大学内控管理信息系统需求说明_第1页
大学内控管理信息系统需求说明_第2页
大学内控管理信息系统需求说明_第3页
大学内控管理信息系统需求说明_第4页
大学内控管理信息系统需求说明_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

大学内控管理信息系统需求说明一、项目概况内控管理信息系统是基于甲方内控管理要求,依据《内控管理手册》,通过信息化手段,对学校经济活动进行监管。从审批流程规范性、资金使用合理性等方面提升学校的内控管理水平,降低内控风险。实现学校内控管理的数字化、智能化和精细化,帮助学校提高内部控制水平,提高管理效率,为学校的可持续发展提供有力支撑。结合微信或者统一平台消息提醒机制,并可以根据风险的严重程度进行多级提醒。最终实现事前监督、事前提醒,将风险消弭在萌芽状态。配置清单序号部件名称数量1内控管理信息系统服务端一套二、业务需求2.1构建内控风险指标体系和预警提醒机制围绕学校的内控管理手册,从预算、收支、采购、资产、合同、项目六大内控领域,全面梳理可能存在的风险点,梳理量化形成大学的内控风险指标体系,通过数据采集、数据比对、系统研判,及时的发现风险。同时建立预警提醒机制,对不同类型的风险进行实时提醒,提醒结合微信消息提醒机制,并可以根据风险的严重程度进行多级提醒。最终实现事前监督、事前提醒,将风险消弭在萌芽状态。2.2实现各类数据的互相关联基于“数据治理平台”的基础,采集与内控领域相关的各类数据,如预算审批、项目审批、收支情况、资产管理、合同管理等,通过统一归口接入内控管理信息系统进行管理、研判。同时,可以将项目的立项编号作为唯一的识别编码,通过编码将与项目相关的,来自于不同系统的各类数据,如:招标采购数据、合同数据、项目管理和验收数据、收付款数据等全部串联起来,方便相关数据的管理查询,也可以对项目/经济活动的全链条进行有效监管。2.3建立内控风险评价体系在内控风险指标预警体系的基础上,建立内控风险评价体系。结合不同领域、不同部门的内控风险预警情况。从领域、部门、项目等维度对内控工作执行情况进行打分评估。通过分析内控的考核评估结果,有助于学校及时发现内控工作的薄弱环节,从制度上或管理上进行针对性的加强,也有助于推动学校相关部门、各项目组进一步加强内控的执行工作。2.4建立风险在线反馈处理机制针对内控发现的风险预警,应建立有效的反馈处理机制。首先需要明确各类风险提醒对应的责任人或者责任部门。其次需要根据风险的次数、严重程度,采取不同的提醒处理方式。如系统内提醒、企业微信提醒,高一层级的部门提醒、多次提醒后业务锁定等。第三在风险处理方面,可根据学校的实际情况,要求补充材料、完成业务流程、提供书面说明等。最后,风险处理的结果应通过线上及时反馈,对逾期未处理、处理不到位、反馈不及时的情况,系统可以进一步发起督办。2.5实现数据共享及授权查询服务系统应对采集的各类数据进行统一归口、分类管理。对重要数据或材料,如票据、合同、验收报告、收付款记录等电子文档,需要进行安全合理的存档。同时应为各业务部门提供数据共享和授权查询服务,各部门、用户可以根据自身的权限进行数据查询,了解项目、合同等相关信息。针对审计部门可以提供较高的权限,方便审计人员了解信息、收集审计资料、开展审计工作;也可以采取按时间段授权的方式,只允许在特定时间、特定项目给审计部门开放查询权限。2.6提供辅助数据采集功能对于部分信息系统功能不够完善的,数据获取不够方便的情况,系统应提供辅助数据采集功能。通过表单填报的方式,由相关管理部门或负责人录入数据,同时也应支持数据的批量导入功能。2.7提供风险评估报告根据时间段,根据学校的内控规则,把涉及到的风险评估,以图文的方式呈现,生成word、WPS文档,供领导掌握内控情况。