第二章玩弄校花双胞胎,日本人真人姓交大视频,成 人 免费 黄 色 视频,欧美熟妇无码成a人片

企業內部控制應用指引第18號——信息系統

來源: 律霸小編整理 · 2021-02-22 · 6976人看過
  財政部   企業內部控制應用指引第 18 號——信息系統   第一章 總則   第一條 為了促進企業有效實施內部控制,提高企業現代化管理水平,減少人為因素,根據有關法律法規和《企業內部控制基本規范》,制定本指引。   第二條 本指引所稱信息系統,是指企業利用計算機和通信技術,對內部控制進行集成、轉化和提升所形成的信息化管理平臺。   第三條 企業利用信息系統實施內部控制至少應當關注下列風險:   (一)信息系統缺乏或規劃不合理,可能造成信息孤島或重復建設,導致企業經營管理效率低下。   (二)系統開發不符合內部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制。   (三)系統運行維護和安全措施不到位,可能導致信息泄漏或損,系統無法正常運行。   第四條 企業應當重視信息系統在內部控制中的作用,根據內部控制要求,結合組織架構、業務范圍、地域分布、技術能力等因素,制定信息系統建設整體規劃,加大投入力度,有序組織信息系統開發、運行與維護,優化管理流程,防范經營風險,全面提升企業現代化管理水平。   企業應當指定專門機構對信息系統建設實施歸口管理,明確相關位的職責權限,建立有效工作機制。企業可委托專業機構從事信息系統的開發、運行和維護工作。   企業負責人對信息系統建設工作負責。   第二章 信息系統的開發   第五條 企業應當根據信息系統建設整體規劃提出項目建設方案,明確建設目標、人員配備、職責分工、經費保障和進度安排等相關內容,按照規定的權限和程序審批后實施。   企業信息系統歸口管理部門應當組織內部各單位提出開發需求和關鍵控制點,規范開發流程,明確系統設計、編程、安裝調試、驗收、上線等全過程的管理要求,嚴格按照建設方案、開發流程和相關要求組織開發工作。   企業開發信息系統,可以采取自行開發、外購調試、業務外包等方式。選定外購調試或業務外包方式的,應當采用公開招標等形式擇優確定供應商或開發單位。   第六條 企業開發信息系統,應當將生產經營管理業務流程、關鍵控制點和處理規則嵌入系統程序,實現手工環境下難以實現的控制功能。   企業在系統開發過程中,應當按照不同業務的控制要求,通過信息系統中的權限管理功能控制用戶的操作權限,避免將不相容職責的處理權限授予同一用戶。   企業應當針對不同數據的輸入方式,考慮對進入系統數據的檢查和校驗功能。對于必需的后臺操作,應當加強管理,建立規范的流程制度,對操作情況進行監控或者審計。   企業應當在信息系統中設置操作日志功能,確保操作的可審計性。對異常的或者違背內部控制要求的交易和數據,應當設計由系統自動報告并設置跟蹤處理機制。   第七條 企業信息系統歸口管理部門應當加強信息系統開發全過程的跟蹤管理,組織開發單位與內部各單位的日常溝通和協調,督促開發單位按照建設方案、計劃進度和質量要求完成編程工作,對配備的硬件設備和系統軟件進行檢查驗收,組織系統上線運行等   第八條 企業應當組織獨立于開發單位的專業機構對開發完成的信息系統進行驗收測試,確保在功能、性能、控制要求和安全性等方面符合開發需求。   第九條 企業應當切實做好信息系統上線的各項準備工作,培訓業務操作和系統管理人員,制定科學的上線計劃和新舊系統轉換方案,考慮應急預案,確保新舊系統順利切換和平穩銜接。系統上線涉及數據遷移的,還應制定詳細的數據遷移計劃。   第三章 信息系統的運行與維護   第十條 企業應當加強信息系統運行與維護的管理,制定信息系統工作程序、信息管理制度以及各模塊子系統的具體操作規范,及時跟蹤、發現和解決系統運行中存在的問題,確保信息系統按照規定的程序、制度和操作規范持續穩定運行。   企業應當建立信息系統變更管理流程,信息系統變更應當嚴格遵照管理流程進行操作。信息系統操作人員不得擅自進行系統軟件的刪除、修改等操作;不得擅自升級、改變系統軟件版本;不得擅自改變軟件系統環境配置。   第十一條 企業應當根據業務性質、重要性程度、涉密情況等確定信息系統的安全等級,建立不同等級信息的授權使用制度,采用相應技術手段保證信息系統運行安全有序。   企業應當建立信息系統安全保密和泄密責任追究制度。委托專業機構進行系統運行與維護管理的,應當審查該機構的資質,并與其簽訂服務合同和保密協議。   企業應當采取安裝安全軟件等措施防范信息系統受到病毒等惡意軟件的感染和破壞。   第十二條 企業應當建立用戶管理制度,加強對重要業務系統的訪問權限管理,定期審閱系統賬號,避免授權不當或存在非授權賬號,禁止不相容職務用戶賬號的交叉操作。   第十三條 企業應當綜合利用防火墻、路由器等網絡設備,漏洞掃描、入侵檢測等軟件技術以及遠程訪問安全策略等手段,加強網絡安全,防范來自網絡的攻擊和非法侵入。   企業對于通過網絡傳輸的涉密或關鍵數據,應當采取加密措施,確保信息傳遞的保密性、準確性和完整性。   第十四條 企業應當建立系統數據定期備份制度,明確備份范圍、頻度、方法、責任人、存放地點、有效性檢查等內容。   第十五條 企業應當加強服務器等關鍵信息設備的管理,建立良好的物理環境,指定專人負責檢查,及時處理異常情況。未經授權,任何人不得接觸關鍵信息設備。

