t4.2评估基础建立功能需求方案v1_第1页
t4.2评估基础建立功能需求方案v1_第2页
t4.2评估基础建立功能需求方案v1_第3页
t4.2评估基础建立功能需求方案v1_第4页
t4.2评估基础建立功能需求方案v1_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、T4.评估基础建立的系统功能需求版本说明编制日期修订内容参与方V1.7修订稿2016年1月26日根据与风险管理处、实施组2016年1月20日结果,对评估基础建立流程中目标、能力、风险架构修订过程进行优化整合,并进一步完善意见征集流程、任务操作流程的功能需求与企业管理部风险管理处、中石油勘探院GRC项目组、博阳历史版本:V1.6修订稿2015年12月7日根据实施组在2015年12月2日 功能需求,进一步明确意见征集流程的范围、增加分类分级目录及其与风险分级架构关联关系系统功能需求中石油勘探院GRC项目组、V1.5修订稿2015年11月8日根据用户组和实施组的在2015年11月6日功能需求,增加建

2、立风险分类及描述、风险分级架构、能力框架间关系的系统功能需求探院GRC项目组、V1.4会议修订稿2015年11月6日根据用户组和实施组的在2015年10月30日结果,补充风险分类及描述的意见征集流程和业务部门任务操作通用流程与企业管理部风险管理处、中石油勘探院GRC项目组、博阳V1.3会议修订稿2015年9月30日根据勘探院项目组、实施组在2015年9月24日的意见,完善问卷题型功能需求石油勘探院GRC项目组、博阳V1.2会议修订稿2015年9月21日根据勘探院项目组、实施组在2015年9月17日的意见,增加意见征集流程中石油勘探院GRC项目组、博阳V1.1会议修订稿2015年9月1日根据用户

3、组和实施组在2015年8月28日的结果,补充线程表示,调整编码格式与企业管理部风险管理处、中石油勘探院GRC项目组、博阳V1.0建议稿2015年8月21日评估基础建立流程:总部所属企业与企业管理部与企业管理部业务部门业务部门内控与风险管理部门内控与风险管理部门业务部门业务部门风险管理风险业务操作管理操作风险管理风险业务操作管理操作1.1 任务下发系统内完成1.2 任务下发2.1 搭建评估基础架构系统内完成3.1 搭建评估基础架构2.2 完善评估基础架构3.2 完善评估基础架构系统内完成2.3 审核评估基础架构3.3 审核评估基础架构系统内完成2.4 核准评估基础架构3.4 核准评估基础架构系统

4、内完成2.5 发布评估基础架构3.5 发布评估基础架构系统内完成结束系统内完成结束评估基础建立工作流程说明:评估基础建立的工作分为新建评估基础、修订已有评估基础,工作流程主要分为总部搭建风险评估基础架构(序号 2)、企业搭建风险评估基础架构(序号 3)两项工作任务。当发生外部环境变动、调整、组织架构调整、业务流程变更、信息系统上线、变动、修订意见征集、其它对业务运营具有影响的情况时,需新建评估基础或修订已有评估基础。序号业务活动描述负责部门/应用的工具、模板涉及系统功能1.1任务下发发生外部环境变动、调整、组织架程变更、信息系统上线风险事 件、集、其他对业务运营具有 影响的情况时,总部风险管理

5、 发起评估基础新建或修订工作与企业管理部风险管理支持任务下发,包括工作性质选择(新建、修 订)、工作对象选择(业务全景图、能力框架、风险分级架构、风险领域定义、风险分级架构与风险分类及描述关联关系、风险分级架构与风险事件分类分级目录关联关系)、设定工作范围(包括选定多个对象分配至多个主责部门)支持任务下发原因的选择(原因选项包括 外部环境变动、调整、组织架构调整、业务流程变更、信息系统上线、法律 变动、征集修订意见、其他触发 )以及对相关信息的查看支持任务编辑,包括任务要求描述、设定任务起始结束日期支持任务状态查询(风险看板)1.2任务下发发生外部环境变动、调整、组织架构调整、业务流程变所属企

