信息系统管理风险内控管理办法讲义课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息系统管理风险内控管理办法讲义课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 系统管理 风险 内控 管理办法 讲义 课件
- 资源描述:
-
1、内控制度体系:一个内控制度体系:一个基本制度基本制度 八个专项内部控制办法八个专项内部控制办法 内部控制基本制度内部控制基本制度法律法律风险机关运转风险预算编制风险预算执行风险公共关系风险信息系统管理风险岗位利益冲突风险政策制定风险定义:指在信息系统建设管理过程中,因相关管理制度、工作机制和标准规范不完善或执行不到位,在信息系统建设、流程管理、数据应用管理和信息安全等方面存在隐患,导致系统建设碎片化、系统运行不稳定、信息安全不可靠、信息化管理决策能力弱化,系统无法有效发挥业务支撑与管控作用的可能性。目标:综合运用信息化建设管理制度、标准规范和内部控制方法,将信息系统管理风险防控措施贯穿于信息系
2、统建设、管理与应用全过程,对信息系统建设、管理和应用进行全程控制;将内控理念和控制活动、措施嵌入信息系统,对业务流程运行进行实时监控,最大限度减少人为操纵因素,确保系统运行协同、业务流程固化、业务管理衔接以及信息共享、数据安全。 信息系统管理风险的定义、目标信息系统管理风险的内容、分类四项内容 分类: 制度流程风险、岗位职责风险、廉政风险、外部风险 重大风险、一般风险信息系统流程控制风险信息系统流建设风险数据应用与管理风险信息系统安全管理风险信息系统管理风险防控机制(一):职责信息系统管理风险防控机制(一):职责 内控委 : 制度制定,定级追责,改进措施内控办 : 检查考评,调查处理,督促落实
3、数字中心 : 组织实施,发现问题,及时提示各单位 : 持续防控,及时报告,协助调查 信息系统管理风险防控机制(二):流程信息系统管理风险防控机制(二):流程 发现问题应对措施各单位应在第一时间报告内控办和数字中心。数字中心会同有关单位及时采取应对措施,最大程度避免或减少负面影响;在分清责任的基础上,深入查找风险事件发生的原因,提出解决方案、风险定级和责任追究建议,向内控办报告,并有针对性地制定或完善制度措施。分析原因解决方案完善制度问题防范第二部分第二部分 信息系统建设管理风险防控信息系统建设管理风险防控 信息系统建设管理风险是指信息系统建设未遵循一体化指导思想和信息化建设相关制度、标准规范,
4、导致信息系统建设脱离统筹规划、过程管理不规范、标准不统一、信息不共享、业务不协同,造成流程固化与控制能力弱化,影响信息系统在财政管理中的整体效用。 重大风险是指因不执行财政信息化建设规划和年度计划,擅自开发、推广信息系统,导致财政资金的重大浪费。 一般风险是指系统建设与管理某些环节不到位,导致系统功能不完善、运维响应不及时等情况,一定程度上影响信息系统建设和应用,对业务工作的正常开展带来一定的负面影响。 信息系统建设管理风险防控的内容:信息系统建设管理风险防控的内容:总体建设规划:数财办编制总体规划,报数字财政建设领导 小组审批年度项目计划 :各单位上报项目计划,数财办组织评审论证, 报数字财
5、政建设领导小组审批,数字中心列入预算建设实施:各单位提供业务需求,数字中心组织开展需求分析、系统设计、开发、测试、试运行、验收、实施等 运维管理:数字中心统一组织开展各信息系统的运行维护管理政府采购:各单位提出业务需求,数字中心编制采购文件组织采购 信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程总体建设规划风险防控措施:1.加强财政信息化总体建设规划的研究,既立足解决当前业务管理需求,更着眼于信息化发展方针政策和财政改革发展要求,增强规划的前瞻性、科学性和持续有效性。2.各单位结合财政改革发展要求,及时向数财办提供业务管
