您好,欢迎访问三七文档
内控管理系统白皮书1.前言...........................................................................................................................................12.为什么企业需要内控管理系统...............................................................................................22.1.企业需要内控...............................................................................................................22.2.传统手工内控存在问题和困难...................................................................................22.3.IT内控系统使得内控更健全、有效和合理..............................................................23.如何评价内控管理系统...........................................................................................................34.慧点科技内控管理系统...........................................................................................................34.1.体系架构.......................................................................................................................44.2.功能说明.......................................................................................................................64.2.1.内控管理业务功能框架...................................................................................64.2.2.产品主要功能...................................................................................................74.2.3.产品功能详单.................................................................................................144.3.产品特色.....................................................................................................................154.3.1.IBM强大的平台能力—符合SOA架构易于拓展.......................................154.3.2.多层、分级、可拆分的组织树与用户权限管理能力.................................154.3.3.随时监控的内控驾驶舱,指引内控工作.....................................................164.3.4.强大的报表、报告能力.................................................................................174.3.5.灵活定义内控测试计划和流程并实时监控.................................................174.3.6.手册矩阵一体化管理.....................................................................................184.3.7.内控集成平台实现与其他业务系统集成,为实时监控与关键事件报警奠定基础194.4.解决方案与案例.........................................................................................................205.结论...........................................................................................................错误!未定义书签。1.前言随着企业的高速发展,越来越多的企业都进入了股市,成为了上市企业。但近年来出现了几个大公司发生财务舞弊事件,如安然事件,导致投资者怀疑企业内部控制是否有效,希望企业提高内部控制的力度和有效性,保证发布的财务报告的准确性。2002年美国萨班斯法案的确立,在法律上明确要求在美上市企业加强内部控制,之后在世界各地也都有相应的法律和规定,要求企业加强内部控制。如何防止财务舞弊和欺诈,如何加强企业内部控制并迅速发现企业问题,成为企业继续向前发展的一个非常重要的课题。