6、业内控与风险管支持任务下发,包括工作性质选择(新建、修 订)、工作对象选择(业务全景图、能力框架、序号业务活动描述负责部门/应用的工具、模板涉及系统功能更、信息系统上线、风险事 件、变动、修订意见征 集、其他对业务运营具有影响的情况时,企业风险管理发起评估基础新建或修订工作理部门风险管理风险分级架构、风险领域定义、风险分级架构与风险分类及描述关联关系、风险分级架构与风险事件分类分级目录关联关系)、设定工作范围(包括选定多个对象分配至多个主责部门)支持任务下发原因的选择(原因选项包括外部环境变动、调整、组织架构调整、业务流程变更、信息系统上线、法律变动、征集修订意见、其他触发因 素)以及对相关信

7、息的查看支持任务编辑,包括任务要求描述、完善总部任务要求、设定任务起始结束日期支持任务状态查询(风险看板)2.1搭建评估基础架构业务部门操作初步搭建业务全景图、能力框架、风险分级架构、风险领域定义,根据业务情况,调险分类及描述、分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关系总部业务部门操作全景业务分析工作模板(附件 4.1-4 全景业务分析工作模板)能力框架模板(附件 4.1-7 能力框架模板)风险评估程序工具(附件 4.1-9支持目标分解建模,支持对各级目标描述进行编辑,形成业务全景图支持对总部集中的各级目标进行编码 1支持依据业务全景图业务领域划分

8、自动生成能力框架支持针对每项能力要素信息,包括业务划分、管控模式、职能归属、业务协同支持职能归属、业务协同信息从组织架构建模信息中进行选取序号业务活动描述负责部门/应用的工具、模板涉及系统功能风险评估程序工具)支持管控模式由总部支持依据职能归属、业务协同信息,自动生成部门能力框架,同时显示主责能力要素和协作能力要素,并用不同颜 分(主责用深蓝色,协作的用浅蓝色)支持按照业务全景图编码,自动生成能力框架编码、 能力描述编码 1支持依据能力框架生成风险分级架构,并对每个能力要素名称添加“风险”两字支持对自动生成结果进行编辑支持依据能力框架 ,自动生成风险分级架构1支持校验风险分级架构与能力框架超出

9、能力框架的能力要素范围 2支持编辑、各级风险领域定义支持依据风险分级架构,自动生成风险领域定义1支持对各级风险领域的结构化编辑和,风险领域包含风险原因和风险两部分支持新增、删除、编辑风险分类及描述及中的风险类别、风险描述、风险影响等序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持新增、删除、编辑分类分级目录支持编辑风险分类及描述与风险分级架构关联关系支持编辑风险分类及描述与分类分级目录关联关系支持显示任务发起原因支持打印、导出业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描述、风险事件分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关

10、系2.2完善评估基础架构对业务部门操作搭建的评估基础架构进行完善与企业管理部风险业务操作人员支持修订业务全景图、能力框架、风险分级架构、风险领域定义支持新增、删除、编辑风险分类及描述中的风险类别、风险描述、风险影响等支持新增、删除、编辑分类分级目录支持编辑风险分类及描述与风险分级架构关联关系支持编辑风险分类及描述与分类分级目录关联关系序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持校验能力框架与业务全景图业务领域划分不一致 2支持将修订后内容退回至提交人支持将修订后内容进行提交支持显示任务发起原因支持打印、导出业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描述、风险事件

11、分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关系2.3审核评估基础架构业务部门管理对完善后的评估基础架构进行审核总部业务部门管理支持查询、编辑业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描述、风险事件分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关系支持修订内容的逐项审核与批量审核支持审核不通过时进行回退支持校验能力框架与业务全景图业务领域划分不一致 2支持显示任务发起原因序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持打印、导出业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描

12、述、风险事件分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关系2.4核准评估基础架构对总部业务部门管理审核后的评估基础架构进行核准与企业管理部风险管理支持查询业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描述、分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关系支持修订内容的逐项核准与批量核准支持审核不通过时进行回退支持显示任务发起原因支持打印、导出业务全景图、能力框架、风险分级架构、风险领域定义、风险分类及描述、风险事件分类分级目录、风险分类及描述与风险分级架构关联关系、风险分类及描述与分类分级目录关联关

13、系2.5发布评估基础架构在系统中发布评估基础架构与企业管理部风险管理支持自动生成总部版本号 3支持自所属企业发布版本更新通知,并触发所属企业评估基础建立流程(业务步骤 1.2)序号业务活动描述负责部门/应用的工具、模板涉及系统功能3.1搭建评估基础架构业务部门操作 按照适用性原则从总部的业务全景图、能力框架、风险分级架构进行选区,初步搭建评估基础架构所属企业业务部门操作全景业务分析工作模板(附件 4.1-4 全景业务分析工作模板)能力框架模板(附件 4.1-7 能力框架模板)风险评估程序工具(附件 4.1-9风险评估程序工具)支持对目标分解建模,支持对各级目标描述进行编辑,形成业务全景图支持依

