[互联网]IT系统研发管理与规划流程.ppt
《[互联网]IT系统研发管理与规划流程.ppt》由会员分享,可在线阅读,更多相关《[互联网]IT系统研发管理与规划流程.ppt(60页珍藏版)》请在三一办公上搜索。
1、基于企业内部控制基本规范的IT治理管理系统研发与产业化,北京赛迪时代信息产业股份有限公司(牵头单位)中国电子产业信息发展研究院企业化信息事业部,主要内容,现有工作基础和优势,3,市场需求分析,1,4,项目方案,2,财务分析,5,课题概述,课题信息,课题名称:基于企业内部控制基本规范的IT治理管 理系统研发与产业化申请国拨资金:700万元企业自筹资金:1400万元课题负责人:公司总裁 赵刚 博士计划完成时间:2012年6月 2014年5月,主要内容,现有工作基础和优势,3,市场需求分析,1,4,项目方案,2,财务分析,5,课题概述,IT已从企业生产与管理的辅助手段和工具,上升到影响企业战略全局的
2、地位,IT应用也已经深化到制度和战略层面,这是自信息技术出现以来一次革命性的演进。业务流程与IT结合的日益紧密,业务流程控制已转变成为IT控制,IT正成为公司治理、内部控制与风险管理的重要工具。但IT给内部控制也带来了困难:一是控制点分散化,二是一般控制与应用控制的差别日益加大。对信息系统和存储信息进行保护是一个战略性的要求。IT风险已成为企业风险管理不能忽视的内容。国内外保护利益相关者权益的法律监管环境日趋严格。,基于IT和IT自身的风险管理逐渐成为企业内部控制的重点,国际上企业内部控制制度的演进,企业内部控制基本规范亟待通过IT治理来 支撑和落实,财政部、证监会、审计署、银监会、保监会在2
3、008年6月28日联合发布了我国第一部企业内部控制基本规范,该基本规范2009年7月1日起首先在上市公司范围内施行,并鼓励非上市的其他大中型企业执行。2010年4月,财政部、证监会、审计署、银监会和保监会联合发布关于印发企业内部控制配套指引的通知(财会201011号),规定自2012年1月1日起,凡在上海证券交易所、深圳证券交易所等主板上市的企业,必须按照企业内部控制基本规范(财会20087号)建立、实施和评价内部控制企业内部控制应用指引第18号信息系统企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。企业应当加强对信息系统开发与维护、访问与变更、数据输入与输出、
4、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。,IT治理在企业内控管理中的地位和角色,经营层管理,业务流程,财务,业务流程,生产制造,业务流程,后勤,业务流程,其它,IT服务,OS/Data/Telecom/Continuity/Networks,公司层控制,基于IT控制环境的公司层控制,设立了组织的控制基调例如:操作风格;公司政策治理机制合作模式信息共享,应用控制,镶嵌在业务流程中的控制措施,如大型ERP系统和小型Best-of-breed系统,统称为应用控制例如:完整性准确性合法性授权职责分离,一般控制,IT服务流程中的控制措施形成一般控制,例如:程序开发、程序变更、计算
5、机操作、程序和数据的访问,经营层管理,业务流程,IT服务,经营层制定战略并与业务活动整合。在企业层面应该设立业务目标、制定发展战略,决定如何利用和管理好组织的资源。从IT角度看,应该制定策略和指南并在整个组织中贯彻执行,业务流程是企业为其股东创造和提供价值的机制,输入、处理和输出是业务流程的主要职能,目前,业务流程自动化程度提高,与复杂高效的IT系统紧密结合,共享服务是指那些被多个部门或多个业务流程需要并经常作为共同产品被传递、提供的服务。从IT角度看,安全、通信和存储对于任何部门和业务单元都是必须的,需要由集中的IT部门来管理,市场分析,随着IT行业的发展,IT服务管理软件市场规模将逐步增大
