计算机管理内控制度审计

合集下载

信息系统审计的内容、范围、流程和策略的探讨

信息系统审计的内容、范围、流程和策略的探讨

从信息系统审计的上述定义和内容,可以看出,信息系统审计除了传统审计所具有的特性外,还具有以下几个专有特点:1、审计的所有领域将全面运用现代信息技术。

这就是在审计的理论研究、实务工作、管理模式、知识构等方面都将运用现代信息技术,使技术与审计高度融通,大大提高审计的工作质量和效率。

在实务工作方面,要使审计工作面向计算机内在审计和使用计算机审计转变;审计人员不再只依赖于纸张记录的会计数据而大部分或全部依赖于磁盘、光盘等介质记录的电子数据,或直接从网络下载的子数据,诸如电子商务之类;审计底稿和审计证据及有关审计档案也全部电子化;审计工作将从定期的现场审转向实时或定时的在线网络审计,即通过网络分散和连续抽取证据进行审计。

在管理模式上,要利用现代信技术来管理责任与风险俱在的审计行业。

知识结构上,审计人员除了掌握传统审计的基本知识外,还应掌握计算知识及其应用技术、数据处理和管理技术,掌握现信息技术的应用等;不仅要会操作审计软件,而且要能根据需要编写出测试审查程序;使所审计人员都应成为完全意义上的IT审计人员。

2、信息数据安全性、可靠性是IT审计的特点。

在会计信息化条件下,企业所提供的最主要的会计信息将是各种明细信息,因此,审计的工作重点是验证信息的真实可靠性,以及审核进入外网络的明细信息的安全性。

企业内部形成的明细信息的真实可靠性如何,取决企业会计信息化系统内部控制的强弱程度,而审计人员主要工作将是证实从数据库存取信息的可靠性。

为此,应当侧重于验证机内原始凭证数据是否真实可靠,会计凭证数据库的存取是否得当,以及这些数据被不留痕迹修改的风险有多大等问题。

对于进入外部网的明细信息,必须通过对整个系统的网络进行安全控制以保证此信息的安全性。

在会计信息化条件下,必须对会计信息进行连续审计,这种审计不仅应延伸到进入企业内部网络的明细信息,而且应延伸到进入外部网络系统的详细信息。

3、计算机专家参与审计工作。

在会计信息化环境下,审计工作所面临的会计系统非常复杂,对审计人员的信息技术掌握程度要求非常高,审计人员必须充分利用计算机专家的专业能力进行审计工作。

办公室管理制度:公司计算机管理制度

办公室管理制度:公司计算机管理制度

办公室管理制度:公司计算机管理制度
在现代社会,计算机已经成为办公室不可或缺的工具,公司计算机管理制度的建立和执行对于保障公司信息安全和提高工作效率至关重要。

本文将从五个方面详细介绍办公室管理制度中的公司计算机管理制度。

一、制定公司计算机使用政策
1.1明确计算机使用范围和权限
1.2规定计算机使用规范和注意事项
1.3设立监督机制,确保员工遵守政策
二、保障公司信息安全
2.1加密重要数据和文件
2.2定期备份数据
2.3安装防病毒软件和防火墙,防范网络攻击
三、管理公司计算机硬件设备
3.1规范使用公司计算机设备
3.2定期检查维护设备
3.3严格控制外部设备的接入
四、监督员工计算机使用行为
4.1建立员工使用计算机的记录
4.2监控员工计算机使用情况
4.3对违规行为进行惩罚和教育
五、培训员工计算机安全意识
5.1定期组织员工计算机安全培训
5.2提供最新的安全知识和技能
5.3鼓励员工积极参与安全管理工作
通过以上五个方面的公司计算机管理制度,可以有效地提高公司信息安全性,保护公司数据和资产,提高员工工作效率和生产力。

公司应该重视并不断完善这一管理制度,以适应快速发展的信息时代。

我国计算机审计的发展及应用研究

我国计算机审计的发展及应用研究

中文摘要20世纪40年代人类开始步入计算机时代,至今随着计算机技术的迅猛发展,人类社会的方方面面也发生着巨大的改变。

而审计作为一门历史悠久的职业,也在计算机技术的冲击下发生着一场变革.在过去,财会人员凭借纸质凭证、账簿及报表来对各种经济业务活动进行记录分析管理。

而在今天,随着企业内部计算机的普及,纸质会计资料逐渐被存储在计算机数据库中的电子信息所代替.企业内ERP等管理系统的应用以及用友、金蝶、SBO等财务软件的应用使审计环境发生了翻天覆地的变化。

