欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

二維碼
企資網(wǎng)

掃一掃關(guān)注

當(dāng)前位置: 首頁 » 企資快訊 » 建材 » 正文

IT內(nèi)部控制體系建設(shè)方案

放大字體  縮小字體 發(fā)布日期:2021-08-18 05:54:48    作者:史舒文    瀏覽次數(shù):47
導(dǎo)讀

對于企業(yè)內(nèi)部的IT建設(shè)與控制而言,企業(yè)內(nèi)部控制規(guī)范的實(shí)施會帶來怎樣的影響呢?CIO們?nèi)绾蜗到y(tǒng)考慮從企業(yè)IT的內(nèi)部控制建設(shè)來保障企業(yè)內(nèi)部控制。本文從IT內(nèi)部控制與IT風(fēng)險(xiǎn)管理的角度,闡述企業(yè)IT控制與企業(yè)內(nèi)部控制之

對于企業(yè)內(nèi)部的IT建設(shè)與控制而言,企業(yè)內(nèi)部控制規(guī)范的實(shí)施會帶來怎樣的影響呢?CIO們?nèi)绾蜗到y(tǒng)考慮從企業(yè)IT的內(nèi)部控制建設(shè)來保障企業(yè)內(nèi)部控制。本文從IT內(nèi)部控制與IT風(fēng)險(xiǎn)管理的角度,闡述企業(yè)IT控制與企業(yè)內(nèi)部控制之間的關(guān)系。企業(yè)內(nèi)部控制規(guī)范與IT內(nèi)部控制的關(guān)系<BR>企業(yè)內(nèi)部控制基本規(guī)范包含的五要素框架:

(一)內(nèi)部環(huán)境。內(nèi)部環(huán)境是影響、制約企業(yè)內(nèi)部控制建立與執(zhí)行的各種內(nèi)部因素的總稱,是實(shí)施內(nèi)部控制的基礎(chǔ)。內(nèi)部環(huán)境主要包括治理結(jié)構(gòu)、組織機(jī)構(gòu)設(shè)置與權(quán)責(zé)分配、企業(yè)文化、人力資源政策、內(nèi)部審計(jì)機(jī)構(gòu)設(shè)置、反舞弊機(jī)制等。

(二)風(fēng)險(xiǎn)評估。風(fēng)險(xiǎn)評估是及時識別、科學(xué)分析和評價影響企業(yè)內(nèi)部控制目標(biāo)實(shí)現(xiàn)的各種不確定因素并采取應(yīng)對策略的過程,是實(shí)施內(nèi)部控制的重要環(huán)節(jié)。風(fēng)險(xiǎn)評估主要包括目標(biāo)設(shè)定、風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)應(yīng)對。

(三)控制措施。控制措施是根據(jù)風(fēng)險(xiǎn)評估結(jié)果、結(jié)合風(fēng)險(xiǎn)應(yīng)對策略所采取的確保企業(yè)內(nèi)部控制目標(biāo)得以實(shí)現(xiàn)的方法和手段,是實(shí)施內(nèi)部控制的具體方式。控制措施結(jié)合企業(yè)具體業(yè)務(wù)和事項(xiàng)的特點(diǎn)與要求制定,主要包括職責(zé)分工控制、授權(quán)控制、審核批準(zhǔn)控制、預(yù)算控制、財(cái)產(chǎn)保護(hù)控制、會計(jì)系統(tǒng)控制、內(nèi)部報(bào)告控制、經(jīng)濟(jì)活動分析控制、績效考評控制、信息技術(shù)控制等。

(四)信息與溝通。信息與溝通是及時、準(zhǔn)確、完整地收集與企業(yè)經(jīng)營管理相關(guān)的各種信息,并使這些信息以適當(dāng)?shù)姆绞皆谄髽I(yè)有關(guān)層級之間進(jìn)行及時傳遞、有效溝通和正確應(yīng)用的過程,是實(shí)施內(nèi)部控制的重要條件。

(五)監(jiān)督檢查。監(jiān)督檢查是企業(yè)對其內(nèi)部控制的健全性、合理性和有效性進(jìn)行監(jiān)督檢查與評估,形成書面報(bào)告并作出相應(yīng)處理的過程,是實(shí)施內(nèi)部控制的重要保證。

相應(yīng),IT內(nèi)部控制框架也應(yīng)對應(yīng)于企業(yè)內(nèi)部控制的五要素框架:

