您的位置: 首页 » 法律资料网 » 法律法规 »

企业内部控制应用指引第18号——信息系统

作者:法律资料网 时间:2024-06-18 01:01:56  浏览:9172   来源:法律资料网
下载地址: 点击此处下载

企业内部控制应用指引第18号——信息系统

财政部


企业内部控制应用指引第 18 号——信息系统

第一章 总则

第一条 为了促进企业有效实施内部控制,提高企业现代化管理水平,减少人为因素,根据有关法律法规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

第三条 企业利用信息系统实施内部控制至少应当关注下列风险:

(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。

(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。

(三)系统运行维护和安全措施不到位,可能导致信息泄漏或损,系统无法正常运行。

第四条 企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。

企业应当指定专门机构对信息系统建设实施归口管理,明确相关位的职责权限,建立有效工作机制。企业可委托专业机构从事信息系统的开发、运行和维护工作。

企业负责人对信息系统建设工作负责。

第二章 信息系统的开发

第五条 企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。

企业信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。

企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。

第六条 企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。

企业在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。

企业应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。

企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。

第七条 企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等

第八条 企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。

第九条 企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制定详细的数据迁移计划。

第三章 信息系统的运行与维护

第十条 企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。

第十一条 企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。

企业应当建立信息系统安全保密和泄密责任追究制度。委托专业机构进行系统运行与维护管理的,应当审查该机构的资质,并与其签订服务合同和保密协议。

企业应当采取安装安全软件等措施防范信息系统受到病毒等恶意软件的感染和破坏。

第十二条 企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。

第十三条 企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。

企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。

第十四条 企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。

第十五条 企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。





下载地址: 点击此处下载

株洲市人民政府办公室关于印发株洲市行政审批电子监察管理试行办法的通知

湖南省株洲市人民政府办公室


株洲市人民政府办公室关于印发株洲市行政审批电子监察管理试行办法的通知

株政办发[2009]36号


各县市区人民政府,市政府各局委办、各直属机构:

  《株洲市行政审批电子监察管理办法(试行)》已经市人民政府同意,现予印发,请认真执行。

                    二○○九年十二月二十一日


株洲市行政审批电子监察管理办法(试行)

  第一条 为规范市级行政审批(含行政许可项目、保留的非行政许可项目审批事项及办事服务项目,下同)电子监察工作,加强对行政审批行为的监督,规范行政管理,提高行政效能,根据《中华人民共和国行政许可法》、《中华人民共和国行政监察法》、《湖南省行政程序规定》、《湖南省行政许可监督检查规定》、《株洲市党政领导干部问责暂行办法》等有关规定,结合实际,制定本办法。

  第二条 本办法所称行政审批电子监察是指行政监察机关运用现代网络技术,依托株洲市行政许可网上审批及电子监察系统,对行政机关及其工作人员实施的行政审批行为进行实时、全程和自动监控,依照监控结果作出绩效评估,并对发现的突出问题提出监察建议或者作出监察决定的活动。

  第三条 行政审批电子监察管理坚持统一领导、分工协作、公开透明、高效便民和保障安全的原则。

  第四条 建立行政审批电子监察工作协调会议制度。协调会议在市人民政府分管副市长的领导下,由市监察局、市政府法制办、市政务服务中心等部门组成,负责推进全市行政审批电子监察工作。市监察局在市政务服务中心设立市行政审批电子监察中心,负责全市行政审批电子监察的组织协调、监督管理和日常工作。

  第五条 市监察局具体职责包括:

  (一)负责制定行政审批电子监察系统的整体管理发展规划;

  (二)督促相关业务部门进驻市政务服务大厅统一办理行政审批项目;

  (三)负责对行政审批过程实施电子监察、情况反馈、督查督办、绩效测评及投诉受理;

  (四)负责行政审批电子监察系统的日常管理。

  第六条 市政务服务中心具体职责包括:

  (一)负责制定行政许可网上审批系统的整体管理发展规划;

  (二)负责对市政务服务大厅各行政审批窗口及工作人员的日常管理及考核,配合市监察局开展电子监察绩效测评;

  (三)负责市政务服务中心网站和行政许可网上审批系统的日常管理,对软件子系统的日常检查等工作;

  (四)因法律、法规出台或修改,使行政审批事项发生变动时,负责会同市监察局、市政府法制办审核修订后,及时更新网上审批系统中的相关要素。

  第七条 市行政许可职能部门做好以下工作:

  (一)按要求对本部门实施的行政许可、保留的非行政许可审批事项及办事服务项目进行清理、规范和造册,按照要求进行职能归并和流程再造,并报市政务服务中心备案,在市政府网站上予以公示;

  (二)按要求在市政务服务中心设立工作窗口,派驻工作人员,并充分授权;

  (三)将本部门实施的行政审批事项统一到市行政许可网上审批平台集中办理,接受电子监察;

  (四)建立受理、承办、审核、批准、办结等行政审批环节内部管理责任制,不断优化流程,提高审批效率,对审批信息及时更新。

  (五)开展行政审批电子监察需要做好的其他工作。

  第八条 电子监察的主要内容包括:

  (一)行政审批项目登录审批系统情况;

  (二)行政审批事项的受理、承办、审核、批准、办结等审批流程实施情况;

  (三)公示行政审批事项、依据、条件、数量、程序、期限、结果以及需要提交的材料目录和申请书示范文本的情况;

  (四)行政审批收费情况;

  (五)对行政审批事项履行监督检查职责情况;

  (六)法律、法规、规章规定需要监督的其他事项。

  第九条 电子监察的主要方式包括:

  (一)全程监控。通过市行政许可网上审批及电子监察系统采集行政审批事项办理的数据信息,对行政机关及其工作人员实施的行政审批行为进行事前、事中、事后的全过程监控;

  (二)受理投诉。通过网上投诉、来信来访、电话等多种形式受理人民群众反映和举报行政审批实施机关及其工作人员工作效能、服务态度、违纪违法行为等方面的问题;

  (三)满意度调查。通过市政务服务中心服务评议器设置网上行政审批满意度调查表等,在申请人中开展对行政机关及其工作人员实施的行政审批行为满意度进行调查;

  (四)监督考评。对行政机关及其工作人员实施的行政审批行为开展定期或不定期的检查与考评。审批系统和电子监察系统有明确的流程管理程序的,依据其自动生成的电子监察考评数据进行;不能自动生成电子监察考评数据的,由监察机关会同市政务服务中心及有关监督职能部门依法进行监督考评。

  第十条 行政机关及其工作人员承办行政审批事项,没有按照规定期限和流程办理或办结的,电子监察系统处于预警纠错状态,通过发出不同颜色警示信号督促其及时纠正并予以改进。

  (一)对承诺办理时限的行政审批事项,在办理时限到期前的一个工作日,发出提示信号;

  (二)对违反规定实施行政审批的行为,根据不同情形,发出不同颜色警示信号,行政监察机关视具体情况作出相应处理。

  第十一条 对行政机关及其工作人员实施的行政审批行为和行政效能等情况通过电子监察系统实行绩效测评。

  第十二条 电子监察的绩效测评分为优秀、良好、合格、不合格四个等次。对测评不合格的单位,行政监察机关对其发出《监察建议书》,督促其查找问题,限期整改。对涉嫌违反《行政许可法》的行为,移交相关机关依法处理。

  第十三条 电子监察绩效测评结果作为市政绩考核、党政领导干部绩效考核、公务员考核、党风廉政责任制考核、单位和个人年度评先评优、文明机关创建等的重要依据之一。

  第十四条 行政机关及其工作人员有下列情形之一的,应当追究其行政责任:

  (一)行政审批项目不按规定登录行政许可网上审批系统实施行政审批的;

