在线观看成人小视频|欧美精品77777|夜精品_A一区二区三区|五月天五月激情av|大陆免费黄色电影|91精品国产成人|中国免费无遮挡高清大片|丁香 婷婷 日韩综合|日韩强奸乱伦一区二区三区|三级黄色电影片子
登錄
注冊
投稿
法律圖書館
新法規(guī)速遞
首頁
新法規(guī)速遞
論文資料庫
網(wǎng)上書店
法治動態(tài)
律師黃頁
裁判文書
法律書摘
登錄
×
忘記密碼
還沒有帳號?
立即注冊
首頁
新法規(guī)速遞
論文資料庫
網(wǎng)上書店
法治動態(tài)
律師黃頁
裁判文書
法律書摘
企業(yè)內(nèi)部控制應用指引第18號——信息系統(tǒng)
【頒布時間】2010-5-7
【標題】企業(yè)內(nèi)部控制應用指引第18號——信息系統(tǒng)
【發(fā)文號】
【失效時間】
【頒布單位】財政部
【法規(guī)來源】中國會計報
【法規(guī)全文】
企業(yè)內(nèi)部控制應用指引第18號——信息系統(tǒng)
企業(yè)內(nèi)部控制應用指引第18號——信息系統(tǒng)
財政部
企業(yè)內(nèi)部控制應用指引第18號——信息系統(tǒng)
企業(yè)內(nèi)部控制應用指引第 18 號——信息系統(tǒng)
第一章 總則
第一條 為了促進企業(yè)有效實施內(nèi)部控制,提高企業(yè)現(xiàn)代化管理水平,減少人為因素,根據(jù)有關法律法規(guī)和《企業(yè)內(nèi)部控制基本規(guī)范》,制定本指引。
第二條 本指引所稱信息系統(tǒng),是指企業(yè)利用計算機和通信技術,對內(nèi)部控制進行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺。
第三條 企業(yè)利用信息系統(tǒng)實施內(nèi)部控制至少應當關注下列風險:
(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致企業(yè)經(jīng)營管理效率低下。
(二)系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制。
(三)系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或損,系統(tǒng)無法正常運行。
第四條 企業(yè)應當重視信息系統(tǒng)在內(nèi)部控制中的作用,根據(jù)內(nèi)部控制要求,結(jié)合組織架構(gòu)、業(yè)務范圍、地域分布、技術能力等因素,制定信息系統(tǒng)建設整體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運行與維護,優(yōu)化管理流程,防范經(jīng)營風險,全面提升企業(yè)現(xiàn)代化管理水平。
企業(yè)應當指定專門機構(gòu)對信息系統(tǒng)建設實施歸口管理,明確相關位的職責權限,建立有效工作機制。企業(yè)可委托專業(yè)機構(gòu)從事信息系統(tǒng)的開發(fā)、運行和維護工作。
企業(yè)負責人對信息系統(tǒng)建設工作負責。
第二章 信息系統(tǒng)的開發(fā)
第五條 企業(yè)應當根據(jù)信息系統(tǒng)建設整體規(guī)劃提出項目建設方案,明確建設目標、人員配備、職責分工、經(jīng)費保障和進度安排等相關內(nèi)容,按照規(guī)定的權限和程序?qū)徟髮嵤?br>
企業(yè)信息系統(tǒng)歸口管理部門應當組織內(nèi)部各單位提出開發(fā)需求和關鍵控制點,規(guī)范開發(fā)流程,明確系統(tǒng)設計、編程、安裝調(diào)試、驗收、上線等全過程的管理要求,嚴格按照建設方案、開發(fā)流程和相關要求組織開發(fā)工作。
企業(yè)開發(fā)信息系統(tǒng),可以采取自行開發(fā)、外購調(diào)試、業(yè)務外包等方式。選定外購調(diào)試或業(yè)務外包方式的,應當采用公開招標等形式擇優(yōu)確定供應商或開發(fā)單位。
