| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

信息系统管理业务内部控制矩阵

翱***鸡

贡献于2022-02-23

字数:6067

111信息系统理业务部控制矩阵
业务目标
业务风险
控制点
适单位
相容
岗位
控制点分值
控制点
相关资料
相关制度索引
会计报表认定
会计报表工程
1存发生真实性2完整性3权利义务4估价分摊5表达披露6准确性
1
2
3
4
5
6


1 IT整体层面理












11

营风险:信息化理体系完善信息化领导组ERP指导委员会设置健全信息理部门职责落实导致信息化工作受损

11股份公司建立完善信息化理体系设立ERP指导委员会设立信息系统理部负责股份公司信息化口理工作分〔子〕公司设立信息化领导组ERP指导委员会定期召开会议听取总结指导单位信息化工作设立信息理部门负责单位信息化理工作信息系统信息资源行理职责
总部
分〔子〕公司

6
ERP指导委员会信息化领导组成立文件
会议纪
信息理部门职责文件








11
22
营风险:信息化建设中长期规划符合股份公司营战略目标导致盲目建设投资低效
12根股份公司开展战略目标核心业务结合信息技术开展股份公司实际信息系统理部负责组织编制股份公司信息化建设中长期规划充分征求职部门事业部分〔子〕公司意见组织专家组评审根专家意见负责组织修改信息系统理部审核规定权限审批纳入股份公司中长期开展规划
信息系统理部

5
股份公司信息化建设中长期规划











13教育培训












11
营风险:信息化培训缺乏导致信息系统效低信息化理水高信息化技缺失
级信息理部门负责编制年度信息化培训方案部门负责审批纳入事部门年度培训方案组织落实
信息系统理部
分〔子〕公司

2
年度培训方案








11
营风险:信息安教育缺乏导致员工信息安意识薄弱
级信息理部门配合事部门开展全员信息安教育培训信息门户部网站发布安教育培训材料
信息系统理部
分〔子〕公司

2
安教育培训材料










14风险评估












11
22
营风险:信息系统风险评估缺失导致信息系统风险
根中国石油化工股份信息系统风险评估理方法信息系统理部负责年信息系统进行年度综合风险评估形成风险评估报告组织专家组风险评估报告进行评审专家组风险评估报告提出评审意见签字分〔子〕公司信息理部门会相关业务部门通种形式组织单位信息系统风险评估包括企业信息系统整体风险重点系统风险根底设施风险等形成相关风险评估报告风险评估报告信息理部门负责审核签字报信息系统理部备案
信息系统理部
分〔子〕公司

4
风险评估报告










15信息安理












11
22
营风险:信息安规划信息安方案缺失导致信息系统风险
信息系统理部负责编制信息安规划征求职部门事业部分〔子〕公司意见组织专家组评审根专家意见负责组织修改信息系统理部审核正式发布
分〔子〕公司信息理部门根股份公司信息安规划结合身生产营理需针风险评估报告中提出问题负责制订企业信息安方案分理审批报信息系统理部备案
信息系统理部
分〔子〕公司

4
信息安规划
信息安方案








11
22
营风险:系统未确定关键岗位关键岗位缺乏监导致系统存安隐患
中国石油化工股份信息系统安理方法规定级信息理部门负责提出单位信息系统关键岗位名录〞中涉信息系统安关键岗位信息理部门确定涉业务信息安关键岗位业务部门商单位保密委员会确定信息系统关键岗位名录〞关键岗位员单位签署信息系统关键岗位安责书〞事部门备案
总部部门
分〔子〕公司

3
信息系统关键岗位名录
信息系统关键岗位安责书








11
22
营风险:系统安岗位设置缺失导致系统存安隐患
级信息理部门根中国石油化工股份信息系统安理方法中关求相容岗位离原设立安理员安理员必须具相应资质部门负责审批授权
信息系统理部
分〔子〕公司