  (二)不公开行政审批依据、条件、程序、时限、收费标准和结果或公开的与执行的不一致;

  (三)对符合法定条件的行政审批申请不予受理的;

  (四)未依法说明不予受理行政审批申请或者不予审批理由的;

  (五)对涉及两个以上部门的行政审批事项或联合审批事项,主办部门不及时主动协调,协办部门不积极配合,相互推诿或拖延不办,或在本部门有关手续完结后不移交或拖延移交其他部门办理的;

  (六)不向行政相对人一次性告知和提供承诺单;不履行公开义务,损害其知情权的;

  (七)违反法定条件、程序、权限和超过公开承诺时限实施行政审批的;

  (八)违法违规收取或减免费用的;

  (九)利用职权“吃、拿、卡、要”,收取财物、索要好处等以权谋私行为的;

  (十)服务态度恶劣、作风粗暴,造成不良影响的;

  (十一)消极或拒绝对全程代理项目实行联合踏勘、联合审批的;

  (十二)其他违反法律法规的行为需要追究行政责任的。

  第十五条 对行政机关及其工作人员进行责任追究的方式:

  (一)在绩效测评中扣分;

  (二)诫勉谈话;

  (三)责令限期整改;

  (四)责令作出书面检查;

  (五)责令公开道歉;

  (六)通报批评;

  (七)取消当年评优评先资格;

  (八)调整工作岗位或建议调整工作岗位;

  (九)给予行政处分。上述各项责任追究的方式可单独也可合并使用。涉嫌犯罪的,移送司法机关处理。

  第十六条 监察机关应当定期将绩效测评结果上报市政府,通报给市直各单位,并以适当形式公布。

  第十七条 监察局可根据本办法制定配套实施办法。

  第十八条 各县市区可结合实际,参照本办法制定相应实施办法。第十九条本办法自二○一○年一月一日起实施。







国家国有资产管理局、财政部、国家体改委、国务院生产委员会关于加强承包经营责任制企业国有资产管理的试行办法

国家国有资产管理局 财政部 国家体改委等


国家国有资产管理局、财政部、国家体改委、国务院生产委员会关于加强承包经营责任制企业国有资产管理的试行办法
1990年10月19日,国家国有资产管理局等

为贯彻落实国务院国发(1990)38号文《关于加强国有资产管理工作的通知》(以下简称通知)精神,在新一轮承包中确保企业国有资产的完整和增值,现就加强承包企业国有资产管理问题,作如下规定:
一、国务院《通知》明确规定:“在新的一轮承包中,财政部门和国有资产管理部门共同参加发包,完善承包考核内容和内部分配办法,在正确处理国家、企业和个人利益关系的原则指导下,确定承包合同中的资产、财务指标,严格考核,确保国有资产的完整和增值”。因此,各级国有资产管理部门必须参加各级发包工作,负责新一轮承包中的国有资产管理工作。没有成立国有资产管理机构的地方,暂由财政部门行使国有资产管理职责。
二、防止国有资产流失。在承包经营活动中,企业不得使国有资产及其权益遭受损失。企业国有资产发生产权变动时,应进行资产评估,评估结果由国有资产管理部门确认;国家基金的报损、冲减和核销,必须报国有资产管理部门和财政部门审批。
三、严格按规定提取和使用各项基金。国有资产管理部门协同财政部门监督承包企业认真执行国家关于企业各项基金的提取和使用规定。
四、提高国有资产的经营使用效益。在承包经营中,企业要依据行业发展规划,通过合理调整产品结构,促进资产合理流动,实现资产优化配置,尽量减少资产占用,努力提高国有资产的利用率和经营使用效益。
五、核准国有资产基数,考核国有资产保值增值指标。在新的承包合同签订之前,由国有资产管理部门组织对企业上年的国有资产帐面价值量进行一次核准,并以核准的国有资产基数作为制定和考核企业承包期内国有资产保值增值指标的依据。国有资产保值增值指标由国有资产管理部门商财政部门核定和考核,并纳入企业承包合同,与企业、职工和经营者的利益挂钩。具体办法见附件。
六、建立国有资产报告制度。每年年终和承包期末,承包企业要向同级国有资产管理部门报送会计决算报表和国有资产保值增值情况分析报告。
七、国有资产管理部门要加强对承包企业国有资产使用管理情况的检查、监督。对损害国有资产及其权益的行为,根据情节轻重,对责任人提请或会同有关部门作出经济、行政的处罚,直至追究其法律责任。
八、本规定适用于工业、交通、建筑、农业、商业、文教等实行承包经营责任制的全民所有制企业。实行其他经营形式的全民所有制企业,也要参照本规定加强国有资产管理。
九、本规定由国家国有资产管理局负责解释。
十、本规定从发布之日起执行。

