下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1 / 411.1 信息系统治理业务内部操纵矩阵业务目标业务风险操纵点适用单位不相容X-JU/亠 冈位操纵点分值操纵点 相关资料相关制度索引会计报表认定i会计报表项目1 存在和发生/真实性;2 完整性; 3权利与义务;4 估价或分摊; 表达和披露;6 准确性1234561. IT 整体层面治理1.1经营风险:信息化治理体系不完善,信 息化领导小组或 ERP 指导委员会设置不 健全,信息治理部门职责不落实,导致 信息化工作受损。1.1 股份公司建立完善的信息化治理体系,设立ERP 指导委员会,设立信息系统治理部负责股份公司信息化归口治理工作;各分(子)公司设立信 息化领导小组或 ERP 指导委员
2、会,定期召开会议,听取、总结和指导本单 位信息化工作,设立信息治理部门负责本单位信息化治理工作,对信息系 统和信息资源行使治理职责。总部 分(子)公司6ERP 指导委员 会或信息化领 导小组成立文 件; 会议纪要 信息治理部门职责文件1.10.51.12.2经营风险:信息化建设中长期规划不符 合股份公司经营战略目标,导致盲目建 设、投资低效。1.2 依照股份公司进展战略目标和核心业务,结合信息技术进展和股份公司实际,信息系统治理部负责组织编制股份公司信息化建设中长期规划,在 充分征求职能部门、事业部和分(子)公司意见后,组织专家组评审,并 依照专家意见负责组织修改,经信息系统治理部主任审核,按
3、规定权限审 批后,纳入股份公司中长期进展规划。信息系统治理部5股份公司信息化建设中长期规划1.10.51.3 教育和培训1.1经营风险:信息化培训缺乏,导致信息 系统效能低下、信息化治理水平不高、 信息化技能缺失。1.3.1 各级信息治理部门负责编制年度信息化培训打算,经部门负责人审批后,纳入人事部门年度培训打算,并组织落实。信息系统治理部 分(子)公司2年度培训打算1.10.51.1经营风险:信息安全教育不足,导致职 员信息安全意识薄弱。1.3.2 各级信息治理部门配合人事部门开展全员信息安全教育和培训,并在信息门户或内部网站公布安全教育培训材料。信息系统治理部 分(子)公司2安全教育培训材
4、料1.10.51.4 风险评估1.12.2经营风险:信息系统风险评估缺失,导 致信息系统风险。1.4.1 依照中国石油化工股份有限公司信息系统风险评估治理方法,信息系统治理部负责每年对信息系统进行年度综合风险评估,形成风险评估 报告,并组织专家组对风险评估报告进行评审,专家组对风险评估报告提 岀评审意见并签字;分(子)公司信息治理部门会同相关业务部门,通过 多种形式,组织本单位信息系统的风险评估,包括企业信息系统整体风险、重点系统风险、要紧基础设施风险等,形成相关风险评估报告,并将风险 评估报告经信息治理部门负责人审核签字后报信息系统治理部备案。信息系统治理部 分(子)公司4风险评估报告2.1
5、0.31.5 信息安全治理1.12.2经营风险:信息安全规划不当,信息安 全方案缺失,导致信息系统风险。1.5.1 信息系统治理部负责编制信息安全规划,在征求职能部门、 事业部和分(子)公司意见后,组织专家组评审,并依照专家意见负责组织修改, 经信息系统治理部主任审核后,正式公布。各分(子)公司信息治理部门依照股份公司信息安全规划,结合自身生产 经营治理的需要,并针对风险评估报告中提出的问题,负责制订本企业的 信息安全方案,经分管经理审批后报信息系统治理部备案。信息系统治理部 分(子)公司4信息安全规划 信息安全方案2.10.21.12.2经营风险:系统未确定关键岗位,关键 岗位缺乏监管,导致
