




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业内部控制调研表-信息系统第十八号信息系统:是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。至少需关注的风险点(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。(三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。序号控制要点是否已设立内控措施相关制度或文件的名称制度条款是否已执行执行效果(以达到控制目标的程度分:优/良/中/差)备注是否是否1是否指定专门机构对信息系统建设实施归口管理或委托专业机构从事信息系统的开发、运行和维护工作。2是否明确归口管理部门的职责权限3信息系统开发项目是否提出建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容。4是否制定信息系统开发项目审批权限及流程5选定外购调试或业务外包方式的,是否采用公开招标等形式择优确定供应商或开发单位。6是否按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。7是否在信息系统中设置操作日志功能,确保操作的可审计性。8对异常的或者违背内部控制要求的交易和数据,是否设计由系统自动报告并设置跟踪处理机制。9是否对业务操作和系统管理人员进行培训。10是否制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题。11是否建立信息系统变更管理流程12是否根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。13是否建立信息系统安全保密和泄密责任追究制度。14委托专业机构进行系统运行与维护管理的,是否与其签订服务合同和保密协议。15是否建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。16对于通过网络传输的涉密或关键数据,是否采取加密措施,确保信息传递的保密性、准确性和完整性。17是否建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。18指定专人负责管理、检查服务器等关键信息设备,及时处理异常情况。未经授权,任何人不得接触关键信息设备。备
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个人建屋合同标准文本
- 针对不同阶段的工作计划制定
- 2025店铺租赁合同简易范本
- 专业车位合同标准文本
- 写电脑买卖合同标准文本
- 师幼互动在教研活动中的重要性计划
- 养殖基地养鸡合同标准文本
- 2025年建筑工程有限公司农民工劳动合同书
- 强化图书馆志愿者服务的步骤计划
- 考点全面解析:2024年育婴师试题及答案
- (高清版)DZT 0430-2023 固体矿产资源储量核实报告编写规范
- 林业面试题目及答案
- 光伏并网前单位工程验收报告-2023
- 阿瑞匹坦注射液-临床用药解读
- 2022-2023学年高中信息技术浙教版(2019)必修2知识梳理
- 小学篮球社团简介
- 第三篇 昆虫内部解剖及生理
- 优艺国际环保科技(新乡)有限公司新乡市医疗废物集中处理中心迁建扩能项目环境影响报告
- 南汇区供排水一体化整合研究的任务书
- 23CG60 预制桩桩顶机械连接(螺丝紧固式)
- 工程建设法规(全套课件405P)
评论
0/150
提交评论