2.8项目管理系统功能提高项目管理信息化水平,进而降低项目实施风险,实现的项目管理功能,有效管理项目的各方面数据,基于多维数据平台设计并实现用户信息管理、项目管理、项目过程管理、成果管理、资源管理等子功能模块。三、项目建设思路和规划示意图3.1建设经济活动业务系统内控管理体系对学校经济活动的预算、收支、采购、资产、项目、合同等业务系统的分析和设计,建立经济活动各业务系统中的对应库,通过统一编号,将对应库经济活动的全过程数据进行有效关联。建设以预算为主线,资金管控为核心,打通预算与核算之间的单位资金管理大循环,达到经济活动内控管理的目标。3.2以数字治理为依托,建设内控风险系统以数字治理为依托,运用内部治理技术的能力,将控制维度扩展到经济流以外的业务信息流、资源能效流和质量监督流等,改变原有的基于碎片化信息、条块化应用做出的控制决策,构建多元联动的高校内控体系,按照内控需求提供不同视角使用功能,能够智能提醒内控风险,自动形成周期内控报告。示意图如下:3.3总体功能示意图四、功能需求序号功能模块功能点1内控管理门户统一身份认证登录对接2企业微信扫码登录对接3企业微信消息对接4风险管理风险预警5风险核实6风险处理7处理反馈8任务督办9手动预警10综合看板总体运行态势分析11预警信息分析展示12领域分析展示13部门分析展示14重点项目分析展示15报表管理16规则模型管理风险库管理17风险指标体系18评价模型19预警模型20比对模型21指标设置22内控评价内控评价23范本设置24总体内控分析报告25领域内控分析报告26部门内控分析报告27内控资料管理专项审计资料管理28经济活动周期资料管理29内控制度管理内控制度库30制度推送31OA系统对接分析梳理OA系统中的流程管理32对接OA系统中的合同管理流程33对接OA采购类合同审批流程34OA系统其它内控流程对接35招标采购管理系统对接分析梳理招标采购管理系统流程管理36对接采购系统中的OA系统审批37招标与采购中心审核38对接财务审批预算39对接采购过程管理40对接招标过程管理41预算过程对接预算明细审核过程对接43财务收支对接财务收支数据对接财务报销审核过程对接44资产管理系统对接资产登记对接45资产调拨对接46资产折旧/摊销对接47资产盘点对接48项目管理系统建设项目库管理49项目过程管理50项目流程管理51多种类型项目的综合管理52项目成果管理53项目数据统计分析54项目数据的大屏数据展示55资金计划管理56项目验收管理57合同管理系统建设合同登记58合同履行59合同变更61合同归档对接OA合同流程管理62数据处理服务基础信息初始化服务63资产对应库建立64财务对应库建立65采购与招标对应库建立66项目对应库建立67合同对应库建立68“三重一大”决策跟踪事项管理69过程管理70系统管理角色管理71权限管理72任务管理73消息管理74流程管理75日志审计管理76移动办公风险预警77风险核实78风险处理79风险反馈80查询统计81数据大屏展示对接数据中心82财务数据展示83项目数据展示84采购数据展示85资产数据展示86合同数据展示五、非功能性需求5.1安全性要求除遵循国家电子业务工程信息安全标准规范以外,在安全方面还应包括以下具体要求:要求系统对于软件程序有保护功能,防止随意修改,杜绝由程序修改导致的对前端操作的影响;要求系统对于用户登录系统进行安全管理,登录系统需采用密码保护和加密;要求系统对存储在数据库中的关键字段进行加密,杜绝系统管理员从数据库角度对敏感数据进行查看;5.2性能要求为了提高应用系统性能,需要在进行系统方案设计时,采用比较好的软件结构和软件优化技术,提高应用系统的时间响应性能。此外,在系统实施过程中,必须加强项目管理,加强系统测试,提高软件质量。