6、系统存在安全隐患。1.5.2 依照中国石油化工股份有限公司信息系统安全治理方法规定,各 级信息治理部门负责提出本单位的“信息系统关键岗位名录”,其中涉及信息系统安全的关键岗位由信息治理部门确定,涉及业务信息安全的关键岗位 由主管业务部门商本单位保密委员会确定。“信息系统关键岗位名录”上的关键岗位人员要与所在单位签署“信息系统关键岗位安全责任书”,并在人事部门备案。总部各部门 分(子)公司3信息系统关键 岗位名录信息系统关键 岗位安全责任 书2.10.21.12.2经营风险:系统安全岗位设置缺失,导 致系统存在安全隐患。1.5.3 各级信息治理部门依照中国石油化工股份有限公司信息系统安全治 理方
7、法中的有关要求,按照不相容岗位分离的原则,设立安全治理员。 安全治理员必须具有相应资质,并经部门负责人审批授权。信息系统治理部 分(子)公司3安全治理员授权书安全治理员资 质证书2.10.22 / 4业务目标业务风险操纵点适用单位不相容X-JU/亠 冈位操纵点分值操纵点 相关资料相关制度索引会计报表认定1 存在和发生/真实性;2 完整性; 3权利与义务;4 估价或分摊; 表达和披露;6 准确性i会计报表项目1234562.编制年度项目建议打算1.12.2经营风险:年度信息化项目建议打算不 符合股份公司经营战略目标,导致盲目 建设、投资低效。2.1 信息系统治理部依照股份公司信息化建设中长期规划
8、和职能部门、事业部、分(子)公司申报的项目建议打算,结合年度实际,编制年度信息化 项目建议打算,由信息系统治理部主任审核,按规定权限审批后,分不纳 入股份公司年度投资打算、科技开发项目打算治理。各分(子)公司信息 治理部门负责编制年度信息化项目建议打算预案,按规定权限审批后,分 不纳入本单位年度投资建议打算、科技开发项目建议打算,上报信息系统 治理部和总部相关部门审核。信息系统治理部 分(子)公司5信息化建设年 度打算1.10.53.项目可行性研究和评审1.11.2经营风险:项目可行性研究报告提岀的 技术方案不合理,业务流程不规范,系 统功能不健全,可研评审不到位,导致 系统建设不能满足业务需
9、求。3.1 信息治理部门会同项目责任部门(单位)托付有资格的单位承担项目可行性研究,并组织专家组对项目可行性研究报告进行评审,专家组对项目需 求、目标、技术路线、风险分析、投资与效益、进度、组织落实等提出可 行性研究评审意见并签字。信息系统治理部 分(子)公司5可行性研究报告1.10.24.项目立项审批1.11.2经营风险:信息化项目缺乏统一归口治 理,审批过程不规范,导致重复建设, 低效投资。4.1 通过可研评审的固定资产投资限额(200 万元)及以上的信息技术项目由信息系统治理部报进展打算部立项,批准立项的项目,由进展打算部列 入年度投资打算;申请总部立项的固定资产投资限额(200 万元)
10、以下的信息技术项目,由信息系统治理部负责审批,报进展打算部备案;由各事 业部审批的投资限额以下的信息技术项目投资打算,须经信息系统治理部 和进展打算部会签。各分(子)公司一般措施及零星购置的信息技术项目在总部每年核定的限 额以内,由各分(子)公司依照当期生产经营治理的需要,按规定权限审 批后报各主管事业部、信息系统治理部和进展打算部审核备案,并纳入股 份公司年度投资打算治理。通过可研评审的科技开发项目,由信息系统治理部报科技开发部立项,批 准立项的项目,由科技开发部列入年度项目打算。信息系统治理部 进展打算部 科技开发部 事业部分(子)公司5立项批文1.10.21.11.2经营风险:总体(基础
