2023年-某公司内部控制制度.docx
《2023年-某公司内部控制制度.docx》由会员分享,可在线阅读,更多相关《2023年-某公司内部控制制度.docx(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部控制制度电子数据处理循环第作业程序1.系统开发1)使用单位对于现行系统功能需要变更或重新开发系统,应提出 系统开发/修改/废止申请单,并将需求内容及要点详列 于申请单中,经该单位直属主管提出需求申请,径交信息单位 处理。2)信息单位收到申请单后,由单位主管指派资讯工程师处理。3) 系统分析及设计信息人员进行系统功能之确认,并划分子系统 且描述子系统之输出入规格及作业流程;若该系统开发后将会 影响到其它单位之作业时,信息单位主管或资讯工程师须与相 关单位主管讨论会签后,再由信息单位主管决定自行开发、外 包或购买合法软件。4) 程序开发完成后,应会同相单位依照各项需求功能进行测试, 若无问题则
2、相关单位应于系统开发/修改/废止申请单上 签认,并执行次一阶段作业。2. 系统修改1)使用单位对于现行系统功能需要变更或重新开发系统,应提出 一系统开发/修改/废止申请单,并将需求内容及作要点详 列于申请单中,经该单位直属主管提出需求申请,径交信息单 位处理。2) 信息单位收到申请单后,由单位主管指派资讯工程师处理。3) 资讯工程师依据修改内容及作业要点进行可行性分析,若须修 改的内容有影响至其它单位之作业时,信息单位主管或资讯工 程师须与相关单位管讨论会签后,再由单位主管决定自行修改 、外包或购买。4)系统修改完成后,得会同相关单位依照各项需求功能进行测试 ,若无问题则请相关单位主管于原系统
3、开发/修改/废止申 请单上签名,并进行应用软件更新作业。3. 系统废止1)当信息单位或使用单位发现系统已不合时宜欲终止时,应填具 一系统开发/修改/废止申请单,并将其原因详列于申请单 中,经各单位主管签核后,交由信息单位处理。2) 信息单位收到申请单后,由单位主管指派资讯工程师处理。3)资讯工程师依据系统内容及作业要点进行分析,若该系统牵涉 到其它单位时,信息单位主管或资讯工程师须与相关单位主管 讨论并会签意见。4. 资料备份系统开发/修改完成后,须将原始程序及档案备份至磁带或磁盘 等备份媒体上,并将备份的内容及备份媒体的编号,记录在原始 程序及相关档案备份纪录表内。5. 作业期限信息单位依大
4、、小型系统分别订工期,并依工期进行程序之新增及 修改,若有多项需求同时申请时,信息单位得依其重要性适时调整 其工期,并记录在一系统开发/修改/废止进度管制表内。6. 其它1) 未经许可,所有软件严禁拷贝。2)系统外包厂商开发、修改及维护时,其所订合约应妥善保管。 软件版本如有更新时,应将旧版删除或加以管理,并将处理情 形做成记录备查。3) 系统上线前均应逐一测试。4)系统测试时,非经许可不可用线上实际之资料,须在测试区进 行测试,待测试完成后,再正式开放给使用者使用。系统测试 完成上线时,应知会主要使用单位。5)系统开发时,须撰写相关数据文件及文件,并留存备查。6)系统修改时,须将相关文件一并
5、随之修改,并留存备查。7)信息单位须制作操作手册,并随程序之修改更新之,并留存备 查,且由信息单位教导使用者如何使用新系统。第4gs 控制重点1) 应用系统开发、修改、废止,是否依规定进行申请、验收及废 止程序。2)原始程序及相关档案是否依规定进行备份,并完成纪录。3) 应用系统开发、修改是否依时限完成。4) 应用系统开发、修改、废止等之相关合约、档案及文件有无妥 善保管。5)外购软件是否合法。第5K5 相关资料系统开发/修改/废止申请单、原始程序及相关档案备份纪 录表、系统开发/修改/废止进度管制表等。第作业程序1)信息单位自行开发之系统,应具备一系统应用说明书,其内 容应依下列大纲叙述:(