第六條 企業(yè)開發(fā)信息系統(tǒng),應當將生產(chǎn)經(jīng)營管理業(yè)務流程、關鍵控制點和處理規(guī)則嵌入系統(tǒng)程序,實現(xiàn)手工環(huán)境下難以實現(xiàn)的控制功能。
企業(yè)在系統(tǒng)開發(fā)過程中,應當按照不同業(yè)務的控制要求,通過信息系統(tǒng)中的權限管理功能控制用戶的操作權限,避免將不相容職責的處理權限授予同一用戶。
企業(yè)應當針對不同數(shù)據(jù)的輸入方式,考慮對進入系統(tǒng)數(shù)據(jù)的檢查和校驗功能。對于必需的后臺操作,應當加強管理,建立規(guī)范的流程制度,對操作情況進行監(jiān)控或者審計。
企業(yè)應當在信息系統(tǒng)中設置操作日志功能,確保操作的可審計性。對異常的或者違背內(nèi)部控制要求的交易和數(shù)據(jù),應當設計由系統(tǒng)自動報告并設置跟蹤處理機制。
第七條 企業(yè)信息系統(tǒng)歸口管理部門應當加強信息系統(tǒng)開發(fā)全過程的跟蹤管理,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),督促開發(fā)單位按照建設方案、計劃進度和質(zhì)量要求完成編程工作,對配備的硬件設備和系統(tǒng)軟件進行檢查驗收,組織系統(tǒng)上線運行等
第八條 企業(yè)應當組織獨立于開發(fā)單位的專業(yè)機構(gòu)對開發(fā)完成的信息系統(tǒng)進行驗收測試,確保在功能、性能、控制要求和安全性等方面符合開發(fā)需求。
第九條 企業(yè)應當切實做好信息系統(tǒng)上線的各項準備工作,培訓業(yè)務操作和系統(tǒng)管理人員,制定科學的上線計劃和新舊系統(tǒng)轉(zhuǎn)換方案,考慮應急預案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應制定詳細的數(shù)據(jù)遷移計劃。
第三章 信息系統(tǒng)的運行與維護
第十條 企業(yè)應當加強信息系統(tǒng)運行與維護的管理,制定信息系統(tǒng)工作程序、信息管理制度以及各模塊子系統(tǒng)的具體操作規(guī)范,及時跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運行。
企業(yè)應當建立信息系統(tǒng)變更管理流程,信息系統(tǒng)變更應當嚴格遵照管理流程進行操作。信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置。
第十一條 企業(yè)應當根據(jù)業(yè)務性質(zhì)、重要性程度、涉密情況等確定信息系統(tǒng)的安全等級,建立不同等級信息的授權使用制度,采用相應技術手段保證信息系統(tǒng)運行安全有序。
企業(yè)應當建立信息系統(tǒng)安全保密和泄密責任追究制度。委托專業(yè)機構(gòu)進行系統(tǒng)運行與維護管理的,應當審查該機構(gòu)的資質(zhì),并與其簽訂服務合同和保密協(xié)議。
企業(yè)應當采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞。
第十二條 企業(yè)應當建立用戶管理制度,加強對重要業(yè)務系統(tǒng)的訪問權限管理,定期審閱系統(tǒng)賬號,避免授權不當或存在非授權賬號,禁止不相容職務用戶賬號的交叉操作。
第十三條 企業(yè)應當綜合利用防火墻、路由器等網(wǎng)絡設備,漏洞掃描、入侵檢測等軟件技術以及遠程訪問安全策略等手段,加強網(wǎng)絡安全,防范來自網(wǎng)絡的攻擊和非法侵入。
企業(yè)對于通過網(wǎng)絡傳輸?shù)纳婷芑蜿P鍵數(shù)據(jù),應當采取加密措施,確保信息傳遞的保密性、準確性和完整性。
第十四條 企業(yè)應當建立系統(tǒng)數(shù)據(jù)定期備份制度,明確備份范圍、頻度、方法、責任人、存放地點、有效性檢查等內(nèi)容。
第十五條 企業(yè)應當加強服務器等關鍵信息設備的管理,建立良好的物理環(huán)境,指定專人負責檢查,及時處理異常情況。未經(jīng)授權,任何人不得接觸關鍵信息設備。
相關法規(guī):