14、据 公司目标编码自动生成企业目标编码 1支持依据总部能力框架选择适用的能力要素支持对能力框架适用性选择原则和关注点等说明内容的显示 4支持 企业层面的能力要素信息,包括业务划分、职能归属、业务协同支持职能归属、业务协同信息从组织架构建模信息中进行选取支持依据职能归属、业务协同信息,自动生部门能力框架,同时显示主责能力要素和协作能力要素,并用不同颜 分(主责用深蓝色,协作的用浅蓝色)支持能力框架 ,并自动生成企业能力描述 1支持依据能力框架生成风险分级架构,并对每个能力要素名称添加“风险”两字支持依据适用性从自动生成结果进行选取序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持依据能力框

15、架,自动生成风险分级架构1支持校验风险分级架构与能力框架超出能力框架的能力要素范围 2支持风险分级架构导出、打印支持编辑、各级风险领域定义支持依据风险分级架构,自动生成企业风险领域定义1支持显示任务发起原因支持导出、打印业务全景图、能力框架、风险分级架构、风险领域定义3.2完善评估基础架构对业务部门操作搭建的评估基础架构进行完善所属企业内控与风险管理部门风险业务操作人员支持查询、编辑业务全景图、能力框架、风险分级架构、风险领域定义支持将修订后内容退回至提交人支持将修订后内容进行提交支持校验能力框架与业务全景图业务领域划分不一致 2支持显示任务发起原因支持打印、导出业务全景图、能力框架、风险分级

16、架构、风险领域定义说明:1.:序号业务活动描述负责部门/应用的工具、模板涉及系统功能3.3审核评估基础架构业务部门管理对完善后的评估基础架构进行审核所属企业业务部门管理支持查询业务全景图、能力框架、风险分级架构、风险领域定义支持修订内容的逐项核准与批量核准支持审核不通过时进行回退支持显示任务发起原因支持打印、导出业务全景图、能力框架、风险分级架构、风险领域定义3.4核准评估基础架构对总部业务部门管理审核后的评估基础架构进行核准内控与风险管理部门风险管理支持查询业务全景图、能力框架、风险分级架 构、风险领域定义支持修订内容的逐项核准与批量核准支持审核不通过时进行回退支持显示任务发起原因支持打印、

17、导出业务全景图、能力框架、风险分级架构、风险领域定义、3.5发布评估基础架构在系统中发布评估基础架构内控与风险管理部门风险管理支持自动提示在系统中发布评估基础架构支持自动生成企业版本号 3系统支持对业务全景图中的目标、能力框架中的能力要素、能力描述、风险分级架构中的风险领域、风险领域定义进行及统计分析,其。中,目标规则:、能力描述、风险领域定义应支持总部集中的公司版本及所属企业的所属企业版本分别公司版本的规则如下表所示所属企业版本编码规则为代表字母+“-”+2 位数字+2 位数字+2 位数字+”-“+公司代码,代表字母、各 2 位数字与公司编码规则一致,公司代码用于标示所属企业自身的目标、能力

18、描述、风险领域定义等,公司代码可使用AD-010101-001 代表大庆油田的预算编制与下达能力描述。统计分析:系统中的公司代码,如对于存在所属企业版的目标、能力描述、风险领域定义等,系统支持自动比对支持统计所属企业版本的总数以及与总部版本存在差异的数量。公司版本与所属企业版本差异,突出显示差异内容,并编码项编码规则示例目标MB+“-”+2 位数字(一级目标代码)+2 位数字(二级目标代码)+2 位数字(三级目标代码)MB-01-财务管理目标MB-0101-财务管理下预算管理目标MB-010101-预算管理下预算编制与下达目标能力要素AB+“-”+2 位数字(一级能力要素代码)+2 位数字(二

19、级能力要素代码)+2位数字(三级能力要素代码)AB-01-财务管理能力要素AB-0101-财务管理下预算管理能力要素AB-010101-预算管理下预算编制与下能力要素风险领域RF+“-”+2 位数字(一级风险领域代码)+2 位数字(二级风险领域代码)+2位数字(三级风险领域代码)RF-01-财务管理风险RF-0101-财务管理下预算管理风险RF-010101-预算管理下预算编制与下达风险2.一致性校验:系统支持业务全景图的业务划分、能力框架的能力要素、风险分级架构的风险领域三者之间的一致性校验功能,业务全景图的业务划分和能力框架的能力要素应为一一对应关系,风险分级架构的风险领域下一步的操作。版

