企业内部控制规范之信息系统.docx
《企业内部控制规范之信息系统.docx》由会员分享,可在线阅读,更多相关《企业内部控制规范之信息系统.docx(13页珍藏版)》请在第一文库网上搜索。
1、企业内部控制规范信息系统1岗位责任与授权审批制度1.1计算机信息系统岗位责任制度I1I1制度名称计算机信息系统岗位责任制度I受控状态执行部门监督部门考证部门第1条目的为了明确计算机信息系统相关部门和岗位的职责、权限,确保计算机信息系统管理不相容岗位能相互分离、制约和监督,特制定本制度。第2条范围计算机信息系统管理的岗位一般包括系统分析、编程、测试、程序管理、数据库管理、数据控制和终端操作。第3条不相容岗位1 .系统开发和变更过程中不相容岗位一般应包括开发立项、审批、编程、测试。2 .系统访问过程中不相容岗位一般应包括申请、审批、操作、监控。第4条董事会的主要职责1 .审议计算机信息系统战略规划
2、。2 .审议重要信息系统政策。3 .审议重大信息系统立项申请。第5条总经理的主要职责1 .审核计算机信息系统战略规划。2 .审核重要信息系统政策。3 .审批一般信息系统政策。4 .审核和审批信息系统立项申请。第6条信息总监的主要职责1.制定公司信息管理战略规划,报总经理和董事会审批。3 .组织进行信息系统的开发。4 .组织相关人员对信息系统的开发结果进行测试。5 .推广并不断完善公司信息化系统,加快公司信息化管理步伐。6 .引进或组织开发公司信息化管理系统,实现办公自动化。7 .推动信息系统的建设与维护,保证公司内无纸化办公。第7条信息部经理的主要职责1 .根据公司发展战略及经营计划,编制部门
3、发展规划及工作计划,上报领导审批后组织实施。2 .主持信息管理软件平台的开发、应用、监督和管理。3 .负责制定公司网络、计算机管理的各项规章制度,上报领导审批通过后贯彻实施。4 .监督、检查制度的执行情况,适时修订、完善各项制度。5 .组织进行信息系统项目的立项申请工作。6 .进行信息系统的分析和开发。7 .组织相关人员进行信息系统开发编程工作。8 .协调有关职能部门,安排人员进行相关应用软件的安装调试及有关技术支持,对安装调试中出现的各种问题提出处理意见,并协助其妥善解决。9 .及时编制系统帮助手册,经领导审批后,及时下发到各相关部门。10 .信息化系统在使用过程中,安排人员为各职能部门和子
4、公司提供技术指导,促进系统操作技术的有效运用。11 .全面掌握各种交换机设备和服务器的安装、配制技术,管理交换机设备和服务器密码,处理各种网络设备的突发性故障。12 .进行程序管理和数据库管理以及数据控制。第8条信息部主管的主要职责1 .参与编制部门发展规划及工作计划。2 .参与信息系统立项申请工作。3 .组织维护公司服务器的正常运行。4 .负责公司硬件设施、网络设备的维修管理。5 .组织对设备电路及系统进行F1常维护、定期检修测试和故障处理,保证设备、电路、系统及网络运行完好。7 .参与进行信息系统的分析和开发。8 .进行信息系统开发编程盒测试工作。9 .进行相关应用软件的安装调试及有关技术
5、支持。10 .进行程序管理和数据库管理以及数据控制。第9条信息部专员的主要职责11 为信息系统立项申请收集资料,进行调研。12 参与进行信息系统的分析和开发。13 参与信息系统开发编程和测试工作。14 参与进行相关应用软件的安装调试及有关技术支持。15 对设备电路及系统进行日常维护、定期检修测试和故障处理。第10条信息系统使用部门的主要职责1 .参与制定信息系统战略规划。2 .参与制定重要信息系统政策。3 .负责记录交易内容,授权处理数据,并利用系统输出的结果。4 .接受信息部关于信息系统操作的培训。5 .信息系统出现故障,向信息部提出维修申请。6 .部门经理负责信息系统操作申请的审批。7.部
6、门主管或经理负责对内部人员操作情况进行监控。第11条本制度由信息部会同公司其他有关部门解释。第12条本制度的配套办法由信息部会同公司其他有关部门另行制定。第13条本制度自一年月一日起实施。编制日期审核日期批准日期UIj2信息系统的开发管控规范2.1信息系统开发管理制度I1I1制度名称信息系统开发管理制度I受控状态执行部门监督部门考证部门第1条目的为了防止系统在开发过程中可能出现错误和偏差,使系统设计合理、正确,特制定本制度。第2条范围信息系统开发包括系统规划、系统分析、系统设计、系统实施、系统维护与评价五个阶段。第3条系统规划管理1 .系统规划管理阶段的参与人员及分工(1)信息总监做信息系统开
7、发项目的总体规划。(2)信息系统开发项目经理根据总体规划制订开发计划。(3)系统分析员负责搜集开发资料。2 .系统规划阶段存在的风险及应对策略(1)市场竞争风险,竞争优势有可能被仿效。应对策略:增加自身特色,提高系统的技术含量和竞争优势。(2)政治、经济环境和法律、法规风险。应对策略:做详尽的可行性分析,采用先进工具进行风险控制。(3)缺乏高层领导支持。应对策略:培训、沟通或聘请权威专家开办讲座等。第4条系统分析管理1 .系统分析管理阶段的参与人员及分工(1)系统分析员进行资料分析。(2)终端用户对系统提出使用要求。2 .系统分析阶段存在的风险及应对策略(1)不合理的组织结构可能影响项目小组进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 规范 信息系统