3ERP系统IT一般性控制流程①一、业务目标1经营目标1
1保证系统长期稳定、安全、高效运行
2保证系统数据的准确性、实时性和完整性
3保证业务流程的通流效率,为企业的经营和发展提供技术支撑
2合规目标2
1遵守保护知识产权的有关法律法规,使用合法软件
2信息技术合同符合合同法等股份公司制度、国家法律和法规
3系统数据的收集、提供、使用和转让符合股份公司有关制度以及国家安全、保护知识产权、合同法等法律、法规的要求
4业务系统的生成报表、合并报表编制过程的真实性、完整性、可靠性符合国家规定及上市地监管机构要求
二、业务风险1经营风险①本流程适用于股份公司ERP单轨运行企业ERP系统IT一般性控制
1规章制度不健全,导致系统管理失控
2技术方案不合理,业务流程不规范,系统功能存在问题,导致系统不能满足业务需求
3系统登录访问机制不健全、用户权限管理不规范等,导致对系统的非法或非授权访问
4数据收集、转换和清理的管理不完善,导致系统存在大量垃圾数据和系统数据失真
5变更管理不规范,客户化开发、测试和传输管理不完善,导致系统故障、影响系统正常运作或系统功能不能满足业务需求
6系统运行状态监控不到位,系统潜在故障处理不及时,支持体系不健全,影响系统正常运行
7上线方案不合理,导致系统上线失败
8上线月结差异分析报告不准确,导致系统数据错误无法纠正,影响系统正确性
9备份策略和备份方案不完善,导致数据丢失或数据、系统无法恢复
10培训工作不到位,导致用户操作不熟练,无法保证业务处理的正确性
11没有建立完善的应急预案,影响到业务处理
2合规风险2
1侵犯知识产权,导致诉讼及股份公司声誉受到损害
2系统数据的收集、提供、使用、转让违反国家法律法规及股份公司内部规章制度等,导致系统无法正常运行
3重要业务报表的编