企業(yè)內(nèi)部控制應用指引第12號——擔保業(yè)務 / 財政部(2010-5-23)
企業(yè)內(nèi)部控制應用指引第13號——業(yè)務外包 / 財政部(2010-5-23)
企業(yè)內(nèi)部控制應用指引第14號——財務報告 / 財政部(2010-5-23)
企業(yè)內(nèi)部控制應用指引第15號--全面預算 / 財政部(2010-5-23)
企業(yè)內(nèi)部控制應用指引第16號——合同管理 / 財政部(2010-5-23)
企業(yè)內(nèi)部控制應用指引第11號——工程項目 / 財政部(2010-5-22)
企業(yè)內(nèi)部控制應用指引第17號——內(nèi)部信息傳遞 / 財政部(2010-5-7)
====================================
免責聲明:
本站(
law-lib.com
)法規(guī)文件均轉(zhuǎn)載自:
政府網(wǎng)、政報、媒體等公開出版物
對本文的真實性、準確性和合法性,
請核對正式出版物、原件和來源
客服:
0571-88312697
或
更多聯(lián)系
====================================
法律法規(guī)檢索
題目:
并且:
單位:
中央頒布單位
全國人民代表大會
全國人民代表大會常務委員會
最高人民法院
最高人民檢察院
國務院
國務院辦公廳
國務院組成部門
外交部
國防部
國家發(fā)展和改革委員會
教育部
(國家語言文字工作委員會)
科學技術部
(國家外國專家局)
工業(yè)和信息化部
(國家航天局)
(國家原子能機構(gòu))
國家民族事務委員會
公安部
國家安全部
民政部
司法部
財政部
人力資源和社會保障部
自然資源部
(國家海洋局)
生態(tài)環(huán)境部
(國家核安全局)
住房和城鄉(xiāng)建設部
交通運輸部
水利部
農(nóng)業(yè)農(nóng)村部
商務部
文化和旅游部
國家衛(wèi)生健康委員會
退役軍人事務部
應急管理部
中國人民銀行
審計署
國務院直屬特設機構(gòu)
國務院國有資產(chǎn)監(jiān)督管理委員會
國務院直屬機構(gòu)
海關總署
國家稅務總局
國家市場監(jiān)督管理總局
(國家認證認可監(jiān)督管理委員會)
(國家標準化管理委員會)
國家廣播電視總局
國家體育總局
國家統(tǒng)計局
國家國際發(fā)展合作署
國家醫(yī)療保障局
國務院參事室
國家機關事務管理局
國家新聞出版署
(國家版權局)
國國家宗教事務局
國務院辦事機構(gòu)
國務院港澳事務辦公室
國務院研究室
國務院僑務辦公室
國務院臺灣事務辦公室
國家互聯(lián)網(wǎng)信息辦公室
國務院新聞辦公室
新華通訊社
國務院直屬事業(yè)單位
中國科學院
中國社會科學院
中國工程院
國務院發(fā)展研究中心
中央廣播電視總臺
中國氣象局
中國銀行保險監(jiān)督管理委員會
中國證券監(jiān)督管理委員會
國家行政學院
國務院部委管理的國家局
國家信訪局
國家糧食和物資儲備局
國家能源局
國家國防科技工業(yè)局
國家煙草專賣局
國家移民管理局
(出入境管理局)
國家林業(yè)和草原局
(國家公園管理局)
國家鐵路局
中國民用航空局
國家郵政局
國家文物局
國家中醫(yī)藥管理局
國家煤礦安全監(jiān)察局
國家外匯管理局
國家藥品監(jiān)督管理局
國家知識產(chǎn)權局
國家檔案局
國家保密局
國家密碼管理局
地方法規(guī)頒布單位
北京市
天津市
河北省
山西省
內(nèi)蒙古自治區(qū)
遼寧省
吉林省
黑龍江省
上海市
江蘇省
浙江省
安徽省
福建省
江西省
山東省
河南省
湖北省
湖南省
廣西壯族自治區(qū)
廣東省
海南省
重慶市
四川省
貴州省
云南省
西藏自治區(qū)
陜西省
甘肅省
青海省
寧夏回族自治區(qū)
新疆維吾爾自治區(qū)
更多省市自治區(qū)>>
法規(guī)專輯
常用法規(guī)-全國人大
常用法規(guī)-國務院
常用法規(guī)-司法解釋
按年度月份瀏覽(純文字版)
主頁
關于我們
手機版
廣告服務
誠招代理
產(chǎn)品服務
在線數(shù)據(jù)庫
聯(lián)系方式
Copyright © 1999-2024 法律圖書館
.
.