(一)IT內(nèi)部控制環(huán)境。內(nèi)部環(huán)境在企業(yè)IT領(lǐng)域的體現(xiàn)是IT的內(nèi)部控制環(huán)境,同樣IT內(nèi)部控制環(huán)境是實(shí)施IT內(nèi)部控制的基礎(chǔ)。主要包括IT治理架構(gòu)、IT組織與職責(zé),IT決策機(jī)制,IT合規(guī)與IT審計(jì)等。

(二)IT風(fēng)險(xiǎn)評估。企業(yè)信息化帶來的IT風(fēng)險(xiǎn)已經(jīng)成為企業(yè)風(fēng)險(xiǎn)管理的主要方面。風(fēng)險(xiǎn)評估主要包括目標(biāo)設(shè)定、風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)應(yīng)對。IT目標(biāo)設(shè)定可以理解為IT戰(zhàn)略與IT規(guī)劃,IT風(fēng)險(xiǎn)識別與分析應(yīng)對包括對信息資產(chǎn)的風(fēng)險(xiǎn)、IT流程的風(fēng)險(xiǎn)以及應(yīng)用系統(tǒng)的風(fēng)險(xiǎn)識別分析與應(yīng)對。

(三)IT控制措施。針對風(fēng)險(xiǎn)評估的結(jié)果,在IT方面需要實(shí)施具體的IT控制措施,包括IT技術(shù)類控制措施,如防火墻、防病毒、入侵檢測、身份管理、權(quán)限管理等,以及IT管理類控制措施,包括各類IT管控制度與流程,如開發(fā)管理、項(xiàng)目管理、變更管理、安全管理、運(yùn)營管理、職責(zé)分離,授權(quán)審批等。

(四)信息與溝通。在IT領(lǐng)域也需要明確具體的IT管理制度和溝通機(jī)制,建立服務(wù)臺與事件管理程序,及時傳達(dá)企業(yè)內(nèi)部層級之間和與企業(yè)外部相關(guān)的信息。

(五)監(jiān)督檢查。需要建立IT內(nèi)部控制體系的審核機(jī)制,評價IT控制的有效性。通過IT技術(shù)手段如日志、監(jiān)控系統(tǒng)、綜合分析平臺等,和管理手段如內(nèi)部IT審核、管理評審、專項(xiàng)檢查等措施,不斷改進(jìn)企業(yè)的IT內(nèi)部控制。

綜合分析IT內(nèi)部控制的組件,我們可以將IT的控制分為三個層面:

(一)公司層控制。在公司層面建立IT治理架構(gòu),完善IT組織與職責(zé),制定IT決策機(jī)制,實(shí)行IT人員績效考核,加強(qiáng)IT合規(guī)與IT審計(jì)。

(二)流程與應(yīng)用層控制。分析企業(yè)業(yè)務(wù)流程與活動,在企業(yè)業(yè)務(wù)流程、應(yīng)用系統(tǒng)層面與通用IT流程層面建立控制,重點(diǎn)關(guān)注與財(cái)務(wù)報(bào)表相關(guān)的各種業(yè)務(wù)與應(yīng)用系統(tǒng)的技術(shù)控制與流程控制。

(三)資源層控制。針對企業(yè)業(yè)務(wù)運(yùn)作所依賴的各類信息資產(chǎn)和IT資源,分析具體每個資源點(diǎn)的風(fēng)險(xiǎn),建立風(fēng)險(xiǎn)控制措施。

IT內(nèi)部控制實(shí)施思路

我們建議國內(nèi)企業(yè)采用企業(yè)內(nèi)部控制規(guī)范作為內(nèi)控評估標(biāo)準(zhǔn),結(jié)合國際上普遍采用COBIT框架作為IT 控制的標(biāo)準(zhǔn),將COBIT的相關(guān)IT控制目標(biāo)與COSO五個要素關(guān)聯(lián)起來,設(shè)計(jì)符合規(guī)范要求的IT內(nèi)部控制體系。COBIT是一個很豐富IT內(nèi)控框架,包括四個域、34個IT控制流程和318個詳細(xì)的控制目標(biāo),是一個相當(dāng)全面的信息系統(tǒng)內(nèi)控框架體系。對于想遵循內(nèi)部控制規(guī)范的企業(yè)來說,該體系所提供的控制目標(biāo)和考慮一般會超過其需求。

建議首先需要對IT相關(guān)的風(fēng)險(xiǎn)進(jìn)行評估,建立IT控制矩陣,以COBIT為參照依據(jù),選取其中適合本身業(yè)務(wù)特點(diǎn)、復(fù)雜性和需求的控制流程和控制目標(biāo)為對象,建立IT內(nèi)部控制框架,作為后續(xù)制定控制文檔體系和測試的基礎(chǔ)。同時,在具體控制措施上可融合ISO27001(信息安全管理體系)、ISO20000(IT服務(wù)管理體系)、Prince2(IT項(xiàng)目管理)、CMMI(軟件開發(fā)過程控制)等具體控制框架,分階段分步驟的實(shí)施。