3
安理员授权书
安理员资质证书










2 编制年度工程建议方案












11
22
营风险:年度信息化工程建议方案符合股份公司营战略目标导致盲目建设投资低效

21信息系统理部根股份公司信息化建设中长期规划职部门事业部分〔子〕公司申报工程建议方案结合年度实际编制年度信息化工程建议方案信息系统理部审核规定权限审批分纳入股份公司年度投资方案科技开发工程方案理分〔子〕公司信息理部门负责编制年度信息化工程建议方案预案规定权限审批分纳入单位年度投资建议方案科技开发工程建议方案报信息系统理部总部相关部门审核
信息系统理部
分〔子〕公司

5
信息化建设年度方案










3 工程行性研究评审












11
12
营风险:工程行性研究报告提出技术方案合理业务流程标准系统功健全研评审位导致系统建设满足业务需求

31信息理部门会工程责部门(单位)委托资格单位承工程行性研究组织专家组工程行性研究报告进行评审专家组工程需求目标技术路线风险分析投资效益进度组织落实等提出行性研究评审意见签字
信息系统理部
分〔子〕公司

5
行性研究报告










4工程立项审批












11
12
营风险:信息化工程缺乏统口理审批程标准导致重复建设低效投资
41通研评审固定资产投资限额〔200万元〕信息技术工程信息系统理部报开展方案部立项批准立项工程开展方案部列入年度投资方案申请总部立项固定资产投资限额〔200万元〕信息技术工程信息系统理部负责审批报开展方案部备案事业部审批投资限额信息技术工程投资方案须信息系统理部开展方案部会签
分〔子〕公司般措施零星购置信息技术工程总部年核定限额分〔子〕公司根期生产营理需规定权限审批报事业部信息系统理部开展方案部审核备案纳入股份公司年度投资方案理
通研评审科技开发工程信息系统理部报科技开发部立项批准立项工程科技开发部列入年度工程方案
信息系统理部
开展方案部
科技开发部
事业部
分〔子〕公司

5
立项批文








11
12
营风险:总体〔根底〕设计技术方案合理业务流程标准系统功健全专家组评审位导致系统建设满足业务需求

42批准立项投资500万元工程信息系统理部委托资格单位求工程进行总体〔根底〕设计中投资2000万元工程需组织专家组工程总体〔根底〕设计进行评审专家组工程需求分析目标功设计投资概算等提出评审意见签字信息系统理部负责审批总体〔根底〕设计报开展方案部备案
信息系统理部

3
总体〔根底〕设计评审材料










5合签订












11
12
营风险:承建单位资质验欠缺导致工程建设受损未审核变更信息技术合标准文中涉权利义务等条款导致财务风险
财务风险: 交易真实影响财务报告
51信息理部门负责组织工程责部门(单位)审查集成商咨询商开发商供商资质开展询价商务谈判等工作涉关计算机效劳器PC机印机采购事宜物资采购部门口理信息理部门配合开展采购工作规定权限法律事务部审定标准合文签订合工程责部门(单位)负责完成合技术附件负责签字确认
信息系统理部
物资装备部
分〔子〕公司

4

技术附件







固定资产
形资产


6工程实施












11
12
营风险:详细设计技术方案合理业务流程标准系统功健全审查位导致系统建设满足业务需求
61工程实施单位根合技术附件总体设计进行详细设计详细设计形式根工程类〔开发工程引进试点工程推广完善工程根底设施工程〕采取工程类相适应形式投资500万元工程需信息理部门组织员工程详细设计进行审查工程实施单位根审查意见进步修改完善深化详细设计
信息系统理部
分〔子〕公司

4
工程详细设计








11
12
营风险:根底数完整准确真实导致系统法正常投运计算出错
62工程责部门(单位)负责工程实施业务部门组织数收集整理录入审核进行审查确认保证数真实完整准确
信息系统理部
分〔子〕公司

3









11
12
21
营风险:系统安装调试户培训缺失导致系统运行受损
合规风险:安装软件侵犯知识产权导致诉讼股份公司声誉受损害
63信息理部门负责工程实施单位承软硬件系统安装调试户培训进行检查审核确认测试报告检查相应软件合法性提供双方签字检查记录
信息系统理部
分〔子〕公司