这使得传统手工审计不再符合时代发展的需要,必须在信息化时代探索新的审计方式。

在这样的背景下,计算机审计诞生了。

本文主要阐述计算机审计的基本概念,介绍计算机审计的主要技术方法,并研究我国计算机审计的发展过程。

最后举出计算机审计在目前审计工作中的具体应用.计算机审计是与当前环境相适应的和先进的.我国的计算机审计还处于起步阶段,当前对计算审计的研究,不仅具有完善和推动相关理论发展的重要的理论意义,还具有促进我国计算机审计实务发展的现实意义。

关键词:计算机审计,发展历程,技术方法,应用实例1ABSTRACTHumans have stepped into the computer age since the 1940s。

With the great development of computer hi—tech, computers have been widely used and have significant impact on all aspects of our society. Nowadays, paper accounting information is gradually being replaced by invisible electromagnetic signals. Traditional auditing can’t be carried out properly. Therefore, we have to look for new ways of auditing。

内部审计在内部控制中有哪些重要作用

内部审计在内部控制中有哪些重要作用

内部审计在内部控制中有哪些重要作⽤企业内部控制制度是企、事业单位有效的管理体系中重要的组成部分,企业内部审计相对薄弱,会直接影响企业的经营效益,那么企业内部审计在内部控制中有哪些重要作⽤呢?下⾯店铺⼩编来为你解答,希望对你有所帮助。

⼀、内部审计与内部控制的关系内部控制与内部审计之间存在⼀种相互依赖、相互促进的内在联系。

1.内部审计是内部控制不可或缺的组成部分内部审计是为加强内部经济监督和经营管理的需要⽽逐渐发展起来的,是企业内部⼀种独⽴的评价⼯作,通过检查会计、财务及其他业务,为管理有提供咨询、建议等服务。

内部审计作为监督的⼀个重要⾓⾊置于整个内控的较⾼层。

2.内部审计⼜是对内部控制的控制内部审计是全⾯审查、监督内控制度的专门组织,它独⽴于会计控制之外,具有其他任何部门和控制所⽆法代替的重要作⽤。

⽬前,内部审计范围已从传统的财务收⽀审计扩展到经营管理的各⽅⾯,根据国际惯例,内部审计通常代表管理层对整个企业内部控制制度的健全性、有效性及其遵循情况等进⾏评价,所以它⼜是对内部控制的控制。

在我国,内部审计是指被审计单位内部机构或⼈员,对其内部控制的有效性、财务信息的真实性和完整性以及经营活动的效率和效果等开展的⼀种评价活动。

内部审计既是内部控制系统中的⼀个重要分⽀系统,⼜是实现内部控制⽬标的重要⼿段。

我国的《企业内部控制基本规范》指出“内部控制是由企业董事会、监事会、经理层和全体员⼯实施的、旨在实现控制⽬标的过程”。

⼆、内部审计在内部控制中的重要作⽤1.内部审计的主要作⽤是评价内部控制的有效性内部审计⼈员应对企业管理风格、企业⽂化、会计核算、控制程序等各⽅⾯⾮常熟悉,清楚各项业务活动的关键控制点;加之其相对独⽴并在企业内部有较⾼的地位,使其评价内部控制的有效性成为可能。

2.内部审计的⽇常⼯作是监督内部控制的运⾏为了确保企业相应管理制度措施与程序得到全⾯准确地执⾏,必须要有监督。

内部审计在企业中并不直接参与相关的经济活动,处于相对独⽴的地位,但⼜时时处在各项管理活动中,对企业内部的各项业务⽐较熟悉、对发⽣的事件⽐较了解,是实⾏内部监督的最好选择。

IT审计--汇总整理

IT审计--汇总整理

目录什么是IT审计 (1)IT审计的对象和范围 (1)IT审计的任务 (2)IT审计制度的建立需要注意三点 (2)IT审计流程 (2)从IT审计看审计学科的发展 (5)IT审计等技术审计的产生对我国审计发展的影响 (6)IT审计的历史和发展 (6)什么是IT审计IT审计就是信息系统审计,也称IT监查,是独立于信息系统本身、信息系统相关开发、使用人员的第三方-IT审计师采用客观的标准对信息系统的策划、开发、使用维护等相关活动和产物进行完整地、有效地检查和评估。

