APP下载

信息系统内部控制风险分析

2012-08-07龚习良

中国乡镇企业会计 2012年7期
关键词:规范系统管理

龚习良

随着信息技术的广泛应用,信息技术在企业经营中发挥着越来越重要的作用,信息系统已经成为企业经营管理不可缺少的平台。如何加强企业信息系统内部控制风险管理,对于实现企业的战略目标和业务目标,提高企业经营效率,降低信息系统风险及企业经营风险,具有重要的现实意义。本文将从一般控制和应用控制两个方面对信息系统风险进行分析。

一、我国信息系统内部控制规范

1.企业内部控制基本规范

为了推进我国资本市场的持续健康发展,2008年6月28日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,使我国企业内部控制规范上了一个台阶。《企业内部控制基本规范》共七章五十条,各章分别是:总则、内部环境、风险评估、控制活动、信息与沟通、内部监督和附则。此次的内部控制基本规范,增加了基于信息系统的内部控制政策与程序,强调了信息系统安全性。其中,第七条明确指出:“企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除人为操纵因素”。第四十一条强调:“企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用;应当加强对信息系统开发和维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行”。……

登录APP查看全文

猜你喜欢

规范系统管理
枣前期管理再好,后期管不好,前功尽弃
Smartflower POP 一体式光伏系统
来稿规范
来稿规范
PDCA法在除颤仪规范操作中的应用
来稿规范
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
“这下管理创新了!等7则