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論
相關文章

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
黃維寶

黃維寶

執業證號:

13702202010263392

山東華賽律師事務所

簡介:

專業資深

微信掃一掃

向TA咨詢

黃維寶

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號

縣各界人民代表會議組織通則[失效]

1970-01-01

全國人大常委會關于鄉級人民代表大會代表選舉時間的決定

1995-06-30

全國人大常委會關于批準《保護和促進文化表現形式多樣性公約》的決定

2006-12-29

全國人大常委會關于增加《中華人民共和國香港特別行政區基本法》附件三所列全國性法律的決定

2005-10-27

全國人大常委會關于批準《中華人民共和國和阿拉伯聯合酋長國引渡條約》的決定

2002-12-28

中華人民共和國會計法

1993-12-29

公安派出所組織條例

1970-01-01

中華人民共和國檢察官法

1995-02-28

臺灣省出席第九屆全國人民代表大會協商選舉方案

1997-05-09

全國人民代表大會常務委員會關于修改《中華人民共和國產品質量法》的決定 附:修正本

2000-07-08

獸藥管理條例(2020修訂)

2020-03-27

快遞暫行條例

2018-03-27

關于印發《中央和國家機關會議費管理辦法》的通知

2013-09-13

水利事業費管理辦法

2000-03-05

中華人民共和國第634號國務院令

2013-01-30

鐵路交通事故應急救援和調查處理條例(2012修訂)

2012-11-09

國家賠償費用管理條例

2011-01-17

國務院關于修改《中華人民共和國發票管理辦法》的決定

2010-12-20

國務院辦公廳轉發發展改革委等部門關于進一步鼓勵和引導社會資本舉辦醫療機構意見的通知

2010-11-26

國務院辦公廳轉發證監會等部門關于依法打擊和防控資本市場內幕交易意見的通知

2010-11-16

國務院辦公廳關于做好國慶節期間有關工作的意見

2009-09-28

國內航空運輸旅客身體損害賠償暫行規定(1993年修訂)

1993-11-29

汶川地震災后恢復重建條例

2008-06-08

國務院辦公廳關于嚴格執行有關農村集體建設用地法律和政策的通知

2007-12-30

國務院關于實施企業所得稅過渡優惠政策的通知

2007-12-26

國務院辦公廳關于認真貫徹實施突發事件應對法的通知

2007-11-07

國務院辦公廳關于促進油料生產發展的意見

2007-09-22

中華人民共和國國務院令第490號

2007-04-02

國務院關于同意將山東省泰安市列為國家歷史文化名城的批復

2007-03-09

三。行政執法職權

2007-02-02
法律法規 友情鏈接
主站蜘蛛池模板: 普洱| 成都市| 张家界市| 洛扎县| 华亭县| 望城县| 姚安县| 蕉岭县| 肃北| 婺源县| 华亭县| 三河市| 大关县| 集贤县| 蒙山县| 印江| 许昌市| 江安县| 包头市| 西峡县| 黄冈市| 澄江县| 体育| 长宁区| 平顶山市| 涪陵区| 富源县| 遂宁市| 清涧县| 同德县| 微博| 沙河市| 清徐县| 拜泉县| 溧阳市| 明溪县| 芜湖市| 克山县| 泾源县| 忻城县| 仙桃市|