信息系统审计的必要性是基于这样一种认识:信息化是有风险的。

信息系统规模越大,功能越复杂,风险也就越大。

IT审计的对象和范围IT审计设计整个信息系统的生命周期,IT审计不是单纯强调对软硬件的审计。

它的审计对象涵盖整个信息系统所有活动和中间产物,并包括信息系统实施相关的外部环境。

一般来说,对企业实施IT审计的对象有:本企业内的IT审计师、外部IT审计事务所委托审计师和国家审计机构。

IT审计按照信息系统的生命周期分为业务计划审计,业务开发审计、业务执行审计和业务维护审计以及涵盖整个信息系统周期的共通业务审计。

1)业务计划审计主要面向信息系统的企划,对信息系统的投资可行性,系统规划与公司战略的相关性,系统开发计划的可行性以及系统需求的完整性和正确性进行审核和验证。

2)业务开发审计对信息系统开发的各个阶段的相关人员的活动、信息、中间产物进行审核,确认这些活动、信息和中间产物的规范性、有效性和对于信息系统目标的针对性。

3)业务执行审计确认与信息系统运行相关的数据、软硬件、安装环境等是否符合信息系统的运营要求,同时对信息系统的功能、性能、易用度、可操作性等进行评估。

4)业务维护审计对信息系统的维护活动和维护结果实施审核和评价。

发现在维护中可能出现的各种漏洞和信息系统维护中急待改善的问题。

5)共通业务审计涉及文档管理、进度管理、人员管理、采购管理、风险管理等,检查这些过程的规范性和有效性,并提出改良建议。

《内部控制制度审计实施细则》

《内部控制制度审计实施细则》

《内部控制制度审计实施细则》第一条为规范公司内部审计部审查与评价被审单位内部控制,促进公司各事业部、职能部门不断加强管理,实现经营和管理目标。

根据《中华人民共和国审计法》、《公司审计基本制度》等规定制定本实施细则。

第二条内部控制体系是指公司为了保证资产的安全性、经营活动的效益性,保证遵循国家法律法规,实现企业经营目标而自行检查、制约和调整内部业务活动的自律系统,主要包括:控制环境、会计系统控制、风险管理、控制程序和监督等五个要素。

它贯穿于公司经营活动的全部过程。

第三条内部控制制度审计的主要内容:一、控制环境审查主要内容:(一)被审计单位的诚信原则;(二)被审计单位员工能力、各层管理人员的知识与技能、重要岗位人员的权责匹配程度以及人力资源政策及实务;(三)(三)员工业绩考核与激励机制的有效性、员工聘用程序及培训制度的有效性;(四)被审计单位的组织结构、职责划分的合理性以及管理权限的集中程度、管理行为守则的健全性和有效性;(五)被审计单位员工对企业文化内容的理解和认同程度。

二、会计系统审查的主要内容:(一)筹资控制:筹资活动控制是否有效,控制体系是否能保障降低筹资成本和筹资风险;(二)货币资金控制:不相容职务是否相分离、对货币资金的收、管、支过程中的关键控制点是否做出了较为严格的规范、授权制度及其有效性以及会计控制方法的有效性;(三)实物资产控制:实物的取得、保管、领用、发出、盘点处理等关键控制点是否有效控制、会计记录与实物保管是否相互分离和制约、非实物保管人员无权领发货物等一系列控制方法是否健全有效,是否存在因控制实效发生各种实物资产被盗、毁损和流失;(四)对外投资控制:是否履行公司制度规定的权限及程序,对外投资的决策制约机制和程序是否健全有效,是否严格控制了投资风险;(五)工程项目控制:项目招投标、承发包等关键环节是否按规定程序、权限做到有效控制,对必要的项目是否推行会计委派制,项目投资控制的有效性程度;(六)采购与付款控制:采购过程中因不正当行为导致单位资金流失或采购物资质次价高等问题控制的有效性,对采购决策权有无制约机制,实施采购各环节的相互制约和监督机制是否得到保障;(七)成本费用控制:成本费用控制系统是否健全,生产成本控制、考核、奖惩制度的健全性和有效性程度;(八)是否在资金预算、项目建设等方面存在严重的管理失控现象;(九)销售与收款控制:定价原则、收款方式等销售政策、制约机制以及减少应收账款、坏账损失控制制度的健全性和有效性;(十)担保控制:是否履行公司制度规定的权限及程序,对外担保业务、减少担保损失控制制约机制的健全性和有效性;(十一)会计信息系统设计是否规范、合理、安全,是否存在会计信息系统流程失控而致资金大量流失或被挪用等现象。

内部控制审计的要点

内部控制审计的要点

内部控制审计的要点一、内部控制制度审计的主要内容内部控制制度审计的对象是被审计单位的内部控制制度,对这些制度的检查、测试也就构成了内部控制制度审计的基本内容,主要体现在以下管理制度的检查、测试中:1、责任控制制度。