3
系统安装调试户培训报告
软件验收报告








11
12
营风险:工程监力系统建设延误导致系统期投
64信息理部门负责组织工程建设阶段验收进行工程建设质量进度标准执行钱控制等检查提出阶段验收报告工程实施单位根阶段验收报告系统进行修改完善
500万元般信息技术工程根工程具体实施情况进行竣工验收
信息系统理部
分〔子〕公司

3
阶段验收报告








11
12
营风险:工程监力系统建设延误导致系统期投资金流失
财务风险:未约定付款影响财务报告
65工程责部门(单位)负责少季度信息理部门提交工程实施报告容包括工程进度质量费存问题整改措施等根合约定填写付款申请规定权限审批办理付款
信息系统理部
分〔子〕公司

审批
3
工程实施报告
付款申请







建工程
货币资金
应付账款
11
12
营风险:集成测试完整造成系统评估准确
66信息理部门组织系统进行集成测试形成集成测试评价意见根集成测试评价意见责成工程实施单位进行修改完善
信息系统理部
分〔子〕公司

3
集成测试评价意见








11
12
营风险:技术文档完整造成系统应维护困难
67工程责部门(单位)责成工程实施单位负责知识转移提交工程相关技术文档〔包括户手册系统维护手册系统安授权理方法应急处理方法户培训教材等资料〕
信息系统理部
分〔子〕公司

5
工程技术文档










7工程竣工验收












11
12
营风险:单轨运行时间短法完成系统准确评价
71工程完成全部规定目标务投资2000万元工程单轨连续稳定运行6月工程单轨连续稳定运行3月工程责部门(单位)正式行文方式提交工程竣工验收申请时提交工程验收相关材料审核总部批复工程信息系统理部提交验收申请信息系统理部负责组织工程验收工作分(子)公司行批复工程企业信息理部门提交验收申请分(子)公司信息理部门负责组织工程验收工作专家组形成验收意见签字
信息系统理部
分〔子〕公司

4
工程验收意见








11
12
营风险:竣工验收决算报告审计报告严格导致资金外流
财务风险:未约定付款影响财务报告
合规风险:违反国家企业会计制度造成工程资金损失
72信息理部门会财务部门规定进行工程竣工结算财务部门竣工验收决算报告审计报告办理工程转资手续股份公司部会计制度关规定财务部门负责审核进行账务处理相关会计证须相容岗位员稽核
信息技术工程达预定状态时财务部门应关部门提供手续股份公司部会计制度部门负责审核暂估入账相关会计证须相容岗位员稽核
财务部
信息系统理部
分〔子〕公司
信息部门
财务部门
3
竣工验收决算报告








建工程
固定资产
11
12
营风险:评价报告缺失法定性定量评估工程济效益社会效益
73固定资产投资2000万元试点工程通验收信息理部门组织专家组工程进行评价专家组提出评价报告签字
信息系统理部
分〔子〕公司

2
评价报告










8系统应维护












11
12
营风险:第三方资质问题信息理部门缺乏专维护系统维护质量受损
81需委托维护信息系统信息理部门负责审查系统效劳商资质签订系统维护效劳合安保密协议信息理部门行维护指定专负责维护制定岗位职责
信息系统理部
分〔子〕公司

4
系统维护效劳合安保密协议
系统维护相关岗位职责说明








11
12
21
营风险:数维护户理等制度缺失系统日常维护户培训等欠缺造成工作受损
合规风险:软件侵犯知识产权导致诉讼股份公司声誉受损害
82工程责部门(单位)负责业务流程业务工作标准数维护户理数安知识产权合法性相关制度制定落实等工作
信息理部门负责组织日常软硬件系统维护合法软件情况检查关键户般户培训考核等工作
信息系统理部
分〔子〕公司