6、理规划相关资料,确保总体建设规划能充分体现各单位业务改革的推进要求。3.各单位不得自行制定、执行本单位业务管理信息系统建设规划,应将本单位业务管理需求全部纳入总体建设规划。4.信息系统建设应严格执行总体建设规划,各单位依据总体建设规划提出年度信息化建设规划。信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程年度计划风险防控措施:1.各单位提出信息系统建设的详细业务需求,清晰设定业务流程,对本单位相近、类似的业务需求进行归类申报,经单位负责人审批并盖章后提交数财办;业务需求涉及多个单位的,应明确一个牵头单位。2.数字中心综合分析业务需求,结合总体建设规划和信息系统建设成果,按照一体化建
7、设要求整合需求,确定合理的需求实现方式,确立建设项目。3.信息系统项目建设计划实行专家评审机制,数财办组织信息系统项目计划审核时,评审人员可由财政内部或外部专家组成。4.数字中心严格按照批准的年度项目计划组织开展信息系统建设,不得在年度项目计划外开展信息系统建设。信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程政府采购风险防控措施:1.数字中心负责编制采购文件,相关单位及时提供相关业务材料,审核业务内容是否全面、准确。2.采购文件内容应清晰具体,确保投标单位能准确理解业务需求和技术要求;在资质要求、评标标准等方面不得含有倾向性内容。3.各单位认真编制信息系统升级改造需求,数字中心根
8、据升级改造需求合理编制采购文件。4.参与采购人员必须严格遵守相关规定,不得发表任何可能影响专家评审的言论,现场发言仅限于对业务需求和技术要求的释疑。信息系统建设管理风险防控的流程信息系统建设管理风险防控的流程系统建设与实施风险防控措施:1.信息系统上线运行前必须进行试运行并通过验收。2.数字中心综合分析信息系统实施的业务与技术要求,制定详细的实施方案;相关单位提供信息系统实施所需的相关数据资料。3.数字中心会同业务部门负责信息系统的推广实施、实施系统版本管理和向用户单位分发软件,版本更换要履行规定程序。第三部分第三部分 信息系统流程控制管理风险防控信息系统流程控制管理风险防控 信息系统流程控制
9、风险是指业务流程未完全固化在业务生产系统和办公自动化系统中、固化在信息系统中的业务流程未完全实现有效控制、业务处理未完全通过信息系统执行,导致信息系统支撑促进内部控制工作能力弱化的可能性。 重大风险:因业务流程未固化在业务生产系统和办公自动化系统中,或固化在信息系统中的业务流程未实现有效控制,或业务处理未通过信息系统固化的流程进行等情形发生,严重影响内部控制效果。 一般风险:因业务流程在业务生产系统和办公自动化系统中固化程度不够,或固化在信息系统中的业务流程控制不完善,导致内部控制目标某些方面或环节失效。 信息系统流程管理内容信息系统流程管理内容业务管理流程化设计 控制措施与预警机制设置 信息
10、系统实现 信息系统流程应用 业务管理流程化设计风险防控措施:1.对于手工操作存在管理风险的财政业务,必须通过信息系统固化流程。2.各单位应按照业务实现的时间顺序和逻辑顺序,对需要通过信息系统固化的业务流程进行全面梳理、分析和细化,科学设定业务流程各环节,确保各环节既覆盖业务管理全过程又利于倒查问题根源。 3.各单位应将整理好的业务流程形成书面材料。4.各单位应切实结合财政管理和改革的实际需要,审慎处理流程变更,避免流程变更的随意性。若确需变更,要充分考虑与原有业务的衔接。控制措施与预警条件设定风险防控措施:1.各单位应结合本单位业务和流程,全面梳理所涉及的不相容岗位,明确各个环节的岗位设置及职
11、责。2.各单位应对不相容岗位(职责)实施分离措施,明确细化职责,形成各司其职、各负其责、横向与纵向相互制约监督的工作机制。3.各单位应建立授权管理体系,明确各岗位的授权主体、范围与权限,科学分配权利,确保各岗位人员在授权范围内开展工作,切实达到分事行权、分岗设权、分级授权的要求。4.各单位应根据控制措施,合理设置预警条件。5.各单位应制定书面的岗位职责说明及授权控制说明。信息系统实现风险防控措施:1.各单位提出需要通过信息系统实现的业务流程及其控制活动、控制措施等,形成业务需求方案,经单位负责人审批并盖章后提交数字中心。2.数字中心对业务需求进行分析。若业务需求不符合信息系统开发设计要求,数字
展开阅读全文