信息系统控制几点体会
2014-05-21吴秀海
中文信息 2014年4期
吴秀海
摘 要:已经建立内部控制体系的企业都知道信息系统控制是内部控制的重点,也是PCAOB(美国上市公司会计监管委员会)加强对上市公司监管的关键领域之一,实施信息系统控制的目的是为了更好地保护企业的信息资产,提高信息系统对业务的支撑力度,增强企业信息系统的运行效力。本文就信息系统控制建设,推进信息系统控制措施的实施,提出了几个观点。
关键词:企业 信息系统控制 管理
中图分类号:TP273 文献标识码:A 文章编号:1003-9082(2014)04-0021-01
一、信息系统控制概述
企业的内部控制体系建设,通常包括信息层面和业务层面两个方面,信息层面的内部控制要求统称为信息系统控制。信息系统控制又分为两个层面来建立和实施,即:信息系统总体控制和信息系统应用控制。
1.信息系统总体控制是指企业在信息系统的开发、实施、运行、维护及管理等方面的控制。信息系统总体控制通常包括企业控制环境、信息安全、信息项目建设管理、系统变更管理、系统日常运作、最终用户操作等内容。
2.信息系统应用控制是指应用系统中的电算化步骤以及用以控制不同种类交易处理的系统外人工操作程序。信息系统应用控制通常包括人事管理软件、财务管理软件、物资管理软件、销售管理软件等所涵盖的控制。
通俗的讲信息系统总体控制就是信息系统项目建设及其运行维护的过程控制要求的总体,而信息系统应用控制就是应用系统已经实现的功能步骤及使用人员的日常操作过程。……
登录APP查看全文