在本系统平台中,要求达到的性能指标包括:交互式响应时间:小于2秒;系统平均无故障时间:每年累计小于48小时;维护扩充能力:资源占用≤50%;系统故障修复:≤1小时;六、功能和服务基本要求6.1本项目属于定制软件系统开发,要求中标方按照采购人(学校)的规范标准进行软件需求调研、软件需求书、数据库字段设计、编程框架及代码注释要求。项目验收后需无条件按学校标准要求移交包括且不限于开发文档、源程序代码、中间件和本系统安装软件等资料文件。本项目定制软件的知识产权(版权)归属学校所有,未经学校授权不得向其他单位销售、使用。6.2能够链接学校现有的相关系统,一键直达式、清晰明了的展示相关内部审计,内部控制管理流程。使得学校从审批流程规范性、资金使用合理性等方面提升学校的内控管理水平。七、主要技术规格和要求7.1支持不同屏幕显示的自适应显示,应用可以在不同设备和屏幕尺寸上良好运行。7.2提供可视化的数据建模工具,支持对数据库表和数据的可视化管理。7.3可视化的表单布局设计功能,通过拖放界面元素、进行布局。7.4可视化的流程设计功能,通过配置,进行流程节点的控制。7.5系统具有可配置的消息(企业微信消息、站内消息)通知功能。7.6内置工作流引擎,可以配置处理自动化业务过程,减少手工操作。7.7支持文档管理功能,包括文件的上传、删除、重命名等。7.8支持数据的多级的查询、筛选功能。7.9支持操作菜单的设计定义功能。7.10可以根据定义规则自动执行,自动预警,自动提醒相关负责人。7.11支持对用户和角色进行管理,配置不同角色的权限,确保数据和功能的安全性。7.12支持与各种第三方服务和系统的集成,通常通过API接口实现,使得数据和功能可以在不同系统之间流动。7.13能够进行自定义的word设计,自动生成相应的报告。7.14支持Excel导入导出功能。7.15可以记录所有用户的操作日志,能够在系统出现异常情况下快速准确的定位。7.16能够根据采购人要求格式定期生成内控报告和合规报告。使得相关部门能够快速直观的得到相关信息。7.17实时监控内控规则下流程流转的异常,并发出消息通知。7.18支持业务流程的创建、编辑和审批。7.19支持至少1000并发用户,响应时间不超过2秒。7.20系统可用性达到99.9%,支持7x24小时运行。7.21系统应支持未来功能扩展和用户增长。7.22数据处理效率高,支持大数据量的快速查询和分析。7.23采用持续集成(CI)和持续交付(CD)实践,确保软件质量和快速交付,供应商应跟采购人的各部门沟通,协调,对接,整体实现具有一致性,将各部门未打通的数据进行打通。7.24项目合同签定后480日内,供应商开发团队需要在校内驻场开展项目交付的全部工作,确保校方在业务需求发生变动时,驻场开发团队的工程师可以随时根据需求分析结果,进行系统新功能开发和实现;项目验收后至售后维保期结束,供应商提供至少1名工程师长期驻场,提供软件的需求更改、运维等服务。投标人应在投标文件中提供上述内容的承诺文件。7.25平台开发功能培训,可以培训我校相关工作人员,能够熟练使用平台,出现业务需求,我方可以达到自行开发的目标。7.26支持企业微信登录。7.27手机号验证码登录。7.28产品不存在SQL注入漏洞,平台的文件上传功能不存在缺陷,不能上传非预期类型和内容的文件,不存在XML注入漏洞,不存在服务端跨站请求伪造漏洞;不存在LFI、RFI漏洞,不存在反射型、存储型、DOM-based跨站脚本漏洞,不存在服务端“U|R|L”重定向漏洞。7.29提供本地备份、异地备份方式,并且实现数据加密与脱敏,以

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论