11、)设计技术方案 不合理,业务流程不规范,系统功能不 健全,专家组评审不到位,导致系统建 设不能满足业务需求。4.2 对批准立项的、投资在500 万元及以上的项目,信息系统治理部托付有资格的单位按要求对项目进行总体(基础)设计,其中投资在2000 万元及以上的项目需组织专家组对项目总体(基础)设计进行评审,专家组 对项目需求分析、目标、功能设计、投资概算等提岀评审意见并签字,由 信息系统治理部负责审批总体(基础)设计,报进展打算部备案。信息系统治理部3总体(基础)设 计评审材料1.10.25.合同签订1.11.2经营风险:承建单位资质及经验欠缺, 导致项目建设受损。未经审核,变更信 息技术合冋标
12、准文本中涉及的权利、义 务等条款,导致财务风险。财务风险: 交易不真实,阻碍财务报告。5.1 信息治理部门负责组织项目责任部门(单位)审查集成商、咨询商、开发商及供应商的资质,开展询比价、商务谈判等工作;涉及有关计算机服务 器、PC 机、打印机采购事宜,由物资采购部门归口治理、信息治理部门配 合开展采购工作。依照规定权限并按经法律事务部审定的标准合冋文本签 订合同;项目责任部门(单位)负责完成合同技术附件,并由负责人签字确认。信息系统治理部 物资装备部 分(子)公司4合同 技术附件1.10.2V固定资产无形资产6.项目实施1.11.2经营风险:详细设计技术方案不合理, 业务流程不规范,系统功能
13、不健全,审 查不到位,导致系统建设不能满足业务 需求。6.1 项目实施单位依照合同技术附件或总体设计进行详细设计,详细设计的形式可依照项目类不的不同(自主开发项目、引进试点项目、推广完善项 目、基础设施项目)采取与项目类不相适应的形式,投资在500 万元及以上的项目需由信息治理部门组织人员对项目详细设计进行审查,项目实施 单位依照审查意见进一步修改元善深化详细设计。信息系统治理部 分(子)公司4项目详细设计1.10.21.11.2经营风险:基础数据不完整、不准确、 不真实,导致系统无法正常投运或计算 出错。6.2 项目责任部门(单位)负责项目实施,业务部门组织数据的收集、整理、 录入、审核,并
14、进行审查和确认,保证数据的真实、完整和准确。信息系统治理部 分(子)公司31.10.23 / 4业务目标业务风险操纵点适用单位不相容X-JU/亠 冈位操纵点分值操纵点 相关资料相关制度索引会计报表认定i会计报表项目1 存在和发生/真实性;2 完整性; 3权利与义务;4 估价或分摊; 表达和披露;6 准确性1234561.11.22.1经营风险:系统安装调试不当,用户培 训缺失,导致系统运行受损。合规风险:安装的软件侵犯知识产权, 导致诉讼及股份公司声誉受到损害。6.3 信息治理部门负责对项目实施单位承担的软硬件系统安装调试、用户培训进行检查,审核和确认测试报告,并检查相应软件的合法性,提供经双
15、 方签字的检查记录。信息系统治理部 分(子)公司3系统安装调试 和用户培训报 告软件验收报告1.10.21.11.2经营风险:项目监管不力,系统建设延 误,导致系统不能按期投用。6.4 信息治理部门负责组织对项目建设的时期验收,进行项目建设质量、 进度、标准执行和成本操纵等检查,提岀时期验收报告;项目实施单位依照 时期验收报告对系统进行修改完善。500 万元以下的一般信息技术项目可依照项目具体实施情况,只进行竣工 验收。信息系统治理部 分(子)公司3时期验收报告1.10.21.11.2经营风险:项目监管不力,系统建设延 误,导致系统不能按期投用或资金流失。 财务风险:未按约定付款,阻碍财务报
16、告。6.5 项目责任部门(单位)负责至少每季度向信息治理部门提交项目实施报 告,内容包括项目进度、质量、经费使用、存在问题和整改措施等;依照 合同约定填写付款申请,按规定权限审批后办理付款。信息系统治理部 分(子)公司经办 审批3项目实施报告 付款申请1.10.2V在建工程货币资金应付账款1.11.2经营风险:集成测试不完整,造成系统 评估不准确。6.6 信息治理部门组织对系统进行集成测试,形成集成测试评价意见;并依照集成测试评价意见责成项目实施单位进行修改完善。信息系统治理部 分(子)公司3集成测试评价意见1.10.21.11.2经营风险:技术文档不元整、造成系统 应用维护困难6.7 项目责