實(shí)施IT內(nèi)部控制體系主要可以三個層面進(jìn)行:IT公司層面、IT一般控制層面及IT應(yīng)用程序控制層面。

IT公司層面涉及如下四個方面:

政策制訂:公司整體的IT治理架構(gòu)、決策機(jī)制和IT基本策略

信息與溝通:IT制度的發(fā)布,溝通機(jī)制與管理程序

風(fēng)險(xiǎn)評估:建立風(fēng)險(xiǎn)評估流程和IT風(fēng)險(xiǎn)矩陣,包括信息資產(chǎn)評估程序,流程風(fēng)險(xiǎn)評估

監(jiān)控檢查:建立IT技術(shù)監(jiān)控措施,內(nèi)部IT審核、管理評審、專項(xiàng)檢查等措施

IT一般控制層面主要包含以下幾個方面:

?信息系統(tǒng)的開發(fā)和實(shí)施:開發(fā)與實(shí)施活動的管理、項(xiàng)目啟動、需求分析與設(shè)計(jì)、系統(tǒng)自行開發(fā)管理;

?信息系統(tǒng)的建設(shè)與軟件包的選擇、測試和質(zhì)量保證、數(shù)據(jù)轉(zhuǎn)換、上線、文檔與培訓(xùn)等;

?信息系統(tǒng)的變更和維護(hù):授權(quán)和跟蹤變更申請、系統(tǒng)編程、測試和質(zhì)量保證、遷移到生產(chǎn)環(huán)境的授權(quán)、文檔和培訓(xùn)、變更管理等;

?信息系統(tǒng)的操作和運(yùn)行:對系統(tǒng)操作的總體控制、批處理、備份管理、管理數(shù)據(jù)中心環(huán)境、第三方管理、帳號與權(quán)限管理、用戶培訓(xùn)、服務(wù)水平協(xié)議、問題管理、事件管理等;

?系統(tǒng)和數(shù)據(jù)的訪問安全:信息安全組織和管理、信息安全策略和流程、數(shù)據(jù)操作、數(shù)據(jù)批量處理、數(shù)據(jù)安全、操作系統(tǒng)安全、內(nèi)部網(wǎng)絡(luò)安全、邊界網(wǎng)絡(luò)安全、物理安全等。

?應(yīng)用系統(tǒng)的控制:系統(tǒng)的安全管理,訪問控制,流程和系統(tǒng)的完整性,數(shù)據(jù)管理與數(shù)據(jù)質(zhì)量等。

IT應(yīng)用程序控制主要包括在信息系統(tǒng)如ERP系統(tǒng)中針對財(cái)務(wù)相關(guān)的控制流程,主要包括:

?采購與應(yīng)付賬款

?銷售管理

?資金管理

?薪酬與福利

?會計(jì)結(jié)算流程

?折舊、折耗與攤銷的計(jì)算

?成本管理

IT內(nèi)部控制體系實(shí)施階段

IT內(nèi)部控制體系建設(shè)包括以下主要階段:

階段一:現(xiàn)狀調(diào)研及診斷。主要實(shí)施任務(wù)是對IT內(nèi)控現(xiàn)狀進(jìn)行了解,確認(rèn)IT控制的相關(guān)范圍,審閱相關(guān)政策和程序,調(diào)研和識別企業(yè)內(nèi)部控制規(guī)范所要求范圍內(nèi)的重點(diǎn)應(yīng)用系統(tǒng)及模塊清單,對信息系統(tǒng)的相關(guān)控制設(shè)計(jì)情況進(jìn)行了解,在現(xiàn)有的業(yè)務(wù)流程控制文檔基礎(chǔ)上,識別的有關(guān)自動/半自動活動控制活動描述,提出調(diào)研報(bào)告和改進(jìn)建議。

階段二:風(fēng)險(xiǎn)識別與分析。主要實(shí)施任務(wù)是在對現(xiàn)有的信息系統(tǒng)建設(shè)、實(shí)施與支持運(yùn)維各個流程進(jìn)行充分的風(fēng)險(xiǎn)評估、調(diào)研及訪談的基礎(chǔ)上,找到現(xiàn)有內(nèi)控體系與完善的內(nèi)控體系之間的差距,并分析所得到的差距結(jié)果,建立IT風(fēng)險(xiǎn)控制矩陣。