责任控制制度是以确定经济组织内部各部门、各环节、各层次及其人员的经济责任为中心的内部控制制度。

主要是检查各部门和经办人员的职责是否经过恰当授权,各种岗位责任制赋予各职能部门和经办人员的责任是否达到分工明确,职责分明的目的。

2、内部牵制制度。

内部牵制制度是为了保证会计资料的正确性、可靠性及保护财产而形成的种制度。

它主要检查不相容职务是否分离,会计事项的处理是否遵循必须经过两个以上的人员或部门来完成,是否经过复核,以防止差错、舞弊的发生。

3、会计控制制度。

会计控制制度是指经济组织为了保证会计数据的正确性和可靠性而采取的各种措施和方法,主要是各种凭证的记录、传递,资金的使用,债权债务反映,会计报表编制等各个环节的控制制度和程序。

主要是通过账证、账账、账表之间的相符关系,检查会计数据的可靠性;通过账实核对检查账实是否相符,以保证会计数据的真实性;通过严格的复核审批制度,以保证会十十业务处理的合法性;通过定期编制计算平衡表检查所有数据的正确性等。

4、经营方面各个循环系统的控制制度。

它是经济组织内部为实现经营目标而实现生产经营和管理所必须经过的环节和业务操作的控制制度:如成本控制、购销控制、物资控制、生产经营过程的控制制度等。

通过检查这些环节的控制是否严密,反映企业是否能正常进行经营活动及企业的生存和发展。

5、财产、凭单管理制度。

财产、凭单管理制度是为了确保经济组织的财产和各种凭证单据而建立的控制制度。

如财产物资的保管、清点、验收、领用、计划、合同、单据等各个环节,都应实行专人管理。

进行内部控制制度审计,其重点是放在对于制度内各个控制环节的审查上,目的在于发现制度中控制的薄弱环节。

二、内部控制审计的程序与方法主要有四个步骤。

公司电脑内部管理制度内容

公司电脑内部管理制度内容

公司电脑内部管理制度内容
随着信息技术的快速发展,公司对电脑依赖程度日益加深,电脑已成为日常工作不可或缺的工具。

电脑使用的普及也带来了安全隐患和管理挑战。

为此,制定一套全面且有效的电脑内部管理制度至关重要。

制度需明确电脑资源的所有权。

所有电脑设备和软件均属于公司资产,员工仅获得使用权而非所有权。

这一原则有助于确保公司资源得到合理分配和充分利用。

制度中应包含账户管理政策。

每位员工都应有自己的登录凭据,并对各自的账户负责。

密码管理要求必须严格,建议采用复杂组合并定期更换,以防止未授权访问。

数据保护是管理制度中的重点。

公司应建立数据备份和恢复流程,确保关键信息的安全。

同时,对于敏感数据,需要有明确的访问权限划分和加密措施。

网络使用规定也不容忽视。

应制定合理的上网行为准则,禁止访问非法网站、下载未经授权的软件等行为。

这不仅保护了公司网络不受病毒侵害,也避免了潜在的法律风险。

针对软硬件维护更新,制度中应包含定期检查和维护计划,以确保电脑系统的稳定运行和及时更新。

同时,鼓励员工报告任何系统问题,以便IT支持团队能够迅速响应。

在移动工作设备管理方面,对于使用笔记本电脑、平板电脑等移动设备的员工,应有明确的携带和使用规定,防止设备丢失或损坏。

为了应对可能的安全事件,公司应制定应急预案,包括数据泄露、系统攻击等情况下的应对措施。

这有助于减少潜在损失并快速恢复正常工作秩序。

制度的有效实施离不开监督和审计。

建议定期进行内部审计,评估制度的执行情况,并根据实际需要进行调整优化。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