20、本控制功能:出能力框架的能力要素范围。当系统发现不一致时,须进行提示,并3.版本分为版本与企业版本(包括总部版本)发布新版本时自动对旧版本进行覆盖版本号规则为 RMS.V.2015(年份).01(框架类).01(内容类),所属企业版本号在版本号的基础上增加公司代码,即RMS.V.2015(年份).01(框架类).01(内容类).1001(公司代码)与所属企业的框架类应保持一致业务全景图、能力框架、风险分级架构一、二、三级架构的变动发布新版本后,版本号仅调整框架类版本控制的范围包括业务全景图、能力框架、风险分级架构一、二、三级架构、风险分类及描述、风险数据库、分类分级目录、风险分级架构与风险分类

21、及描述关联关系、风险分级架构与企业进行业务全景图、能力框架、风险分级架构适用性选择原则:分类分级目录关联关系4.企业在版本的基础上建立自己的业务全景图、能力框架、风险分级架构时,主要考虑以下:首先判断是否涉及该业务,以此确定业务全景图中适用的一级业务领域,能力框架中适用的一级能力要素,以及风险分级架构中适用的一级风险领域;进而依据在整个业务链条中所涉及的业务环节,确定二级和三级业务领域、能力要素以及风险领域;最后结合企业自身的职能划分,各业务领域、能力要素以及风险领域的所属部门。意见征集流程:总部所属企业与企业管理部与企业管理部业务部门业务部门内控与风险管理部门 内控与风险管理部门业务部门业务

22、部门风险管理风险业务操作管理操作风险管理风险业务操作管理操作1.1 任务下发系统内完成2.2 整理、汇总修订建议2.1 整理、汇总修订需求系统内完成2.3 审核并上报修订建议系统内完成2.4 初步评估修订建议系统内完成不通过通过结束2.5 形成初步修订需求系统内完成总部所属企业与企业管理部与企业管理部业务部门业务部门内控与风险管理部门内控与风险管理部门业务部门业务部门风险管理风险业务操作管理操作风险管理风险业务操作管理操作3.1 征集业务部门意见系统内完成3.2 反馈修订建议系统内完成3.3 审核修订建议系统内完成3.4 完善修订建议系统内完成3.5 审定修订需求系统内完成3.6 启动修订流程

23、系统内完成结束业务全景图、能力框架、风险分级架构、风险分类及描述、分类分级目录意见征集工作流程说明:意见征集工作流程主要包括收集意见(序号 2)和评估修订意见(序号 3)两项工作任务。总部业务部门、所属企业分别征求修订建议。与企业管理部在下发工作任务时,可以对总部序号业务活动描述负责部门/应用的工具、模板涉及系统功能1.1任务下发总部定期或非定期征集启动对业务全景图、能力框架、风险分级架构、风险分类及描述、分类分级目录征集修订建议的工作任务与企业管理部风险管理支持定期自动任务下发,包括设定任务下发周期、工作范围(包括发起工作、指定总部部门与所属企业下发任务、指定总部部门或指定所属企业下发任务)

24、、意见征集对象(业务全景图、能力框架、风险分级架构、风险分类及描述、分类分级目录)支持手工任务下发,包括设定工作范围(包括发起工作、指定总部部门与所属企业下发任务、指定总部部门或指定所属企业下发任 务)支持任务编辑,包括任务要求描述、设定任务起始结束日期支持任务状态查询(风险看板)2.1整理修订需求对日常收集的修订意见进行整理与企业管理部风险管理意见征集模板(4.6.1-成果示例-支持将业务部门填写的修订意见进行汇总 1支持从意见征集模板导入修订意见支持修订意见导出、打印序号业务活动描述负责部门/应用的工具、模板涉及系统功能业务全景图能力框架风险分级架构征求意见模板)2.2汇总、整理修订建议根

