内部控制应用指引
风险
利用信息系统

企业内部控制应用指引关于企业利用信息系统实施内部控制存在哪些风险?

企业实施信息系统内部控制需关注风险,包括信息系统规划不合理、开发不符合内控要求、运行维护和安全措施不足,这些可能引发信息孤岛、管理失控、信息泄露或系统瘫痪,影响企业经营管理效率和安全。
企业利用信息系统实施内部控制至少应当关注下列风险: (一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。 (二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。 (三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。
《企业内部控制应用指引第18号——信息系统》
关注公众号
Loading...