第一章 总则

第一条

为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。

第二条

本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

第三条企业利用信息系统实施内部控制至少应当关注下列风险:

(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。

(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。

(三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。

第四条

企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。

企业应当指定专门机构对信息系统建设实施归口管理,明确相关单位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。

企业负责人对信息系统建设工作负责。

第二章 信息系统的开发

第五条

企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。

企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。

企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。

第六条

企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。

企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。

企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。

企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。

第七条

企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等。

第八条

企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。

第九条

企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。

第三章 信息系统的运行与维护

第十条

企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。

第十一条

企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。

企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。

企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。

第十二条

企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

第十三条

企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。

企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。

第十四条

企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。

第十五条

企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。

喜欢就关注吧

信息系统帐号密码管理规定_企业内部控制应用指引第 18 号——信息系统相关推荐

  1. 《企业内部控制应用指引第7号——采购业务》全文及解读

    针对财政部颁发的<企业内部控制应用指引第7号--采购业务>(全文附后),财政部会计司对主要条款进行解读,尤其在采购流程中的风险和管控措施方面,给出较为具体的分析,现整理推送,旨在公益分享学 ...

  2. e-mobile帐号状态存在异常_企业微信添加好友提示”操作异常”怎么办?

    最近有朋友找到烤串姜说他们刚注册的企业微信号,用户在添加他们的企业微信,提示"对方账号异常,暂时操作失败".是不是新注册的企业微信号需要养号?这到底是怎么回事? 我们发现,很多小伙 ...

  3. 发票管理软件_企业为什么需要ERP企业管理软件?

    对于一个制造企业来说,生产是企业最大的动力,而生产也需要进行优化管理,一个好的生产管理方式会带给企业巨大的发展空间和利润价值. 对于一个制造企业来说,生产是企业最大的动力,而生产也需要进行优化管理,一 ...

  4. isecure center 综合安防管理平台_企业综合安全管理平台

    企业综合安全管理平台 企业综合安全管理平台是为保障军工制造企业安全的综合监管平台 .该平台实现对重要监管点和重要出入口域进行集中全面控制管理,同时对火工区的安全生产和企业信息化发展,杜绝预防不安全因素 ...

  5. 网络日志管理工具_企业网络日志管理的优质工具有哪些?

    规范的日志管理对企业是否合规的评判具有重要帮助.中国互联网发展到今天,网络合规审计已经到了势在必行的阶段.虽然互联网给我们的生活带来了诸多便利,但各类威胁也潜伏其中.企业网络设备遭受外部攻击所引发的网 ...

  6. python密码爆破脚本_企业邮箱爆破小脚本(Python版)

    之前发了一个帖子:http://zone.wooyun.org/content/20379总结了几种企业邮箱爆破的一些小技巧,直接贴出具体的爆破脚本吧.以163企业邮箱为例,目前这个是单线程的,也是从 ...

  7. 彩票摇号器java代码_多线程的简单应用----彩票摇号器

    效果图: package game; import java.awt.BorderLayout; import java.awt.Container; import java.awt.event.Ac ...

  8. 公众号jdk 获取手机号_怎样快速获取使用国庆节公众号文章的素材和模板

    国庆节又称十一.国庆节.国庆日.中国国庆节.国庆黄金周.自1950年起,每年的10月1日,为中华人民共和国宣告成立的日子,即国庆日.峥嵘岁月,71年风雨兼程.终将迎来历史曙光.我们也马上迎来了国庆节小 ...

  9. 常用个人密码管理软件 .

    互联网现在已经完全融入到了我们的日常生活中了,一个普通人每天都会接触到互联网,各个网络服务和软件的登陆密码对我们每个人来说都是非常重要的,如果密码被盗其后果可想而知,月光博客在< 个人密码安全策 ...

最新文章

  1. javamail gmail
  2. P2480 [SDOI2010]古代猪文 Lucas+CRT合并
  3. 数据库和数据仓库的区别
  4. 机器学习算法选择——特征提取
  5. HDFS restful API:关于WebHDFS与HttpFS的区别
  6. 【数学建模】种群竞争模型(最优化)
  7. 提取地图中道路_逼疯谷歌地球!我用神器一键提取各种肌理,还能生成3D模型!...
  8. 什么是“5个9”(99.999%)的可靠性?
  9. composer 安装yii2框架
  10. 【转】卡巴斯基2011导入key专用工具+卡巴斯基提取key工具(激活码转换key)
  11. c语言万年历完整源代码,C语言万年历的源程序
  12. 关于onclick=open([Object obj],[Object obj])的问题
  13. 波士顿大学研究生计算机科学专业排名,USnews2012美国大学排名计算机科学专业研究生排名...
  14. 书单 | 测试工程师必读经典好书,你读过几本?
  15. Cesium火灾动画(模型动画,粒子特效)
  16. latex表格内容上下居中_表格内容垂直居中
  17. 射频器件在电路中的分类
  18. (echarts)引入折线图
  19. git 使用——git从远程仓库下载项目
  20. <2021SC@SDUSC>【Overload游戏引擎】OvUI源码模块分析(三)——Internal

热门文章

  1. qt调用mysql加密接口_Qt实现客户端/服务器端登录验证|数据传输使用md5加密 | 学步园...
  2. arm el2与el3_armv8 memory translation
  3. php oauth api,PHP实现人人OAuth登录和API调用
  4. django 1.9 mysql_Python3.5+Django1.9+MySQL57+PyCharm5.0.1配置
  5. 在学习Python基础中需要知道的知识点:运算符大全,收藏,以后方面查询(算术运算符、赋值运算符、比较运算符、位运算符、逻辑运算符、成员运算符、身份运算符、运算符优先级))
  6. 【python教程】append()与extend()方法的区别教程
  7. python递归函数错误使用方式
  8. Python坑:bool是int的子类、列表循环中的变量泄露、lambda在闭包中会保存局部变量、重用全局变量
  9. python爬虫之selenium,谷歌无头浏览器
  10. web前端入门学习 css(5)(浮动)(ps切图)(css属性书写顺序)(学成在线网站案例)