6
相关系统运维制度规定
户培训记录










9系统升级












11
12
营风险:系统功陈旧导致满足业务需求
91工程责部门(单位)负责业务流程系统模型进行适时评价根评价修正意见提出应软件升级申请责部门(单位)负责须签字确认升级申请纳入方案组织实施
信息系统理部
分〔子〕公司

3
应软件升级申请








11
12
营风险:系统升级造成系统工作正常
92信息理部门负责组织系统软硬件进行适时评价根评价意见提出系统软硬件升级申请信息理部门负责须签字确认升级申请纳入方案组织实施
信息系统理部
分〔子〕公司

3
系统软硬件升级申请









文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 3 香币 [ 分享文档获得香币 ]

购买文档

相关文档

《采购业务的内部控制》

 采购业务的内部控制一、采购业务概述 采购,是指单位为了满足物品(原材料、固定资产、办公用品等)或劳务(技术、服务等)等需要进行的各项经济业务活动。在社会化大生产的环境下,任何单位要维持正常的生产或经营,都必须进行采购经济业务活动,可以说,采购是各单位经济活动中最频繁的、最常见的表现形式之一。采购与付款业务是企业经营活动的首要环节,它与生产、销售

徐***计 3年前 上传1247   0

学校业务管理内部控制制度

**小学业务管理内部控制制度一、财务室业务的内部控制1、由得到授权的业务经办人办理现金的收支业务或银行存款事项的有关业务,并在反映经济业务的原始凭证上签章。2、由验收人或证明人审核经济业务的原始凭证并签章,然后由学校总务主任或学校领导(根据权限)签章。3、出纳员复核收支原始凭证,按照凭证所列数额收付现金(或收付支票)。4、出纳根据收付的原始凭证登记现金、银行存款日记账,并按照规定的时间

上***9 3年前 上传629   0

内部控制业务环节风险点清单

根据国家和行业有关要求,结合单位实际客观分析,集体审议。

l***2 5年前 上传22278   0

《内部控制信息系统建设方案》

内部控制信息系统建设方案建立健全有效的内部控制是企事业单位健康发展的前提。内部控制能够发挥识别并降低企业内部和外部风险,合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企事业实现发展战略。内部控制的定义:内部控制是指企事业为了保证业务活动的有效进行和资产的安全完整,防止、发现和纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策、措施和程

雅***韵 3年前 上传676   0

内部控制信息系统建设方案

为了整合和优化内部控制系统,利用信息化手段建设单位内部控制体系,特制定本方案。(一)内部控制信息系统建设的基本模式1.独立模式即建立独立运行的内部控制信息系统。

兜***号 4年前 上传1118   0

会计信息SC公司会计信息系统内部控制研究

 中文题目 :SC公司会计信息系统内部控制研究 中文摘要摘要:网络技术的高速发展,使得企业管理更有效率,但网络是把双刃剑,它可以使内部高层、管理人员及时的获取企业的经营管理资料以便对变化莫测的市场及时做出反应;而另一方面,在网络环境下由于相关管理人员可以方便地通过网络随时取得管理所需信息,使得企业内部管理结

平***苏 8个月前 上传178   0

票据管理流程控制矩阵

票据管理流程控制矩阵 流程名称: 票据管理流程控制矩阵 流程目标: 经营目标: 提高经营过程票据使用的科学性、计划性。 充分利用企业信用,及时高效满足企业对资金的需求。降低资本成本,提高财务管理效率。 财务目标:建立票据统一管控机制。统一筹划授信额度。减少资金占用。 合规目标:统一管理票据,防范到期支付风险。遵循经办、审查、批准权限的有效分离原则。

c***j 14年前 上传15836   0

内部控制与内部审计

 测验名称: exercise 测验说明: 1、 单项选择题 现代意义上的内部控制产生于〔 〕。 (A) 18世纪初 (B) 19世纪初 √ (C) 20世纪初 (D) 21世纪初 参考答案:C 我的答案: 分值:2 得分:0.0 “以查错防弊为目的,以职务别离和帐目核对为手法,以钱帐物等会计事项为主