6、A)系统功能介绍。(B)档案说明。(C)事务作业流程图。(D)系统模块架构表。(E)程序名称一览表。(F)操作说明。2)信息单位所有文书或档案,应指派专人保管存盘。3) 系统或程序变更时,相关文书或手册应随即更新抽换。4) 所有系统文书之保管人于离职前,应依人事管理相关规定作业 ,并于完成离职手续后方可离职。第76R 控制重点1) 系统应用文书之编制应按照既定之标准。2) 确保所有系统说明文件均已按照既定之标准编制,足以供系统 设计人员维护现有系统。第85 相关资料一系统应用说明书等。第作业程序1.系统使用控制1)所有新计算机系统使用者,须依其工作职掌以系统使用需求 申请/变更表向信息单位提出
7、建置计算机系统识别码之申请 ,该项申请须经权责单位主管核准为之。2) 计算机系统使用者如有职务调动或离职,该项人事异动应知会 信息单位取消或更改其计算机系统使用识别码。3) 个人之计算机系统使用识别码及密码不得告知或提供他人使用 ,密码如有外泄,应即更换其密码。4)个人之计算机使用者注册文件,应不定期由专人复核以确保使 用者确实存在,且无不当的使用情形。5) 个人之计算机系统识别码及密码,应存在经特别保护之档案, 以防止未经授权之存取发生,且识别码及密码之建置应有适当 控制,以避免遭不当引用而损及公司的重要档案。2. 程序的存取原始程序档案应作权限管制,以防止系统或程序设计人员或使用者 不当地
8、更新原始程序档案,而对公司资源造成损害。3. 资料的存在1) 如紧急资料主文件有变更需求时,应由使用单位主管核准后, 以系统开发/修改/废止申请单向信息单位提出申请。2)目前正在上线正常运作中之资料,需经信息单位主管的认可, 才能编修与校正。第10SR 控制重点1)应有适当措施以预防公司机密或重要资料,遭未经授权之揭露 及蓄意或非故意的取用。2) 应能保护公司重要资料不遭蓄意或非故意更改或毁损,并及时 侦测公司重要资料遭不当的揭露或取用。第相关资料一系统使用需求申请/变更表、I系统开发/修改/废止申请单 J等。第12作业程序1. 输入控制1)对于所有赖以输入计算机之凭证输入,计算机要会产生唯一
9、性 之编号,并做对此笔资料的唯一识别。2) 数据处理时,可能发生之故障与疏忽或原始资料之错误而使主 文件资料受损者,均应在程序中详为防范与补救。3)输入之资料能由程序执行资料校核者,应厘订检查与控制方法 ,纳入程序设计范围之内,才能发现问题避免错误。4)错误资料及资料输入错误之更正,须填具数据库修改申请单 J经适当程序,并经权责主管核准;错误资料更正后,应能确 定资料已经更正无误,并回复数据库修改申请单后留下纪 录,送交权责主管复核。2. 输出控制1) 各操作人员之报表打印权限,经由相关单位主管会同信息单位 主管核定,始能执行打印作业。2) 凡属非定期,重要性及特殊需求之报表,应由需求单位填写
10、r 资料需求申请单,并经权责主管核准后,送请信息单位或相 关单位专人执行。3) 输出资料使用后若无保存需要,应经适当毁弃处理。4) 输出资料若发现错误,应及时通知信息单位人员做必要更正, 并重新执行数据处理作业。第1365 控制重点1)确保输入计算机之资料有适当的凭证及授权。2)于计算机系统中设定输入检核之功能以确保输入程序之正确性 及完整性。3) 确保各种资料之机密及信息输出能满足使用者之需求。第14 相关资料数据库修改申请单、资料需求申请单等。第15gB 作业程序1) 各项计算机系统操作程序皆需依操作手册实施。2)各计算机系统维护由专人维护。3)计算机操作或维护时,所发生之重要问题事件,应
11、记载于计 算机维护日志上。4) 数据处理执行时,应做一般检核控制,以避免人为错误。5) 数据处理过程中,因错误或不可抗拒之因素,导致需重新处理 时,应实时复原,以确保数据处理之正确性。第16SR 控制重点1)计算机系统操作程序是否依操作手册实施。2) 确保系统正常运作,防止操作错误并确保数据处理的可靠性、 正确性、及时性。第17SS 相关资料I计算机维护日志等。第18g5作业程序1. 档案管理硬盘内之系统目录档案应定期整理,并将不需之档案或目录由专人 负责施以消除或重整作业,以节省磁盘驱动器使用空间并增加系统 运作效能。2. 备份制作1)根据各使用档案资料之重要性,制作资料备份或复原回存。2)