附件:承包企业国有资产保值增值指标计算考核暂行办法
为了做好国有资产保值增值指标的计算考核工作,使企业在新一轮承包中做到国有资产保值增值,根据《关于加强承包经营责任制企业国有资产管理的试行办法》,特制定本办法。
一、本办法所称的国有资产,是指承包企业中按照现行会计科目分别反映的国家固定基金、企业固定基金、国家流动基金、企业流动基金、国拨特准储备资金、专用基金和专用拨款等的总和。
二、国有资产保值增值的考核内容
根据目前我国国有资产管理工作现状和分步实施逐步到位的要求,当前国有资产保值增值主要考核以下内容:
1.考核企业承包期内国有资产的增、减变化情况。承包企业每年年终(或承包期末)按本办法第一条规定计算的国有资产总值比年初(或承包期初)国有资产基数增加的(考虑国有资产管理部门商财政部门核准的增、减因素,下同),即为增值;相等的,即为保值。
2.考核承包企业每年固定资产折旧基金、大修理基金的提取情况。
3.考核承包企业所占用国有资产的完整情况。
4.考核承包企业国有资产经营效益状况。
三、国有资产保值增值指标的设置和核定
1.国有资产保值增值指标主要考核:国有资产增长率,折旧基金、大修理基金提足率,国有资产流失率和国有资产利润率。
国有资产增长率=(考核期末国有资产总值-考核期初国有资产基数)/考核期初国有资产基数×100%
折旧基金提足率=考核期折旧基金实提额/考核期折旧基金应提额×100%
大修理基金提足率=考核期大修理基金实提额/考核期大修理基金应提额×100%
国有资产流失率=考核期内因经营管理不善造成的固定资产、流动资产和专项资产的非正常损失/考核期初国有资产基数×100%
国有资产利润率=实现利润/考核期末全部资产总值×100%
2.国有资产保值增值指标由国有资产管理部门商财政部门依据有关资料进行核定。
3.折旧基金、大修理基金提足率一般应核定为100%;国有资产流失率应核定为零。
4.国有资产利润率参照本地区或本行业的平均水平进行核定。
5.国有资产增长率不作统一要求,按照国家产业政策视企业具体情况核定。
四、国有资产保值增值指标的考核方法
国有资产保值增值指标采取年度考核和承包期末考核相结合的办法,由国有资产管理部门组织或委托主管部门进行。
年度考核主要检查企业是否按承包合同要求做到了国有资产保值和增值,为承包合同兑现提供正确的奖罚依据。
承包期末考核,不仅要检查期末当年度国有资产保值增值指标完成情况,还要检查整个承包期国有资产保值增值指标累计完成情况。承包期累计未完成的保值增值指标,要在承包期满时,分清责任,一次处理解决,不遗留问题。
五、国有资产保值增值指标完成情况的奖罚
承包企业国有资产保值增值指标要与企业、职工和经营者的利益挂钩。具体奖罚办法、奖罚内容由各级国有资产管理部门商同级有关部门在承包合同中予以确定。