freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

中國聯(lián)通通信公司it內控體系建立與實施講解報告-展示頁

2025-06-05 01:24本頁面
  

【正文】 數(shù)據(jù)庫實 施與支持 ERP 計費帳 務系統(tǒng) 41 9 企業(yè)通用業(yè)頻道 一般性信息系統(tǒng)基本控制內容 信息系統(tǒng)安全 信息系統(tǒng)操作 變更管理 應用系統(tǒng)、數(shù)據(jù) 庫實施與支持 一般安全管理 操作系統(tǒng) 安全管理 數(shù)據(jù)庫安全管理 網絡安全管理 應用系統(tǒng) 安全管理 防病毒安全管理 物理安全管理 批處理程序管理 備份 信息化用戶 支撐體系 緊急應變及 系統(tǒng)恢復 應用系統(tǒng)變更 操作系統(tǒng)變更 數(shù)據(jù)庫系統(tǒng)變更 網絡變更 應用系統(tǒng)采購 應用系統(tǒng)、數(shù)據(jù)庫 開發(fā)與實施 Cobit ISO/IEC 17799 ITIL 155 10 一般安全管理 舉例:信息系統(tǒng)安全內控架構 防病毒安全 41 11 企業(yè)通用業(yè)頻道 舉例:操作系統(tǒng)安全內控結構 操作系統(tǒng)安全綜述 帳號管理 對用戶的管理 認證管理 權限管理 對系統(tǒng)的管理 帳號安全設置 補丁安裝 監(jiān)控管理 41 12 企業(yè)通用業(yè)頻道 舉例:帳號安全設置 ? IT維護部門系統(tǒng)管理員通過對系統(tǒng)進行安全參數(shù)設置,實現(xiàn)維護人員對操作系統(tǒng)訪問的限制,根據(jù)用戶對操作系統(tǒng)訪問需求的不同,由 IT維護部門系統(tǒng)管理員對用戶訪問操作系統(tǒng)進行安全參數(shù)設置,記錄在 《 操作系統(tǒng)安全參數(shù)配置表 》61711210。 ? 財務報告數(shù)據(jù)來源的內部控制包括信息系統(tǒng)控制、電子表格控制、人工處理數(shù)據(jù)控制等三個方面。 ? IT內控是為保證財務報告數(shù)據(jù)的真實準確而對信息系統(tǒng)及管理環(huán)境采取的管理控制工作,是信息化管理控制的一部分。 41 4 企業(yè)通用業(yè)頻道 每年內控工作各階段劃分 依據(jù)內控模板制定、修正本地化控制活動 省公司組織檢查 各單位改進 外審第一次測試 各單位改進 外審第二次測試 工作進度 日期 各單位依據(jù)本地化控制活動檢查實際工作中差距,并改正。原網通河北省分公司作為網通集團內控模板推廣試點單位,為原中國網通集團通過美國 《 薩班斯法案 》 404條款做出了應有的貢獻。 ? 20xx年 5月 31日,普華永道在美國證券交易委員會( SEC)的 20F報告中,對原中國網通內控工作正式出具了無保留意見的審計報告。 IT內控體系建立與實施 中國聯(lián)合網絡通信有限公司河北省分公司高級工程師 屈玉閣 20xx年 5月 15日 41 2 企業(yè)通用業(yè)頻道 原中國網通內控測試結果零缺陷 ? 為了達到在美國上市公司薩班斯法案的要求,原中國網通公司在近三年的時間里,完成了 147個單位的內控體系建設,共梳理內控流程 6920個,對近 16000個關鍵控制活動進行了測試。經過世界知名的普華永道會計師事務所審計,中國網通(集團)有限公司測試結果為零缺陷,內控工作最終取得令人滿意的實質效果。至此,原中國網通成為率先通過美國 《 薩班斯法案 》 404條款的國內電信運營商。 41 3 企業(yè)通用業(yè)頻道 內部控制基本執(zhí)行路徑 在美國上市的公司請管理咨詢公司,制定滿足 SOX要求,遵循 COSO框架的制度 在企業(yè)各個層面落實 在資本市場公布審計結果 企業(yè)請外審公司對執(zhí)行情況進行審計,得出結論。 41 5 企業(yè)通用業(yè)頻道 企業(yè)信息化工作基本內容 ? 企業(yè)信息化工作分為兩部分,一是信息系統(tǒng)建設,二是信息化管理控制。 企業(yè)信息化工作 信息系統(tǒng)建設與運營 信息化管理控制 IT內控 41 6 企業(yè)通用業(yè)頻道 對財務數(shù)據(jù)來源控制的途徑 ? SOX404強調財務報告數(shù)據(jù)來源的準確與控制。 ? 20xx年原網通河北省分公司 IT內控工作組承擔了 IT內控、電子表格內控等兩部分工作,其工作量占全部內控工作的 60%。 IT維護部門系統(tǒng)維護主管每月審核系統(tǒng)的安全參數(shù)設置。 ](控制活動編號: )。 41 13 企業(yè)通用業(yè)頻道 舉例:應用系統(tǒng)、數(shù)據(jù)庫開發(fā)內控結構 應用系統(tǒng)、數(shù)據(jù)庫開發(fā) 需求分析 設計 編碼 測試 開發(fā)變更管理 應用系統(tǒng)、數(shù)據(jù)庫實施 割接 試運行 初驗 正式運行 終驗 后評估 文檔管理 新的應用系統(tǒng)的測試 新的數(shù)據(jù)結構的測試 新的系統(tǒng)軟件的測試 新的網絡的測試 41 14 企業(yè)通用業(yè)頻道 IT內控管理外部環(huán)境分析 ? 從外部環(huán)境看,原網通公司內控條款共四百多條,其中 IT內控條款占52%; ? 涉及的專業(yè)為信息系統(tǒng)安全、變更、操作、信息系統(tǒng)采購與開發(fā)等四項內容; ? 涉及的部門包括計劃、工程建設、物流采購、綜合部、財務、人力資源、網絡維護、信息系統(tǒng)支撐等八個部門。 ? 在時間要求上,原網通河北省分公司必須在 20xx年達到 SOX404要求。 41 16 企業(yè)通用業(yè)頻道 20xx年原網通河北省分公司 IT內控開展的工作 內控制度建設 貫徹風險管理方式,開展針對性培訓 與信息化管理控制工作相結合,統(tǒng)一 IT內控流程描述和文檔格式。 41 17 企業(yè)通用業(yè)頻道 一、內控制度建設 ? 完成 《 中國網通(集團)有限公司河北省分公司信息系統(tǒng)信息安全與風險管理規(guī)范 》 編寫; ? 完成 《 中國網通(集團)有限公司河北省分公司電子表格實施細則 》 編寫;
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1