ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:20.40KB ,
资源ID:269143      下载积分:5 金币
已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(企业内部控制调研表信息系统.docx)为本站会员(奥沙丽水)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(发送邮件至doc331@126.com或直接QQ联系客服),我们立即给予删除!

企业内部控制调研表信息系统.docx

1、企业内部控制调研表信息系统第十八号,言息系统:是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。至少需关注的风险点(一信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。(三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。序g控制要点是否已设立内控措施相关制度啦件的名称制度条款是否已执行执行效果(以达到控制备注是否是否目标的程度分优/良/中/差)1是否指定专门机构对信息系统建设实施归口管理或委托专业机构从事信息系统的开发、

2、运行和维护工作。2是否明确归口管理部门的职责权限3信息系统开发项目是否提出建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容。4是否制定信息系统开发项目审批权限及流程5选定外购调试或业务外包方式的,是否采用公开招标等形式择优确定供应商或开发单位。6是否按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。7是否在信息系统中设置操作日志功能,确保操作的可审计性。8对异常的或者违背内部控制要求的交易和数据,是否设计由系统自动报告并设置跟踪处理机制。9是否对业务操作和系统管理人员进行培训。1O是否制定信息系统工作程序、信

3、息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题。11是否建立信息系统变更管理流程12是否根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。13是否建立信息系统安全保密和泄密责任追究制度。14委托专业机构进行系统运行与维护管理的,是否与其签订服务合同和保密协议。15是否建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。16对于通过网络传输的涉密或关键数据,是否采取加密措施,确保信息传递的保密性、准确性和完整性。17是否建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。1指定专人负责管理、检查服务器等关键8信息设备,及时处理异常情况。未经授权,任何人不得接触关键信息设备。备注:1、制度名称填列对控制要点进行规范的制度名称。2、制度条款填列对控制要点进行规范的制度内容在制度中的具体条款。

宁ICP备18001539号-1