階段三:IT內(nèi)部控制體系設(shè)計(jì)與整改方案。主要實(shí)施任務(wù)是參照《企業(yè)內(nèi)部控制規(guī)范》及COBIT框架要求,結(jié)合ISO20000與ISO27001標(biāo)準(zhǔn),設(shè)計(jì)一套具有比較完善嚴(yán)謹(jǐn)、實(shí)際操作性以及可推廣性的IT內(nèi)部控制體系。

階段四:培訓(xùn)宣貫與運(yùn)行推廣實(shí)施。主要實(shí)施任務(wù)通過宣講、培訓(xùn)等方式,對企業(yè)各單位和人員進(jìn)行內(nèi)控流程設(shè)計(jì)和相關(guān)制度介紹和學(xué)習(xí),在領(lǐng)導(dǎo)統(tǒng)一的部署下,督導(dǎo)其改進(jìn)流程的實(shí)施。并根據(jù)建立好的IT控制框架體系進(jìn)行試運(yùn)行,推廣實(shí)施。

階段五:體系改進(jìn)修正和監(jiān)督優(yōu)化。實(shí)施任務(wù)是將各個部門和終端操作人員在試運(yùn)行階段發(fā)現(xiàn)的問題、產(chǎn)生的問題及反饋意見,經(jīng)過討論研究,通過分析問題,進(jìn)而對整個IT內(nèi)控體系進(jìn)行有針對性改進(jìn)或修正,進(jìn)而對流程的實(shí)際可操作性和可行性進(jìn)一步的優(yōu)化和完善。

CIO之家 www.ciozj.com 微信公眾號:imciow

 
(文/史舒文)
免責(zé)聲明
本文僅代表作發(fā)布者:史舒文個人觀點(diǎn),本站未對其內(nèi)容進(jìn)行核實(shí),請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內(nèi)容,一經(jīng)發(fā)現(xiàn),立即刪除,需自行承擔(dān)相應(yīng)責(zé)任。涉及到版權(quán)或其他問題,請及時聯(lián)系我們刪除處理郵件:weilaitui@qq.com。
 

Copyright ? 2016 - 2025 - 企資網(wǎng) 48903.COM All Rights Reserved 粵公網(wǎng)安備 44030702000589號

粵ICP備16078936號

微信

關(guān)注
微信

微信二維碼

WAP二維碼

客服

聯(lián)系
客服

聯(lián)系客服:

在線QQ: 303377504

客服電話: 020-82301567

E_mail郵箱: weilaitui@qq.com

微信公眾號: weishitui

客服001 客服002 客服003

工作時間:

周一至周五: 09:00 - 18:00

反饋

用戶
反饋

欧美亚洲自拍偷拍_日本一区视频在线观看_国产二区在线播放_亚洲男人第一天堂

        国内精品视频在线观看| 免费欧美电影| 亚洲国产黄色片| 欧美在线视频观看| 国产精品欧美久久| 亚洲欧美日本国产专区一区| 国产精品久久久久aaaa九色| 亚洲视频1区2区| 国产精品毛片va一区二区三区| 久久深夜福利免费观看| 亚洲人成网站777色婷婷| 欧美女同视频| 欧美一级成年大片在线观看| 国产一区二区在线观看免费| 久久久99爱| 亚洲日本在线观看| 欧美性大战久久久久| 性欧美1819性猛交| 亚洲国产精品成人综合| 欧美日韩一区二区三区在线看| 亚洲视频1区2区| 日韩一级免费| 激情欧美一区二区| 欧美精品福利在线| 久久成人免费网| 国产婷婷一区二区| 欧美女人交a| 久久久久国产精品一区三寸| 亚洲欧洲日韩综合二区| 亚洲国产精品一区二区第一页| 国产精品porn| 美日韩精品免费观看视频| 一区二区免费在线观看| 国产精品亚洲综合天堂夜夜| 牛夜精品久久久久久久99黑人| 一区二区三区av| 尹人成人综合网| 国产日韩高清一区二区三区在线| 欧美黄色成人网| 久久深夜福利| 欧美国产国产综合| 久久米奇亚洲| 久久国产一区| 亚洲视频第一页| 亚洲麻豆av| 亚洲夫妻自拍| 尤物yw午夜国产精品视频明星 | 99re热这里只有精品免费视频| 国产精品永久| 欧美午夜无遮挡| 欧美激情一区二区三区四区| 午夜精品在线观看| 一区二区欧美在线| 亚洲精品一区在线观看香蕉| 在线观看三级视频欧美| 日韩视频中午一区| 亚洲欧美日韩精品| 老牛嫩草一区二区三区日本| 久久国产视频网站| 欧美精品成人91久久久久久久| 国产精品黄页免费高清在线观看| 欧美日韩精品欧美日韩精品| 欧美激情一区在线观看| 国产精品久久久久av| 伊人成人在线| 亚洲高清在线观看一区| 在线观看亚洲精品视频| 国产主播一区| 亚洲国产精品va在线看黑人 | 欧美日韩精品综合| 欧美欧美天天天天操| 国产一区二区中文字幕免费看| 亚洲精品极品| 中文精品在线| 欧美激情网友自拍| 狠狠网亚洲精品| 欧美一级日韩一级| 毛片av中文字幕一区二区| 国产欧美日韩另类视频免费观看| 国产欧美日韩另类一区| 国产综合色在线视频区| 在线观看福利一区| 欧美一级一区| 欧美本精品男人aⅴ天堂| 欧美日韩高清在线观看| 国产精品日日摸夜夜摸av| 亚洲人成毛片在线播放| 国产精品99久久久久久久vr| 香港久久久电影| 国产精品国产一区二区| 日韩一区二区精品视频| 欧美高清在线播放| 国产精品看片资源| 亚洲午夜电影网| 国产精品jizz在线观看美国| 亚洲欧洲日产国产综合网| 另类春色校园亚洲| 国产精品入口夜色视频大尺度| 国产综合网站| 久久亚洲综合网| 欧美视频手机在线| 在线观看一区欧美| 麻豆精品传媒视频| 91久久黄色| 久久九九久精品国产免费直播| 欧美激情视频给我| 99国产一区| 玖玖玖免费嫩草在线影院一区| 韩国精品在线观看| 亚洲视频自拍偷拍| 欧美高清一区二区| 一区二区日韩| 国产欧美视频在线观看| 久久日韩粉嫩一区二区三区| 国产精品久久久久久久7电影| 欧美亚洲三区| 在线观看视频欧美| 久久精品国亚洲| 国产精品毛片在线看| 欧美专区在线观看| 国产一区日韩一区| 欧美一二三视频| 亚洲国产成人精品女人久久久| 欧美老女人xx| 欧美呦呦网站| 亚洲美女91| 欧美日韩国产一中文字不卡| 亚洲欧美电影在线观看| 国产精品五区| 欧美福利精品| 亚洲人成网在线播放| 国产精品天天看| 午夜一区二区三区在线观看 | 亚洲三级色网| 欧美韩国日本一区| 亚洲欧美久久久久一区二区三区| 欧美午夜视频| 亚洲免费在线电影| 国产伦理一区| 久久久久久久久综合| 在线视频精品一| 亚洲国产视频直播| 国产午夜精品久久久久久免费视| 午夜一区二区三区不卡视频| 最近中文字幕日韩精品| 狠狠入ady亚洲精品经典电影| 国产精品成人一区二区三区夜夜夜| 亚洲色图在线视频| 亚洲国产美女| 亚洲国产精品久久久久秋霞不卡| 国产欧美日韩精品丝袜高跟鞋| 欧美日韩在线视频首页| 亚洲欧美成人综合| 中文在线不卡| 亚洲精品在线看| 亚洲黄页视频免费观看| 尤物视频一区二区| 在线观看91精品国产入口| 国产欧美在线视频| 国产精品女主播| 国产精品久久久一区二区三区| 欧美日韩999| 欧美系列电影免费观看| 欧美日韩国产影片| 欧美老女人xx| 欧美日韩国产一区精品一区| 欧美精品日韩| 欧美在线免费| 久久久噜噜噜久噜久久 | 国产一区久久久| 国产精品综合网站| 欧美不卡三区| 欧美日韩八区| 免费不卡欧美自拍视频| 免费成人高清| 欧美黑人多人双交| 欧美日韩日本视频| 女人色偷偷aa久久天堂| 免费在线亚洲欧美| 欧美激情中文字幕乱码免费| 欧美精品情趣视频| 欧美无乱码久久久免费午夜一区| 欧美四级剧情无删版影片| 国产精品嫩草99a| 精品999在线播放| 亚洲精品偷拍| 欧美一级精品大片| 美女视频网站黄色亚洲| 欧美日韩国产综合新一区| 国产精品人人爽人人做我的可爱 | 国产精品一区二区久久国产| 国产午夜精品麻豆| 亚洲成人原创 | 久久久精品国产一区二区三区 | 亚洲日本欧美在线| 亚洲欧美成人一区二区在线电影 | 激情综合视频| 夜夜嗨av色一区二区不卡| 亚洲福利国产| 亚洲尤物精选|