第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页XXXXXXXXXX有限责任公司信息系统管理制度第一章总则第一条为明确岗位职责,规范操作流程,保障XXXXXXXXXX有限责任公司(以下简称“公司”)信息系统安全、有效运行,根据有关法律、法规和政府有关规定,结合公司实际情况,特制定本制度
第二条计算机信息系统是指由企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台
第三条利用信息系统实施内部控制至少应当关注下列风险:(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下
(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制
(三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行
第四条重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平
第五条公司设立信息技术部,负责公司范围内的计算机信息系统安全管理工作
第二章信息系统的开发第六条信息技术部根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的流程报批通过后实施
第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页信息技术部组织公司各部门提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作
信息技术部根据项目建设方案、需求、关键控制点等与自身的技术实力对于系统开发,可以选择采取自行开发、外购调试、