6、,预计到2016年将达到70亿的市场规模。随着内部控制和风险管理制度的发展对国内上市公司信息要求的提高,IT治理相关软件和服务在IT服务管理软件总体市场份额也将逐步提升,预计IT治理软件的产业规模在2016年将达到20亿左右。,竞争对手,国外竞争对手:IBMSAPORACLE加拿大ACL公司普华永道等公司针对国内特殊领域市场,国外研发机构和厂商不具备准入条件。,国内厂商:,赛迪用友慧点科技,主要内容,现有工作基础和优势,3,市场需求分析,1,4,项目方案,2,财务分析,5,课题概述,ITSS,企业内部控制基本规范,项目目标,智能预警,IT治理规则引擎,COSO,Cobit,IT治理标准,产业化
7、推广,IT风险控制矩阵,多源异构的海量数据集成,安全访问控制,IT治理管理系统,可持续发展技术,核心支撑技术,IT治理矩阵框架,全过程风险监控和跟踪,IT治理系统研究研究,采用赛迪时代自主创新技术,研发思路,基于企业内部控制规范的IT治理指南,启发,IT治理关键绩效指标体系,IT审计导则,IT治理管理系统接口,数据采集与分析,风险评估,IT治理矩阵管理,治理绩效,IT治理标准体系,治理文档,治理计划管理,行业/国际领先企业“最佳实践”、内控全流程管理需求、IT风险定量化治理需求,控制测试管理,治理资源管理,企业内部控制基本规范、ITSS、Cobit、ITIL,运维数据,IT运维系统,各类业务系
8、统,人工填报,系统运行数据,管理数据,IT治理管理系统,成果输出,处理加工,适配采集,指导/依据,落地/支撑,参考,比对,结合,IT治理标准体系研究思路:借鉴企业内部控制基本规范体系的相互关系,Coso:内部控制整体框架,COSO不是专注于IT的,更多的是财务风险相关,但框架是通用的,Cobit:信息和相关技术的控制目标,IT业务流程是Cobit关注的焦点,对于每一个IT业务流程,COSO提出一系列控制目标,以及相应地实现这些控制目标的控制程序,SOX:萨班斯法案。为遵从SOX法案,需要保证会计账务、财务报告、流程、财务应用和底层IT架构的完整性、可用性和准确性,交付与支持,监督与评价,获取与
9、实施,规划与组织,定义IT战略规划,定义IT组织和关系,管理IT投资,确定技术方向,交流目标和方向,管理人力资源,确保与外部标准的遵从,评估风险,管理项目,管理质量,发现自动化的解决方案,获得和维护应用软件,获取和维护IT基础设施,开发和维护IT程序,安装和授信系统,管理变革,管理绩效和能力,确保连续的服务,确保系统安全,发现和分配成本,管理第三方服务,制定和管理服务级别,教育和培训客户,帮助和建议IT客户,管理配置,管理问题和事故,管理数据,管理设备,管理运营,监控流程,评估内部控制的充分性,获得独立的保证,提供独立的审计,定义信息架构,服务交付,服务支持,服务台,事故管理,变革管理,发布管
10、理,问题管理,配置管理,服务级别管理,可用性管理,财务管理,连续性管理,能力管理,建立基于内控规范的IT治理标准体系,基于企业内部控制规范的IT治理指南,IT审计导则,IT治理关键绩效指标体系,IT治理管理系统接口,基于企业内部控制规范的IT治理指南将全面诠释中国企业IT治理的内容,包括IT战略与架构、IT投资决策、IT治理组织、IT绩效与人员激励、IT内控体系、IT项目控制、IT运维控制、信息安全控制、供应商控制、信息系统审计等。,IT治理关键绩效考核框架,是在企业级的KPI平衡记分卡的指导下,制定IT工作的考核指标,以保证企业的IT战略与企业总体战略一致,参考国家审计署2003年第5号令审
