• 内部控制 内控体系框架测试与内控缺陷流程梳理内控自评价内部审计
  • 行业实践 重点行业案例研究专项风险管理企业实践财务管理
  • 风险管理 理论前沿风险评估风险预警策略与方案
  • 关于我们 本网简介 本网专家视点 资料下载中心
  • 电话:010-68827610
    专家QQ:421183643在线咨询  查看更多>>
    • 姓名:
    • 电话:
    • 内容:
    专项风险管理[信息系统开发运维主要风险与内部控制措施(内部审计要点)]  >  专项风险管理  >  首页
    信息系统开发运维主要风险与内部控制措施(内部审计要点)
    风险导向内部控制网   日期:2014-11-28
    (一)信息系统开发、运行与维护过程中的主要风险
      1.信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下;
      2.系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制;
      3.系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行;
    (二)信息系统开发环节的关键控制点及控制措施
      1.明确信息系统建设目标;
      2.采取多种方式开发信息系统;
      3.注重信息系统与业务的结合及可审计性;
      4.加强信息系统开发的全过程跟踪管理;
      5.注重信息系统的验收及后续培训工作。
    (三)信息系统运行与维护环节的关键控制点及控制措施
      1.加强信息系统运行与维护的管理;
      2.建立信息系统变更管理流程;
      3.建立不同等级信息的授权使用制度;
      4.建立用户管理制度,加强对重要业务系统的访问权限管理;
      5.加强网络安全管理;
      6.建立系统数据定期备份制度;
      7.注重关键设备的日常维护与检查。
    
    网站首页|网站公告|联系我们|版权保护
    风险导向内部控制网 中国-北京 版权所有 电话: 010-68827610 传真: 010-68827610
    京ICP备00000000号