25、据企业内控与风险管理部门工作需求,反馈修订建议所属企业内控与风险管理部门风险业务操作意见征集模板(4.6.1-成果示例-业务全景图能力框架风险分级架构征求意见模板)支持将业务部门填写的修订意见进行汇总 1支持从意见征集模板导入修订意见支持修订意见导出、打印2.3审核并上报修订建议审核修订需求,并上报总部所属企业内控与风险管理部门风险管理支持编辑修订建议包括对每个修订项目填写修订建议及标注修订类型(新增、删除、修订、重分类)支持提交修订建议支持修订建议打印、导出序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持对修订建议状态自动标注为通过企业审核2.4初步评估修订建议根据同类修订建议上报

26、数量和性质,初步评估是否进一步征求总部部门意见与企业管理部风险业务操作支持仅显示业务全景图、能力框架、风险分级架构、风险分类及描述、分类分级目录修订对象的相应 、下级信息支持在业务全景、能力、风险分级架构整体框架中逐级突出显示修订对象支持修订建议条数逐级汇总并显示支持按照修订类型分别统计业务全景图、能力框架、风险分级架构、风险分类及描述、风险事件分类分级目录修订对象与修订建议数量支持按修订对象统计并显示各修订类型的建议条数支持编辑评估意见支持将评估结果反馈至建议提出人支持将修订建议状态自动标注为总部初步评估通过支持修订建议和评估意见导出、打印2.5形成初步修订需求根据部门建议及风险管理工作经验

27、,形成业务全景图、能力框架、风险分与企业管理部风险业务操作支持修订对象多选,包括同时选取业务全景 图、能力框架、风险分级架构、风险分类及描述、风险分类及描述、分类分级目录的多个项目序号业务活动描述负责部门/应用的工具、模板涉及系统功能级架构、风险分类及描述、分类分级目录修订需求支持编辑修订建议,包括对每个修订项目填写修订建议及标注修订类型(新增、删除、修 订、重分类)支持修订建议打印、导出支持对企业修订建议、总部业务部门修订建议、总部修订需求三种意见进行区分3.1征集业务部门意见下发工作联系函,组织总部业务部门修订建议与企业管理部风险业务操作支持向业务部门发送工作通知、初步修订需求3.2反馈修

28、订建议反馈对业务全景图、能力框架、风险分级架构的修订建议总部业务部门操作支持编辑修订建议,包括对每个修订项目的修订建议及标注的修订类型(新增、删除、修改名称、重分类)支持对修订建议编辑过程中的保存支持提交修订建议支持修订建议打印、导出支持意见征集模板打印、导出3.3审核修订建议对修订建议进行审核总部业务部门管理支持编辑修订建议,包括对每个修订项目的修订建议及标注的修订类型(新增、删除、修改名称、重分类)支持对修订建议编辑过程中的保存序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持逐项及批量审核修订建议支持修订建议打印、导出支持意见征集模板打印、导出3.4完善修订建议根据部门反馈意见,

29、修订完善修订需求与企业管理部风险业务操作支持编辑修订建议,包括对每个修订项目填写修订建议及标注修订类型(新增、删除、修 订、重分类)支持提交修订建议支持修订建议打印、导出支持对企业修订建议、总部业务部门修订建议、总部修订需求三种意见进行区分3.5审定修订需求对修订需求进行审核与企业管理部风险管理支持仅显示业务全景图、能力框架、风险分级架构、分类分级目录修订对象的相应、下级信息支持修订建议按照业务全景图、能力框架、风险分级架构、风险分类与描述分类分级目录逐类逐级显示支持显示修订对象相关的企业修订建议、总部业务部门修订建议、总部修订需求支持编辑审核意见支持审核修订建议,并将审核结果反馈至建议提出人

30、说明:1.支持总部业务部门和所属企业业务部门随时填写修订建议:支持修订对象多选,包括同时选取业务全景图、能力框架、风险分级架构、风险分类及描述、分类分级目录的多个项目支持编辑修订建议,包括对每个修订项目填写修订建议及标注修订类型(新增、删除、修改名称、重分类)支持对修订建议编辑过程中的保存支持提交修订建议支持修订建议打印、导出支持意见征集模板打印、导出2.修订建议分为三种:企业修订建议总部业务部门修订建议序号业务活动描述负责部门/应用的工具、模板涉及系统功能支持将修订建议状态标注为总部审核通过支持修订建议打印、导出3.6启动修订流程根据确定的修订需求,启动修订流程与企业管理部风险管理支持对业务全景图、能力框架、风险分级架构确定修订意见后,启动评估基础建立工作程 序,完成后,调整与风险分类及

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论