鬼***笑 2年前 上传472   0

《内部审计与内部控制》

内部审计与内部控制一、 什么是内部审计1、 概念u 《审计署关于内部审计工作的规定》,内部审计是独立监督和评价本单位及所属单位财政收支、财务收支、经济活动的真实、合法和效益的行为。目的是促进加强经济管理和实现经济目标。u 《中国内部审计准则》,内部审计,是指组织内部的一种独立客观的监督和评价活动,它通过审查和评价经营活动及内部控制的适当性、合法性和有效性来促进组织目标的实现。u 最新

雅***韵 3年前 上传1008   0

行政事业单位内部控制业务流程图

内部控制工作开展步骤及业务流程图一、 内部控制工作流程二、 主要经济活动的管理结构业务活动管理部门岗位设置不相容岗位预算业务决策机构: 有单位领导班子,部门负责人组成,履行预算管理职能的决策机构。 管理工作机构: 设在财务不你们,履行预算日常管理职能 执行机构: 各业务部门,执行审批下达的预算 设置预算编制、审批、执行监督、绩效评

豆***2 4年前 上传2390   0

内部控制制度执行检查与评价业务流程

  促使内部控制制度在实际工作中得到有效执行。   1.2对有限公司机关、各二级单位的执行内部控制制度情况作出评价,提出整改建议和奖惩意见。   1.3发现内部控制中存在的重大问题,并提出对内部控制制度修改完善的意见。   2合规目标2.1确保检查与评价工作的程序合规、方法合理、评价意见客观、整改建议可行、奖惩意见恰当。   二、业务风险1经营风险1.1有限公司机关、各二级单位执行内部控

文***品 4年前 上传1105   0

柳州银行信贷业务内部控制研究

课题名称 柳州银行信贷业务内部控制研究 摘 要我国引入信贷业务内部控制或管理这一概念是在20世纪80年代末,而且当时我国大部分银行是国有银行,所以,我国的信贷业务内部控制的研究不充分不全面,虽然有其他发达国家的银行的经验可借鉴,但与我国的国情不符,而且国外的也不一定是好的

平***苏 9个月前 上传478   0

《内部控制六大业务流程及管控》

内部控制六大业务流程第一节 预算业务控制一、工作步骤示意图二、工作流程图(一)预算编制及批复 ②部署预算编制 ①授权部署预算编制同级人大同级政府财政部门预算单位 ③提出部门预算计划 ④审查并提出本级 预算收支计划

雅***韵 3年前 上传3367   0

《企业内部控制应用指引第7号——采购业务》

 《企业内部控制应用指引第7号——采购业务》(采购业务内部控制规范)中所称采购,是指企业购买物资(或接受劳务)及支付款项等相关活动。其中,物资主要包括企业的原材料、商品、工程物资、固定资产等。《企业内部控制应用指引第7号——采购业务》对采购的主要流程进行了梳理,明确了采购业务的主要风险点,针对性地提出了相应的控制措施。  企业在健全采购业务内部控制时,应当比照健全资金、资产业务内部控制,着力从

上***9 3年前 上传1304   0

存货-1存货业务循环内部控制调查表

表3-7         索引号: (审计机关名称) 存货业务循环内部控制调查表 审计期间____ 项目名称: 项目执行单位: 调查内容 是 否 不适用 评价 验收

面***妖 7年前 上传17407   0

企业采购业务内部控制研究

内部控制是企业现代化管理的重要组成部分,健全规划的内部控制是保障企业科学化管理的重要内容。其中采购业务内部控制是企业内部控制的重要一环。文章从双汇集团的“瘦肉精”事件着手,从双汇集团采购业务的控制现状、

平***苏 3年前 上传862   0

公司授权管理内部控制业务流程

公司授权管理内部控制业务流程     本流程所称授权是指在分配工作的时候,赋予下属相应的权利,准许下属在一定范围内调度人力、物力和财力;同时在工作中,允许下属自行做出决定,以达成任务。     一、业务目标     1  战略目标     1.1  规范公司授权管理运作机制,提高公司运作效率,保证公司战略目标和经营目标的实现,维护公司整体形象和投资者利益。     2  经营目标