12、 系统应每日备份,并实施月备份。3) 于资料备份日志表上,详细记录备份资料之操作日期、起 迄时间、资料内容、磁带编号。4) 信息单位主管,应定期检视备份制作之完整性。3. 媒体保存及管理1)更新后及所有日常备份完成之媒体,应分别存放于隔不同楼层 的防潮箱中。2) 所有媒体之存放地点皆应有防火、防潮、防水及防尘装置、灭 火设备,并定期实施检测以确保储存之安全性。第196R控制重点1. 机房环境控制1) 计算机机房应有适当的消防设备据以保护各项设备。2) 机房应保持适当之温度及湿度,设有独立之空调设备,并设置 温湿度计,以随时监控机房环境。2. 设备实体安全管理1) 机房内应设置电力设备,如稳压器
13、、不断电设备等,以确保电 路稳定及供作紧急处理用。2) 机房应随时记录机器运转状况,对机器停止原因、维修次数、 更换零件等,均应详细记录以利追踪。3)网络工作站及单机式或可携带式计算机等,皆应有病毒侦测软 件之程序,以避免档案遭受损害。4) 定期对机房之各项安全控制设施实行检测并记录测试结果,由信息单位主管定期复核。5) 计算机机房及其它敏感地区(如档案、磁带/磁盘储存区及通 讯设备区等)严禁闲人进入,非信息单位主管允许绝不能携出 或带入不相关东西。6) 有关硬设备都列入资产管理,并编列维护费用以确保机器正常 运转。第20g5相关资料资料备份日志表等。文件管制等级: 口管制文件 口非管制文件第
14、21g5作业程序1.硬件1)由各需求单位提出,经该单位主管核准,并经信息单位主管会 签,呈董事长核准后始可采购。2) 硬件的安装、维护、由信息单位负责。3)硬件的保管,由各保管人自行负责。4) 硬件发生故隙时,须将故隙处理情形记录于故障维修纪录表 J内并备查。2. 软件1)系统软件之请购需求,由需求单位填写软件需求单后交信 息单位,由信息单位评估购买。2)软件的安装、维护,由信息单位负责。3) 使用者所建立的资料,由各使用者自行备份。4) 软件发生问题时,须将问题处理情形记录于故障维修纪录表 J内并备查。3. 防毒软件1) 为避免PC硬盘中之档案,因感染病毒而造成系统或资料损毁, 于PC上均须
15、安装防毒软件;防毒软件的安装、设定、维护及档 案等资料均应妥善保存。4. PC移转作业1) PC进行移转作业时,应依相关资产管理规定为之,若属单位内 移转,则由单位主管自行决定硬盘资料是否保留;若属跨单位 移转,则为防止机密资料外泄,一律重新安装硬盘。第控制重点1) 软硬件相关设备,是否依相关资产管理规定确实保管好。2) 各项设备装置故障时,是否做成记录,并述明现象、发生原因 及采取措施等。3) 防毒软件是否确实安装及正常运作。4) PC跨单位移转时,是否完成硬盘重新安装作业。5) 硬件送修,是否依相关规定为之。第23S5 相关资料故障维修纪录表、软件需求单等。第24g5作业程序1) 尽速切断
16、灾变来源,以减少计算机设备损失。2) 尽速恢复可用设备之运转。3) 调用及运用备份设备或资料进行灾变回复。4) 速通知使用单位进行时差性资料之补建工作。5) 如遇重大灾变致影响业务活动时,应就系统之重要性逐一复原 并予以测试。6) 信息单位应适当仿真灾变情况之复原对策、计划,并每半年需 予执行演练一次,以确保灾害复原之正确性。第2505 控制重点1) 为避免灾变发生,需随时注意可能造成灾变因素之环境。2)资料备份系统档案应放置安全环境下,以因应突发状况。3)系统复原应经适当测试,以确保复原。第2665作业程序1) 机房内禁止吸烟、进用食物及饮料。2)机房内不得有易燃物或散置垃圾及私人物品,以保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 某公司 内部 控制 制度
限制150内