【導(dǎo)讀】信息系統(tǒng)管理制度與。圖18一1信息系統(tǒng)管理過程中的風(fēng)險(xiǎn)示意圖。風(fēng)險(xiǎn)1信息系統(tǒng)開發(fā)與使用違反國家法律、法規(guī),可能遭受外部處罰,導(dǎo)致經(jīng)濟(jì)損失和信譽(yù)損失。風(fēng)險(xiǎn)2信息系統(tǒng)開發(fā)與實(shí)驗(yàn)未經(jīng)審批或越權(quán)審批,可能因重大差錯(cuò)、舞弊行為等導(dǎo)致?lián)p失。風(fēng)險(xiǎn)3信息系統(tǒng)設(shè)計(jì)功能不科學(xué)、維護(hù)與變更程序不規(guī)范,可能導(dǎo)致企業(yè)效率與效果低下。風(fēng)險(xiǎn)4信息系統(tǒng)外包服務(wù)為恰當(dāng)履行或監(jiān)控不當(dāng),可能導(dǎo)致企業(yè)權(quán)益受損或產(chǎn)生違約損失。風(fēng)險(xiǎn)5信息系統(tǒng)訪問安全措施不當(dāng),可能導(dǎo)致商業(yè)秘密泄露。關(guān)鍵環(huán)節(jié)3建立訪問安全制度,操作權(quán)限、信息使用、信息管理需有明確規(guī)定。2職責(zé)分工與授權(quán)批準(zhǔn)。信息系統(tǒng)管理控制崗位主要職責(zé)不相容職責(zé)?!髮徟畔⑾到y(tǒng)戰(zhàn)略規(guī)劃?!笾贫ㄆ髽I(yè)的信息系統(tǒng)戰(zhàn)略規(guī)劃?!髮徍诵畔⒉康囊?guī)章制度。◇協(xié)助運(yùn)營總監(jiān)制定信息系統(tǒng)戰(zhàn)略規(guī)劃。◇防范企業(yè)信息系統(tǒng)來自外網(wǎng)的威脅。序號(hào)工作職責(zé)負(fù)責(zé)程度。1積極搜集各部門的信息需求全責(zé)。生效日期批準(zhǔn)日期