17、任部门(单位)责成项目实施单位负责知识转移,并提交项目相关的技术文档(包括用户使用手册、系统维护手册、系统安全和使用授权治 理方法、应急处理方法及用户培训教材等资料)。信息系统治理部 分(子)公司5项目技术文档1.10.27.项目竣工验收1.11.2经营风险:单轨运行时刻过短,无法完 成对系统的准确评价7.1 项目完成全部的规定目标任务后,投资 2000 万元及以上的项目单轨连续稳定运行 6 个月以上,其它项目单轨连续稳定运行3 个月以上,由项目责任部门(单位)以正式行文方式提交项目竣工验收申请,冋时提交项目验收相关材料一并审核。总部批复的项目向信息系统治理部提交验收申请,由 信息系统治理部负
18、责组织项目验收工作。分(子)公司自行批复的项目向企业信息治理部门提交验收申请,由分仔)公司信息治理部门负责组织项目验收工作。专家组形成验收意见并签字。信息系统治理部 分(子)公司4项目验收意见1.10.21.11.2经营风险:竣工验收决算报告或审计报 告不严格,导致资金外流财务风险:未按约定付款,阻碍财务报 告。合规风险:违反国家和企业会计制度, 造成项目资金损失。7.2 信息治理部门会同财务部门按规定进行项目竣工结算。财务部门按竣工验收决算报告或审计报告办理项目转资手续,按股份公司内部会计制度及 有关规定,经财务部门负责人审核后,进行账务处理。相关会计凭证须经 不相容岗位人员稽核。在信息技术
19、项目达到预定的可使用状态时,财务部门应依据有关部门提供 的手续,按照股份公司内部会计制度,经部门负责人审核后,暂估入账。 相关会计凭证须经不相容岗位人员稽核。财务部信息系统治理部 分(子)公司信息部门 财务部门3竣工验收决算报告1.10.2VVVV在建工程固定资产1.11.2经营风险:后评价报告缺失,无法定性 和定量评估项目的经济效益和社会效7.3 对固定资产投资 2000 万元及以上的试点项目,通过验收后,信息治理 部门组织专家组对项目进行后评价,专家组提岀后评价报告并签字。信息系统治理部 分(子)公司2后评价报告1.10.28.系统应用和维护1.11.2经营风险:由于第三方资质问题或信息 治理部门缺乏专人维护,系统维护质量 受损。8.1 需托付维护的信息系统,信息治理部门负责审查系统服务商资质,并签订系统维护服务合同以及安全保密协议;由信息治理部门自行维护的,则 指疋专人负责维护,制疋冈位职责。信息系统治理部 分(子)公司4系统维护服务 合同及安全保 密协议系统维护相关 岗位职责讲明1.10.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 出纳员招聘面试题及答案
- 市场策略分析师职位面试技巧与高频问题解析
- 投资分析师的常见问题与答案参考
- 直播运营经理面试题及流量变现方法含答案
- 2025年智能城市管理系统可行性研究报告
- 2025年水资源综合利用管理项目可行性研究报告
- 2025年城市微绿化推广项目可行性研究报告
- 2025年生态农业发展模式的可行性研究报告
- 2025年人工智能健康诊断系统研发项目可行性研究报告
- 2025年环保产业投资合作项目可行性研究报告
- 山东省委党校在职研究生法学理论考试真题(附答案)
- 《创新创业基础》 课件 第4章 创业团队
- 全国水资源中长期供求规划技术指南与大纲解读
- 数据资产会计核算的现状与问题研究
- 监理履约考核管理办法
- 艾梅乙培训课件
- 货物运输安全管理制度
- 3 面粉码垛机器人的结构设计
- 肝癌介入免疫联合-洞察及研究
- 卫生毒理学课程教学大纲
- 涂氟及窝沟封闭的治疗
评论
0/150
提交评论