11、计机关内部控制测评准则中第五条规定,制定IT审计导则,在全面落实IT治理标准体系与IT治理管理系统对应关系的基础上,落实IT治理管理系统与公司其他系统之间的接口关系,IT治理标准体系交付成果,IT治理管理系统技术特点1:基于IT内控业务流程,IT治理管理系统技术特点2:基于IT风险管理体系框架,IT治理管理系统技术特点3:逐层分解建立IT治理矩阵,设定流程的内部控制目标和控制点,并建立信息采集机制,创新点:完善的IT治理矩阵框架,IT治理管理系统技术特点4:可持续发展,IT治理矩阵框架的全生命周期管理图谱,拟重点攻关解决IT治理矩阵框架与内外部法律法规比对、IT治理与信息系统开发和运维比对、持
12、续优化改进等技术,IT治理管理系统总体架构,主要功能,风险评估,包括软硬件风险分析、风险预警、风险控制、风险运营、风险审计。治理数据采集与风险分析,实现跨数据库管理系统以及非结构化数据的采集和智能分析,包括数据模型定义以及ETL过程 控制作业管理,包括IT治理矩阵管理、控制测试管理、控制运营管理等 治理计划管理:治理计划制定、治理计划审批、治理计划查询、治理计划报备、治理计划下发 治理绩效管理:治理绩效管理系统对企业IT绩效等方面的建设能力与应用水平进行评估 治理资源管理:对治理的资源对象进行建模、命名、配置,系统功能详单(1),内控矩阵管理子系统,层级树形视图,平面详细信息,多级对比视图,查
13、询与过滤,在线编辑,Excel导入,Excel导出,矩阵版本管理,矩阵历史对比,矩阵信息统计,矩阵变更申请,矩阵变更比对,矩阵变更审批,矩阵变更报备,矩阵变更下发,变更导入导出,矩阵变更落实,矩阵要素扩展,矩阵要素变更,控制运营管理子系统,控制点固化设置,控制点执行提醒,控制点执行监控,控制点自评提醒,控制点自我评估,控制点自评报告,监控指标设置,治理监控报告,系统功能详单(2),控制测试管理子系统,治理计划制定,治理计划审批,治理资源配置,治理计划查询,治理计划报备,治理计划下发,底稿模板管理,测试方案准备,下发测试通知,测试任务分配,填写测试底稿,记录治理发现,治理质监,测试审核,测试结果
14、汇总,填写治理报告,治理报告审批,治理报告发布,治理报告查看,整改建议汇总,发送整改通知,确认整改计划,提交整改结果,整改结果审批,整改结果检查,整改结果报告,测试分类统计,任务分配报告,测试进度报告,测试结果报告,测试缺陷报告,外审项目管理,外审发现报告,外审日志管理,系统功能详单(3),系统管理,治理人员在岗,治理人员离岗,治理人员记录,治理人员历史,治理人员评定,治理权限分配,外审人员信息,组织管理,角色管理,消息管理,日志管理,治理文档管理,文档组织,文档下载,文档上传,文档在线编辑,文档版本管理,文档查询,文档查看,文档对比,技术路线,在系统体系结构方面,系统的设计和实现均采用J2E
15、E技术体系,B/S结构,在软件架构设计方面,遵循面向服务架构(SOA)的基本思想。,在系统接口设计方面,均采用Web Service接口方式,实现基于Internet的信息系统运维环境下系统之间的信息通信、共享,在系统构建方面,遵循软件复用思想,利用构件技术,基于Cobit和国际国内其它相关标准,对系统流程和功能进行构件化设计和封装,在系统流程控制方面,采用工作流引擎技术,通过触发工作流引擎,从流程库和工具库获取相关的知识,完成各种内控流程的定制、驱动、跟踪等功能,在数据管理方面,采用关系型数据库实现数据存储和管理,,在数据展现方面,支持按照多流程分类展示,对IT治理各流程的关键因素进行量化考
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 IT 系统 研发 管理 规划 流程
链接地址:https://www.31ppt.com/p-4602329.html