内部控制手册-信息系统开发.doc
《内部控制手册-信息系统开发.doc》由会员分享,可在线阅读,更多相关《内部控制手册-信息系统开发.doc(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、18.1 信息系统开发1.1 概述规定了XXX股份有限公司及其下属公司有关信息系统开发的相关工作,涉及公司信息系统开发的立项、可行性研究、决策以及在已有信息系统基础上的变更和二次开发需求申请、开发及验收交付的工作流程,旨在确保公司信息系统的适用性及稳定性。1.2 适用范围适用于XXX股份有限公司及其下属公司。1.3 相关制度暂缺,建议补充相关制度。1.4 职责分工暂缺,建议补充相应的职责分工。1.5 流程图21.6 控制矩阵风险编号风险描述控制措施编号控制类型控制措施应用系统控制控制频率(随时/日/周/月/季/年)控制实施证据对应制度/管理办法应用系统控制所属模块系统控制措施18.1-R1信息
2、系统某些权限设置不合理18.1-C1预防性明确ERP系统权限设置,系统开发或升级时应根据总经理、分管领导至各职能部门负责人权限依次进行设置。ERP系统权限设置应与公司授权体系相对应。各级系统审核人员应对录入人员的工作进行复核确认,各职能部门之间应定期进行数据核对。发生人员变动时,系统管理人员应及时对权限设置情况进行调整。年信息系统建设方案18.1-PR1公司未制定信息系统开发申请审批流程,缺少规范性文件及项目开发计划,可能导致公司信息系统开发管理混乱,影响信息系统开发项目正常开展18.1-C2A预防性1)公司信息化建设的对口部门是行政人事部下属办公室,负责公司及所属各单位的信息化方案(包括:计
3、算机和网络设备的采购,网络建设、软件选型及二次开发等过程)的审核及审批;2)公司及所属各单位的计算机和网络设备的采购以及信息化项目建设。严格执行先立项、形成材料上报公司审批,经审批后进入商务洽谈等流程年信息化建设方案;项目计划书18.1-C2B发现性行政人事部下属办公室负责将审批确定后的项目开发文件及项目计划进行归档备案,并设立台帐监督项目的实施推进,考核项目计划的履行情况、进行跟踪确认并协调计划修改等事宜,全面把握项目的施行进程,保证项目按时完成年项目开发文件;项目计划书;项目推进情况台账18.1-PR2公司的信息系统开发计划与公司战略发展目标不匹配,可能导致开发的信息系统无法适应公司的发展
4、需要,影响公司持续稳定经营的目标18.1-C3预防性1)公司信息化建设的对口部门是行政人事部下属办公室,负责公司及所属各单位的信息化方案(包括:计算机和网络设备的采购,网络建设、软件选型及二次开发等过程)的审核及审批;2)公司及所属各单位的计算机和网络设备的采购以及信息化项目建设严格按照先立项、形成材料上报公司审批,经审批后进入商务洽谈等流程年信息化建设方案18.1-PR3公司未召集各相关业务部门就信息系统开发进行讨论及验证,可能导致系统开发需求不明确,开发成果与业务部门实际需要不符,影响信息系统开发成果的有效性,造成公司资源浪费18.1-C4预防性系统建设单位根据系统需求规格说明书编制系统概
5、要设计说明书,项目负责人组织相关技术人员和系统用户部门进行审核确认,确保系统建设单位提供的系统概要设计说明书中涵盖实际业务需求,同时形成会议纪要年系统概要设计说明书18.1-PR4未对信息系统开发方案进行可行性研究,可能导致所开发的系统缺乏可操作性,造成公司资金损失18.1-C5A预防性信息系统立项需先进行可行性研究,并按建设项目立项要求进行立项、审批年可行性研究报告18.1-C5B预防性信息系统申报部门进行项目可行性分析,形成可行性分析报告,内容从以下方面进行分析:与公司战略目标相一致、能有效提升管理效率、与业务流程相匹配、能有效防范风险、成本可以被接受等年可行性研究报告18.1-C5C预防
6、性材料上报公司行政人事部下属办公室审批,经审批后进入商务洽谈等流程年可行性研究报告18.1-PR5未进行市场调查及系统开发商的招标评选,可能导致系统开发商缺乏资质以及相应的开发能力,造成系统开发失败18.1-C6预防性系统开发外包方案经审批通过后,行政人事部下属办公室负责进行市场调研,针对系统需求,选择适当的系统开发商进行开发情况了解,并形成招标初步材料,报系统使用部门及分管领导审议年招投标材料18.1-PR6公司未明确信息系统开发项目的责任人,可能导致开发项目责任不明确,影响项目评审及意见反馈工作18.1-C7预防性信息系统开发项目应指定项目负责人签署责任意向书,负责全面协调、安排项目工作小
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 手册 信息系统 开发
限制150内