下高效、协调推进。 (二)信息系统开发环节的关键控制点及控制措施 1.企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、 职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。 企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发 流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方 案、开发流程和相关要求组织开发工作。 2.企业可以采取自行开发、外购调试、业务外包等方式开发信息系统。选定外购调试 或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。 3.企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系 统程序,实现手工环境下难以实现的控制功能。企业应当在信息系统中设置操作日志功能, 确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动 报告并设置跟踪处理机制。 企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功 能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。企业应当针对不同数 据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管 理,建立规范的流程制度,对操作情况进行监控或者审计。企业应当在信息系统中设置操作 日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计 由系统自动报告并设置跟踪处理机制。 4.企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单 位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成 编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等。 5.企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确 1 《内部控制》 2015 年度全国会计领军人才(企业类) 保在功能、性能、控制要求和安全性等方面符合开发需求。 6.企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员, 制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔 接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。 (三)信息系统运行与维护环节的关键控制点及控制措施 1.

文档评论(0)

xina171127 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档