2.为什么企业需要内控管理系统2.1.企业需要内控内控可以帮助企业合规遵从:根据相关法规和法案的要求,进行企业内部控制,能使企业合规,企业的控制遵从法律或者规定文件的相关要求。保证企业对外的形象。增强投资者的信心。及时发现企业存在问题:企业通过加强内部控制,可以发现企业实际业务或者管理流程上的设计缺陷或者执行缺陷,及时纠正问题,保证企业健康成长。降低企业风险发生:企业加强内部控制,能增强企业风险管理意识,减轻风险发生的可能性,避免企业遭受不必要的损失。2.2.传统手工内控存在问题和困难工作量大效率低:控制点点多面广,数量大,涉及人员多;测试工作面临人力、物力等资源压力。标准维护不及时:经营模式变化导致控制点动态化,手册、矩阵维护不及时;测试工作中存在判断标准的不统一;监控过程不透明:内控测试工作与正常工作冲突;通过测试只能达到事后监督;2.3.IT内控系统使得内控更健全、有效和合理内部控制日常化:文档及时维护,(标准的)测评和整改在部门内随时开展,把控制工作推到前台。文档完善与时效性:及时反映流程、控制点的变化,不仅要准确描述,更要及时更新,并且能及时准确的传播。提升内控管理的价值与效果:发现问题,及时整改和修补,关注过程和结果,能随时监控关注问题,使得内控工作更透明。3.如何评价内控管理系统越来越多的企业采用了内控管理系统,内控系统的作用不仅要能帮助企业合规,更重要的是加强企业的内部控制,及时发现企业的问题,并加以改进。一个好的内控管理系统应该具备以下特征:强大的内控手册和矩阵管理能力,并能迅速传达,做到标准统一。灵活定义测试流程,完整监控测试工作,使得内控工作透明化。全面的报表和报告能力展现,提供企业多种角色查看和决策。内控不仅要满足企业合规要求,内控目标逐渐多元化,内控范围也逐渐拓宽,最终走向全面内控,从而服务于企业的发展目标。内部控制准确及时,帮助内控工作常态化。内部控制导向趋于风险化,可关联或者发展为风险管理为导向的内部控制体系。内控管理系统必须满足管理集中、任务分级的内控管理业务要求,并适应企业内控工作模式和业务的变化。4.慧点科技内控管理系统针对企业合规与遵从,企业对内控的需求,慧点科技提供了完善的企业内控解决方案。ICM(IntranetControlManager简称)系统是慧点科技在IBM内控平台(WBCR)上为中国企业搭建的具有中国特色的企业内控平台。作为企业内控平台,产品设计目标旨在满足企业合规要求,加强企业全面控制,发现企业存在问题并进行整改,以提高企业效率,确保企业健康成长。慧点ICM为企业实现全面控制提供了一个全新而又优秀的解决方案。4.1.体系架构慧点内控管理平台系统从垂直方向上,分为多个层次,包括信息门户与展现层、业务系统系统层、应用支撑与工具层、基础设施层,而安全管理和管理管理贯穿于各个层面,如下图所示:安全管理系统管理AIX内控管理员CEO/CFO企业内控管理信息门户内控测评人员内容管理与存储平台内控文档管理内控文档审批服务器设备信息门户层业务应用系统层基础设施层...存储设备备份设备网络设备WindowsLinux应用支撑层ERPRMDBOA邮件审计人员内控集成平台...备份与恢复协作与沟通个性化布局信息发布内控测评与认证平台控制评估控制观察...三级认证业务部门人员执行视图与报告平台进度监控评估认证视图...缺陷汇总报告相关法律法规法律法规层慧点内控管理平台总体框架法律法规层内控系统的定义是符合相关的法律法规要求,是合规的。基础设施层网络基础设施层为系统提供了必要的网络基础环境,提供了可靠、有效的信息传输服务通道,是各类信息的最终承载者。应用支撑层应用支撑层通过提供平台化的工具和功能,为内控管理业务的实现提供支持。业务应用系统层通过统一的接口,来访问应用支撑基础平台。业务系统应用层业务系统应用层提供在一个统一框架之上的各类内控管理业务应用,包括内控文档维护、内控测试、内控执行与报告等等。实现内控管理业务的处理,规范不同人员(执行人(被测人)、测试人、答疑人、质检人、控制点责任人、管理层等)在系统中的操作,监控各项内控管理工作的执行效能,提高工作质量,便于管理层运营决策,有助于内控管理最大化的发挥其管理效力。信息门户与展现层信息门户与展现层包括了报告管理平台和内控管理信息门户两大部分,报告管理平台可以根据业务系统应用层所记录的数据,依据不同的组织单位汇总统计出各种内控报表,输出管理层报告,包括计划完成分析、业务执行分析、进度监控、管理者视图/报告、统计结果/分析报告等。安全管理对于整个系统而言,安全管理将贯穿系统的始终。信息安全为系统建立了一个完整的安全体系框架,在各层面为系统提供用户管理和访问控制、完整性、可用性等安全服务。系统管理同安全管理相类似,系统管理也是贯穿于整个系统的各个层面。完成系统的初始化管理、配置管理、运行维护管理和监控等。4.2.功能说明4.2.1.内控管理业务功能框架手册维护业务内容内控测试执行情况报告整改计划执行主体内控专有部门自测业务部门人员(不相容原则)检测所有者整改执行:业务部门整改监督设计缺陷:内控专有部门执行缺陷:检测所有者考核检测业务部门外公司外-外审人员内控人员内审人员其他专业人员4.2.2.产品主要功能4.2.2.1.手册维护手册查看:不同级别机构的用户可以看到所属机构范围内的控制手册。手册下载:不同级别机构的用户可以下载所属机构范围内的控制手册。手册上传:不同级别机构的内控管理人员可以上传控制手册到所属机构系统内。手册版本管理:对手册的更新进行版本管理,可以查看历史版本手册。可以比对历史版本内容。手册的自动更新:与控制矩阵相同的内容,在控制矩阵更新之后自动进行更新,并发出更新提示。手册更新审批:手册中非矩阵信息需要单独修改的,由负责部门提出,走流程审批。流程图的生成:根据内部控制手册、矩阵的描述,按不同子流程生成业务管理的流程图。流程图的自动更新
本文标题:内控管理系统白皮书
链接地址:https://www.777doc.com/doc-4991496 .html