第四章 系統內部控制設計.

Slides:



Advertisements
Similar presentations
职业学校会计专业骨干教师国家级 培训总结汇报 培训学校:哈尔滨商业大学 汇报人:陆 群 2010 年 1 月.
Advertisements

生产线 电子看板报表系统 广州市云剑电子技术有限公司 广州市天河路 561 号新赛格电子城 B3339( 邮编 :510630) 电话总机 : , 广州市云剑电子技术有限公司 广州市天河路 561.
15 电子商务解决方案 教学目标 关键词汇 通过本章所引述的电子商务解决方案,使学生在学习电子商务的基本知识后,对 电子商务相关问题的处理在技术支持和实际应用上有一个整体的认识,从而使电子商 务理论由感性认识上升为理性认识。要求在掌握前述相关章节的内容后,进而把握每 一个案例的实质内涵。 解决方案(
包头轻工职业技术学院 课程名称:《会计基础与实训》 课程编码: 服务专业:工商企业管理(企业 财务方向) 主讲人:孟蒙 课程名称:《会计基础与实训》 课程编码: 服务专业:工商企业管理(企业 财务方向) 主讲人:孟蒙.
電機電子群 培養學生具備電機與電子群共同核心能力,使具備電機與電子領域有關操作、維修、測試、應用等實用專 業技能。並為相關專業領域之學習或高一層級專業知能之進修奠定基礎。
第十章 資訊安全管理 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
案例 雀巢、家乐福在台湾的VMI运作模式 1.背景介绍
重大事故应急救援系统及预案导论.
資訊安全.
仓储与配送管理 汇报人:徐建 工商管理系物流教研室.
专业 创新 领先 计算机实践教学中心 2014年工作总结.
国际结算与融资 绪论.
華梵大學工業工程與經營資訊學系(所)簡介
99年成語200題庫(21-40).
黃厚銘會計師 (華銘會計師事務所主持會計師)
县域经济现代农业突破之道 汪战仓
第9章 系統建置.
工商企业管理专业标准 编制说明汇报 汇报人:曾健
学习情境1-1 准备网上经营.
第2章 信息通信技术与旅游业.
报 关 实 务 海关通关作业流程.
第十章 报关.
電子商務:數位時代商機‧梁定澎總編輯‧前程文化 出版
104學年度高一新生成長營 教務處工作報告 ~~做自己學習的主人~~
携手并肩 普惠大众 自贸区进口商品苏北直销中心 项目课题组 2014年4月15日.
第8章 系統架構.
台塑企業管理模式導入及演進 (2000) OA、知識管理(KM) (1999) SCM(Internet) (1998) 衛星發包
第14章 企业的会计信息.
第一节 注册会计师审计目标 第二节 被审计单位管理当局的认定 和具体审计目标 第三节 审计过程和审计业务约定书
教育部教育管理信息中心 教育卡标准化研究所 二00九年七月
第九章 国际电子商务法 本章内容:电子商务主体及其权利义务; 两个《示范法》主要内容;电子商务合同;相关知识产权保护。
第五章 一般进出口货物报关程序.
舌尖上的邵阳 Business And.
產業體系化規劃實務 資訊產業--實例探討 鼎新電腦 第八事業群 簡世泰 總經理.
報告人:古博文 彰師大運動健康研究所副教授 人權教育基金會執行長 100年8月
秘密 财务管理咨询报告 北大纵横管理咨询公司 2002年8月10日 班级:09工本2班 姓名:莫琳曼 学号:
教研室主任及专业带头人 专业建设能力提升 主讲:阚雅玲 广州番禺职业技术学院 电话:
鼎新電腦 Exchange電子流程解決新方案 EasyFlow鼎新電子流程管理系統.
江苏省江阴职业教育中心校 五年制高职财务会计专业 薛莉
電子商務概論 Chapter 0 電子商務概論 課程介紹 祝天雄 博士 100年07月 日.
企業會計資訊系統發展現況與電腦審計實務分享
Topic 06 行銷資訊系統的開發方法.
文字简化的方法 有时只需简化.
Chapter 8 電子商業的核心-企業資源規劃
物流管理的层次 战略 战术 运营 执行 .目标 .供货政策,服务标准 .物流网设计 作什么 制定目标,政策 .需求预测
The Issue of Information Security Management 資安管理專題
第三章 資料連結層 3-1 資料連結層簡介 3-2 訊框化 3-3 通訊連線管理 3-4 流量控制 3-5 滑動視窗法 3-6 錯誤檢出
SAP 架構及基本操作 SAP前端軟體安裝與登入 Logical View of the SAP System SAP登入 IDES
AIS系統發展生命週期 東吳大學會計學系 謝 永 明.
5 甄選 國立中山大學企管系 甄選.
第 一章 資訊安全導論 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
第一章 工業工程與管理導論 工業工程與管理的定義與歷史發展 工業工程與管理的功能 工業工程與管理相關的學科領域 工業工程與管理的職場機會
课程体系的三个教学环节 第三环节———职业发展能力培养
SAP R/3架構及前端軟體安裝 Logical View of the R/3 System SAP Frontend 6.2安裝
Chap 4 軟體品質保證.
最成功的合作開發模式 合作開發流程 A. 資料收集 訪談 B. 分析現有 系統 C. 合約簽定 D. 規格確認 E. 程式撰寫 F.
软件开发与软件工程简介 Brief Introduction To Software Development And Software Engineering
学习情境一 认识电子商务.
細說軟體業 國立中央大學、資訊管理系 范錚強 2007 中央大學。范錚強.
雀巢與家樂福 供應商管理庫存系統說明 企業資源規劃與國際作業管理 指導老師:盧淵源教授 EMBA-6:李雄慶 鄭再興 郭坤木 李東華
18 Chapter 風險管理與績效評估 學習目標 1.瞭解風險管理績效評估的重要性 2.認識風險成本分攤的目的與新分 攤法.
SAP 架構及基本操作 SAP前端軟體安裝與登入 Logical View of the SAP System SAP登入 IDES
全渠道营销产品体验流程 数字营销产品管理部 2016年10月.
聚合型第一種:隱沒帶、島弧 例子:臺灣東方的琉球海溝、南美洲智利海溝. 聚合型第一種:隱沒帶、島弧 例子:臺灣東方的琉球海溝、南美洲智利海溝.
第 4 章 資訊技術 授課教師:__________ 工業工程與管理概論 陳潭,洪堯勳,姚銘忠,黃欽印 著 前程文化出版.
資訊安全概論 樹德科技大學 資訊工程系 林峻立 助理教授.
环 境 杀 手 ——电子垃圾 小组成员:俞伟刚、许东辉、尤成懋 2019/5/25.
2017学考复习 信息管理(导引P37).
SAP 架構及前端軟體安裝 Logical View of the SAP System SAP Frontend 7.1安裝 SAP登入
Presentation transcript:

第四章 系統內部控制設計

本章大綱 第一節 整合資訊系統之特性與風險 第二節 會計財務資訊系統應用控制 第三節 組織控制 第四節 系統開發維修控制 第五節 硬體及系統軟體控制

學習目標 整合資訊系統之特性與風險 會計財務資訊系統應用控制之設計 整合性資訊系統應用控制重點 會計資訊系統一般控制包括組織控制、系統開發修改控制,與硬體系統軟體控制

圖4.1 整合資訊系統風險 應用系統安全 系統測試 應用系統改變之 控制管理 系統設定選項 全球化的風險 企業流程控制 電子商務 圖4.1 整合資訊系統風險 應用系統安全 系統測試 應用系統改變之 控制管理 系統設定選項 全球化的風險 企業流程控制 電子商務 營運應變計劃 外掛系統之安全 介面/轉換 資訊整合 企業及產業風險 科技風險 法令遵循風險 一般存取 科技整合 安全指導原則 災害復原計劃 ERP 系統 介面系統 資訊科技架構 企業流程 持續性稽核方法論 企業管理法則 內部控制及外部控制 ERP安全及控制 技術架構 舊系統 / 外掛系統 控制環境

圖4.2 整合性資訊系統之內外部控制環境 未有介面聯結之供應商 下游 上游 供 應 商 EDI E-Commerce 客 戶 EDI 介面 圖4.2 整合性資訊系統之內外部控制環境 未有介面聯結之供應商 下游 上游 供 應 商 EDI E-Commerce 客 戶 EDI 介面 資料 企業流程 內部控制 外部 控制 未有介面聯結之客戶 資訊基礎環境 ERP 系統 介面系統 介面資料

圖4.3 資訊系統控制目標 6.整體安全(存取控制) 處理 程式 原始 資料 輸出 資料檔 4.開發程式 5.修改程式 2.處理正確、完整 圖4.3 資訊系統控制目標 6.整體安全(存取控制) 處理 程式 原始 資料 輸出 資料檔 4.開發程式 5.修改程式 2.處理正確、完整 1.輸入正確、合法 3.檔案正確、完整、安全

一般控制的重要類型 組織控制(Organizational Control) 系統開發及修改控制(Systems Development and Maintenance Control) 整體安全或存取控制(Access Control) 硬體及系統軟體控制(Hardware and Systems Software Control)

確保資料正確、合法之控制 合理性檢查 相依性檢查 存在性檢查 格式檢查 計算正確性檢查 範圍檢查 檢查碼核驗

圖4.4 應用系統一般處理 流程 輸入 輸入正確、合法 處理更新正確、完整 檔案保存正確、完整、 安全 讀入 資料 輸出 處理 資料源 圖4.4 應用系統一般處理 流程 輸入正確、合法 處理更新正確、完整 檔案保存正確、完整、 安全 讀入 資料 輸出 處理 資料源 資料控制 資料維護 更新資料 資訊使用者 輸入

圖4.7 在整合資訊系統環境下建置適當之內部控制制度 圖4.7 在整合資訊系統環境下建置適當之內部控制制度 企業風險 (Business Risk) 控制目標(Control Objective) 政策∕程序 ERP應用系統 權限設定與 適切分工 ERP 系統設定 人工輔助 控管 客製 程式開發 呈報 政策與程序 使用者訓練

圖4.8 導入ERP系統應行考量之系統安全及控管項目 1.備份、復原及系統 復原計劃 2.系統操作程序 3.網路及系統資料安 全 4.實體安全 5.整合性資訊系統安 全設定 6.與其他系統之介面 7.系統測試及轉換計 劃 資料庫整合之管理 Presentation Server Application Server Database Server   作業系統安全 企業流程控制 系統修改控制

組織控制 資訊部門與使用者部門的職能分工 資訊部門內部職能分工 組織控制責任歸屬 資訊人事管理 標準資訊作業程序

資訊部門與使用者部門的 職能分工 不相容作業應予分工 核准功能 執行功能 資料保管維護功能

資訊部門內部職能分工 責任的劃分 組織大小對分工的影響 基本職能分工 以知識為基礎的分工

系統開發維修控制 使用單位與稽核人員參與系統需求分析 系統設計或軟體修改規格設計之核收 程式製作符合標準 系統須經完整測試 系統最後核收 系統轉換控制 上線後評估 系統修改控制 系統文書控制

系統測試 個別程式測試 關聯程式測試 系統測試 先導測試(Pilot Test) 平行測試(Parallel Test)

系統修改控制 程式異動之請求 程式異動之執行 程式異動之完成

硬體及系統軟體控制 硬體控制 作業控制 系統軟體控制

硬體控制 同位核對位元(Parity Check Bit) 錯誤更正碼(Error Correction Code) 重複處理 回返核對(Echo Check) 檢查設備 有效性檢核(Validity Check)

作業控制 電子媒體控制 設備故障的記錄和報告 環境控制 電源保護 正式的災害復原程序 作業及應用程式的錯誤檢核 預防性及更正性維護

系統軟體控制 系統軟體控制措施 安裝系統軟體版本及異動之控制