M***a 7年前 上传3836   0

内部控制理论

现金流是指企业生产经营过程中的现金流入、现金流出以及现金流入与现金流出之间的差额形成的现金净流量。这里,现金包括企业所拥有和控制的银行存款、库存现金、其他货币资金以及能随时变现为确定金额用于支付的其他资产。现金流是随着市场经济的发展逐渐受到重视的。企业经营者和其他利益相关者在关注企业经营状况的同时,也日益重视企业现金流的流入和流出,从某种意义上说,企业获取现金的能力比获取利润的能力更加重要。如果

p***k 14年前 上传9160   0

《内部控制的作用》

内部控制理论的发展阶段  内部控制是社会经济发展的必然产物,它是随着外部竞争的加剧和内部强化管理的需要而不断丰富和发展的。纵观内部控制理论的发展历程,大致上经历了以下五个阶段:   1.内部牵制阶段   2.内部控制制度阶段   3.会计控制、管理控制阶段   4.内部控制结构阶段   5.内部控制整合框架阶段 6.风险管理框架阶段 1973年在美国审计程序公告55 号中,对内部

雅***韵 3年前 上传1150   0

论内部控制

论内部控制出处:学生大[2003-11-3 14:33] 作者:杨海群 内容提要  解决中国的国营企业问题尚需要深入触动微观机制的最本质的问题,即企业的控制问题。体制改革不是万能的,要紧的是微观机制的改造。我国企业的根本出路在于强化企业的内部控制。  转变经营观念,增强控制意识,提高管理水平,是我国企业迎接市场竞争的基本前提。只在宏观经济范围提控制还不够,也不

祖***哈 9年前 上传812   0

论文-内部控制

上市公司担保是建立在信用基础之上的正常经济行为,如应用得当,既能促进信用交易主体之间的资金融通,又能促使债权人、债务人和担保方实现多赢。但若处理不好,其将成为资本市场发展的阻力。

h***4 6年前 上传2585   0

「开题报告」上市公司内部控制信息披露研究

开题报告上市公司内部控制信息披露研究说明:模板只作格式示例规范,表格内容根据实际情况填写页面设置:上2.5,下2.5,左2.8,右2.8;装订线左边1cm封面格式设置:字体:宋体,四号段落:居中一、立论依据1.研究意义、预期目标研究意义:随着市场经济建设的发展,为适应经济市场的变化,上市公司除须对外披露经审计的会计信息外,还必须披露公司的内部控制情况,而会计报表披露的信息是

毕***阁 3年前 上传1384   0

公司会计信息系统内部控制研究

网络技术的高速发展使得企业管理更有效率,一方面,它可以使内部高层、管理人员及时的获取企业的经营管理资料,以便对变化莫测的市场及时做出反应;另一方面,基于良好的网络环境,管理人员可以更为方便地获取和传递企业管理的相关信息,使得企业内部管理结构趋向扁平化,促进组织结构优化,提高内部控制效率。

w***2 3年前 上传597   0

我国上市公司内部控制信息披露研究

 题目 我国上市公司内部控制信息披露研究 摘 要随着经济增长形式的多元化以及公司管理方式的不断发展,上市公司以其融资方式的独特,从众多经济经营方式中脱颖而出,成为新型、高效、安全的经济组织形式。

平***苏 1年前 上传294   0

内部控制信息系统建设方案(最新版)

内部控制信息系统建设方案  为了整合和优化内部控制系统,利用信息化手段建设单位内部控制体系,特制定本方案。  (一)内部控制信息系统建设的基本模式   1.独立模式  即建立独立运行的内部控制信息系统。建立独立的内部控制信息系统、便于单位管理层和内部控制职能部门使用该系统开展内部控制设计与运行工作。该模式常见于单位内部控制体系建设初期,通常需将系统开发工作外包给有丰富内部控制管理系统开

花***0 3年前 上传623   0