您的位置: 首页 » 法律资料网 » 法律法规 »

企业内部控制应用指引第18号——信息系统

作者:法律资料网 时间:2024-06-25 15:00:04  浏览:8683   来源:法律资料网
下载地址: 点击此处下载

企业内部控制应用指引第18号——信息系统

财政部


企业内部控制应用指引第 18 号——信息系统

第一章 总则

第一条 为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

第三条 企业利用信息系统实施内部控制至少应当关注下列风险:

(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。

(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。

(三)系统运行维护和安全措施不到位,可能导致信息泄漏或损,系统无法正常运行。

第四条 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。

企业应当指定专门机构对信息系统建设实施归口管理,明确相关位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。

企业负责人对信息系统建设工作负责。

第二章 信息系统的开发

第五条 企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。

企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。

企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。

第六条 企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。

企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。

企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。

企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。

第七条 企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等

第八条 企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。

第九条 企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。

第三章 信息系统的运行与维护

第十条 企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。

第十一条 企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。

企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。

企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。

第十二条 企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

第十三条 企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。

企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。

第十四条 企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。

第十五条 企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。





下载地址: 点击此处下载

国家税务总局关于工效挂钩企业工资税前扣除口径问题的通知

国家税务总局


国家税务总局关于工效挂钩企业工资税前扣除口径问题的通知
国家税务总局




各省、自治区、直辖市和计划单列市国家税务局、地方税务局:
近据各地反映,不少工效挂钩企业提取的工资额和实际发放的工资额不一致,提取数大于实际发放数,有的差额较大,并将差额部分用于建立工资储备基金,或转入福利费、统筹费、保险费及安排接待费用等,对此种情况,计征企业所得税时,是按提取的工资额扣除,还是按实际发放
数扣除,要求明确。经研究,现通知如下:
经批准实行工效挂钩办法的企业,经主管税务机关审核,其实际发放的工资额可在当年企业所得税前扣除。企业按批准的工效挂钩办法提取的工资额超过实际发放的工资额部分,不得在企业所得税前扣除;超过部分用于建立工资储备基金,在以后年度实际发放时,经主管税务机关审核
,在实际发放年度企业所得税前据实扣除。以前规定与本通知不一致的,按本通知执行。



1998年6月1日

商业教材编审工作的暂行规定

商业部


商业教材编审工作的暂行规定

(1988年5月12日商业部以(88)商教字第3号文颁发)

为明确编写教材的基本要求,提高教材的质量,现就教材编审工作的若干问题作如下规定:
一、教材管理的范围
商业教育、培训通用的专业基础课和专业课教材及适应商业教育需要的必修文化课补充教材,由商业部归口管理。
二、组织教材建设的分工
统编和自编,是组织各类专业教材建设的主要途径。
统编教材,由商业部各教材委员会统一组织编写,主要负责各层次商业院校的部分专业基础课和对口专业的主干专业课的教材建设。
自编教材,由学校自行组织编写或联合协作编写,主要负责一般性专业课和具有地方特色的教材建设。
三、编写教材的依据
编写教材必须依照专业教学计划规定本门课程的地位和要求及其教学大纲确定的基本内容。
四、编写教材的质量要求
教材要符合培养目标和使用对象的要求,处理好同先授课、后授课之间的衔接与分工,做到单科教材的完整性服从系列教材的完整性。
教材要结合学科的特点,灌输正确的教育思想,内容应符合国家法律规定,引用的概念、基本原理、公式和数据要准确可靠。
教材要理论联系实际,在保持学科内容相对稳定的同时,要吸收现代科学技术的新成果,增强教材的时代感。
教材要精选内容,编排要体现知识的内在联系,循序渐进,做到重点突出和难点分散,有利于教师授课和学生自学。
教材要文字规范,语言准确严密、简明通俗、深入浅出。插图正确,文图配合恰当。
教材文稿图表中使用的计量单位及其单位的名称、符号与使用方法,必须执行我国正式发布实施的国家标准(CB3100-3102-86)。
五、编审教材的方式
编写教材的基本方式是集体编写和个人编写两种。集体编写以三至五人为宜,实行主编(总纂)负责制。
审稿由教材委员会(或学科组)直接约请专人负责,实行主审负责制;也可由教材委员会(或学科组)委托教材主编(总纂)人所在单位召开审稿会,进行集体审稿。
六、编审人员的条件
编写人员应对所编写的教材具有较系统的专业知识,较丰富的教学(业务)经验,有一定的写作能力。
主编人要具有较深的专业知识,较丰富的教学经验,较强的写作能力,一般应是较长期从事所编学科的教学工作,在同行中有一定影响的主讲教师。
主审人应是教学经验丰富,学术造诣较深,编审水平较高,治学严谨的专家、教授。
七、编审人员的职责
编写人员的职责是根据主编(总纂)的要求与分工,定期完成所分担书稿的编写、插图的绘制及其讨论、修改工作。
主编(总纂)的职责是选好编写人员,主持编写工作,负责全书的统稿和定稿。教材出版后,按有关规定提出稿酬分配方案。
主审人的职责是主持审稿工作,负责审阅或审改书稿,并对所审书稿作出客观的评价,提供书面“审稿意见”。
八、教材的出版
教材的书稿写成审定后,一般应经过自印试用阶段,符合教学要求的才可正式出版。
准备出版的教材书稿,内容简介、编审说明(前言或序言)、目录、插图、表格、参考文献、编者姓名应当齐全;全部文稿按规定的统一格式打印或抄写清楚,插图或表格的曲线、字迹清晰;书稿内容前后衔接,名词、术语统一,文字体例一致,目录与章节标题相符,图表编号连贯,不再增删、修改。
在达到上述“齐、清、定”的要求后,统编教材,经有关教材委员会签署意见、加盖公章,由商业部教材主管部门统一安排出版;自编教材,由编写单位直接联系出版,或根据教材质量和教学需要,由商业部教材主管部门推荐出版。
九、本规定适用于商业部门本科、专科、中专、技工教材的编审工作;其基本精神也适用培训教材的编审工作。
十、本规定自商业部批准下达之日起施行。
十一、本规定由商业部负责解释。