- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 * * 《企业内部控制》教改课程 系统设计负责部门就总体设计方案与业务部门进行沟通和讨论,说明方案对用户需求的覆盖情况;信息系统归口管理部门和业务部门应当对选定的设计方案予以书面确认。 参照《GB8567-88计算机软件产品开发文件编制指南》等相关国家标准和行业标准,提高系统设计说明书的编写质量。 建立设计评审制度和设计变更控制流程。 系统设计 环节 系统设计时应充分考虑信息系统建成后的控制环境,将生产经营管理业务流程、关键控制点和处理规程嵌入系统程序,实现手工环境下难以实现的控制功能。 充分考虑信息系统环境下新的控制风险。 针对不同数据输入方式,强化对进入系统数据的检查和校验功能。 考虑在信息系统中设置操作日志功能,确保操作的可审计性。 预留必要后台操作通道,对于必需的后台操作,应当加强管理,保证对后台操作可监控性。 信息系统一般控制的措施 使用版本控制软件系统,保证所有开发人员基于相同的组件环境开展项目工作,协调开发人员对程序的修改。 建立严格测试工作流程,提高最终用户在测试工作中的参与程度,改进测试用例的编写质量,加强测试分析。 编程和测试 环节 建立并执行严格的代码复查评审制度。 建立并执行统一的编程规范,在标识符命名、程序注释等方面统一风格。 信息系统一般控制的措施 系统上线涉及数据迁移的,应当制定详细的数据迁移计划,并对迁移结果进行测试。 制定信息系统上线计划,并经归口管理部门和用户部门审核批准。上线计划一般包括人员培训、数据准备、进度安排、应急预案等内容。 系统上线涉及新旧系统切换的,应当在上线计划中明确应急预案,保证新系统失效时能够顺利切换回旧系统。 上线环节 信息系统一般控制的措施 严格外包服务审批及管控流程,原则上应采用公开招标等形式选择外包服务商,并实行集体决策审批。 信息系统业务外包方式的管控措施 选择外包服务商环节 对外包服务商进行严格筛选。充分考虑服务商的市场信誉、资质条件、财务状况、服务能力、对本企业业务的熟悉程度、既往承包服务成功案例等因素。 借助外包业界基准来判断外包服务商的综合实力。 信息系统一般控制的措施 合同中约定付款事宜时,选择分期付款方式,尾款应当在系统运行一段时间并经评估验收后再支付。 在合同条款中明确要求外包服务商保持专业技术服务团队的稳定性。 签订外包合同环节 与外包服务商签约之前,应针对外包可能出现的各种风险损失,恰当拟定合同条款,对涉及的工作目标、合作范畴、责任划分、所有权归属、付款方式、违约赔偿及合约期限等问题做出详细说明,并由法律部门或法律顾问审查把关。 开发过程中涉及商业秘密、敏感数据的,与外包服务商签订详细的“保密协定” 。 信息系统一般控制的措施 必要时,引入监理机制,降低外包服务风险。 持续跟踪评价外包服务环节 规范外包服务评价工作流程,明确相关部门的职责权限,建立外包服务质量考核评价指标体系,定期对外包服务商进行考评,公布服务周期的评估结果,对外包服务水平的跟踪评价。 信息系统一般控制的措施 选择软件产品和服务供应商时,不仅要评价其现有产品的功能、性能,还要考察其服务支持能力和后续产品的升级能力。 信息系统外购调试方式的管控措施 软件产品选型和供应商选择环节 明确自身需求,对比分析市场上成熟软件产品,合理选择软件产品的模块组合和版本。 进行软件产品选型时应广泛听取行业专家的意见。 信息系统一般控制的措施 选择服务提供商时,不仅要考核其对软件产品的熟悉、理解程度,也要考核其是否深刻理解企业所处行业的特点、是否理解企业个性化需求、是否有过相同或相近的成功案例。 服务供应商选择环节 信息系统一般控制的措施 系统运行和维护阶段 日常维护环节 制定信息系统使用操作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统持续稳定运行。 做好系统运行记录,尤其是对于系统运行不正常或无法运行的情况。 重视系统运行的日常维护。 配备专业人员负责处理信息系统运行中突发事件,必要时会同系统开发人员或软硬件供应商共同解决。 信息系统一般控制的措施 建立标准流程来实施和记录系统变更,保证变更过程得到适当的授权与管理层的批准,并对变更进行测试。 系统变更程序需要遵循与新系统开发项目同样的验证和测试程序,必要时进行额外测试。 加强紧急变更的控制管理。 加强对将变更移植到生产环境中的控制管理。 系统变更环节 信息系统一般控制的措施 按照国家相关法律法规以及信息安全技术标准,制定信息系统安全实施细则。 有效利用IT技术手段,对硬件
您可能关注的文档
- 《企业内部控制》教学课件最终版 1章 基本规范 1.3第一章内部控制的原则.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.4第一章内部控制的内容.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.5第一章内部环境的概念.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.6第一章企业风险识别的方法.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.7第一章企业风险评估的方法.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.8第一章企业风险应对的方法.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.9第一章企业内部控制的方法.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.10第一章信息与沟通.ppt
- 《企业内部控制》教学课件最终版 1章 基本规范 1.11第一章内部监督.ppt
- 《企业内部控制》教学课件最终版 2章 组织架构 2.1什么是企业的组织架构.ppt
- 2025年拍卖师慈善拍卖项目整体策划与方案设计专题试卷及解析.pdf
- 2025年拍卖师从危机中寻找机遇的品牌重塑策略专题试卷及解析.pdf
- 2025年拍卖师房地产在建工程拍卖的成交确认专题试卷及解析.pdf
- 2025年拍卖师后疫情时代消费心理与投资偏好对拍卖市场的影响分析专题试卷及解析.pdf
- 2025年拍卖师激励性语言的文化适应性专题试卷及解析.pdf
- 2025年拍卖师拍卖纠纷处理中的心理学应用专题试卷及解析.pdf
- 2025企业人力资源劳动合同模板.docx
- 2025年拍卖师拍卖APP的用户体验与沟通设计专题试卷及解析.pdf
- 2025年拍卖师应对竞买人恶意串通与围标的控场策略专题试卷及解析.pdf
- 基于神经网络的混合气体检测分析系统.pdf
最近下载
- 人教版(2024)新教材小学三年级美术上册第三单元《爱集体爱劳动--传承中华美德》每节课精品教案汇编(含三个精品教案).doc
- 类风湿性关节炎临床路径.pdf
- 管综模拟卷(四)答案.pdf VIP
- 机器人切割设备操作工岗位职责说明.doc VIP
- Q-CR 562.4-2018-铁路隧道防排水材料 第4部分:排水盲管与检查井.pdf VIP
- 《培养小学生合作学习能力的研究》中期汇报材料.docx VIP
- 农业保险+期货介绍.pptx VIP
- 11《我们都是热心人》第2课时(课件)2025道德与法治三年级上册统编版.pptx
- 管综模拟卷(三)答案.pdf VIP
- 疾病控制中级(归纳总结)..doc VIP
原创力文档


文档评论(0)