各个行业计算机管理控制制度就是指在各个行业推广应用计算机的过程中有关各方面所建立的一种相互制约,相互联系,相互协调的制度。

这种制度要求保持一项工作多人完成或一种资料保存多份,不同工作过程之间互相监督又互相制约。

这种相互牵制关系,可以预防工作过程中可能发生的弊端、错误,并且保证一旦发生了问题,则通过这种牵制关系能提供线索,使问题易于查出来,及时处理。

进单位内部控制度审计,主要在于审计各种内控制度是否真正起到了控制作用,有无削弱或抵消控制作用的现象存在。

1.授权审批制度审计。

授权审批制度就是在各个行业计算机应用过程中主管领导、部门经理、主机管理员、终端操作员等不同人员所拥有的权限,各级人员必须获得授权和批准,才能执行有关业务。

这种关系,就是把计算机应用过程中的各种业务在其告诉过程中就置于严格监督和控制之下,在审计时要注意审计各类人员是否各尽其责,各种授权是否科学、合理、安全。

(1)一般授权。

指授予各类人员正常处理业务的权利。

如对主机管理员、终端操作员、软硬件人员等按照职责授予不同权限,正常处理业务。

(2)特殊授权。

指授予处理特定业务的权利。

例如会计业务中的开户处理,开科目处理,计息、调息处理。

资金、融资、管理业务中的修改总帐处理,密码管理等。

(3) 同类人员内部也应该有一定的职责分工。

如同为操作员,有记帐员(数据录入),有复核员(数据复核),有接柜员(传票接柜审核)之分;同为主机管理员或系统管理员,有会计系统管理员(主管会计业务),有资金、融资、管理系统管理员(主管资金、融资、管理业务),有网络系统管理员(资金、融资、管理或会计),有主机房机房管理员,有事后监督管理员(主管会计或资金、融资、管理事后监督)之分。

审计时要注意审计各人是否都做到了尽职尽责。

2.内部控制制度审计。

计算机内部控制制度是指各个行业计算机
在应用中为防止弊端所必须遵循的法规、制度,如操作复核制度,总分相符、帐表相符、双人出入机房等规定都属内部控制制度范围。

审计部门要定期对各部门各专业计算机应用过程中的各项内部控制制度机器执行情况进行检查。

以监督内部控制制度的贯彻落实。

(1)机房是否有专人负责,按时开关门。

有无他人代替现象。

开机前要认真检查电源和空调设备工作是否正常。

(2)是否严格值班制度。

值班人员必须认真负责,忠于职守,并按规定填写值班日记。

两班交接时必须做好衔接工作。

(3)是否建立健全报告制度,遇有意外情况是否及时采取措施,保护现场,并向有关部门报告。

不得擅自进行不顾后果的操作。

(4)机房是否都配备了防火、防水、防盗、防鼠害、防破坏等安全设施。

(5)机房工作人员是否严格执行和遵守《保密法》的规定,严守保密纪律,凡机 房内使用过的废纸杂物,必须按规定进行烧毁,不得丢弃外传。

(6)计算机安全组织负责人是否做到了审查每天发生的违章报告,控制台操作记录,系统活动统计,加班表及其它与安全有关的材料。

3.机房卫生制度审计
(1)值班人员是否每天对机房地板进行吸尘打扫,定期对机房进行除尘,保持设备外观以及规定保养部位的清洁。

(2)稽查房内有无吸烟、喝水、吃东西的现象。

不准随便抛扔纸屑废物。

不准在设备上放置物品,以防损害机器。

4.机房操作管理审计
(1)机房要加双锁,双人开关机房,稽查有无单人进入机房工作的现象。

(2)机房是否有必要数量的消防器材。

(3)机器发生故障时,操作人员是否记录故障现象和信息,及时
报告领导,统治维护人员进行维护,在故障未查明之前,不得随意启动机器。

(4)每台机器是否建立档案记录,将每天机器运转情况(如运转时间,故障情况,机房湿度、温度等)如实记载。

(5)非机房工作人员未经许可不准进入机房,非操作人员不准上机操作和拨动机房内各种开关。

(6)是否对机器进行定期维护、清洁、保养。

操作台面和机器上不准放置打头针,回形针及其它物品。

(7)对于微机打印出的各种凭证、帐表、清单等,是否指定专人妥善保管。

对于微机拷贝的各种发生额,底帐备份磁盘(带),是否按日期顺序进行登记,并视同会计档案由专人负责放入另外的库房妥善保管,备份磁盘是否定期进行拷贝,防止信息丢失。

(8)每天工作完毕后,要打扫整理机房,保持机房内整洁,并由当日值班人员把空调、照明、机器等电源切断,锁门后方可离开。

(9)凡使用计算机办理业务,均需设立合格的机房。

若将微机放在营业室柜台上操作,必须配备微机箱,必须加锁。

5.设备维修制度审计
(1)是否按照设备安全运行要求、建立设备专管责任制,定期维护检修所有设备,确保设备安全可靠运行。

(2)系统发生故障时,是否及时向有关负责人报告,并做好现场状态记录,硬件维修人员须得到负责人通知后方可进行维修工作。

(3)维修操作必须认真按照维修手册或维修说明书中的操作规程进行。

对自己不能处理的故障,要报请上级行计算中心支援。

(4)所有设备及附件应认真登记到帐,专人负责,定期盘查,做到帐、物相符。

(5)对备品备件、维修工具应分类专人保管,建立备品备件、消耗品出入库制度。

所有备品备件的保管环境应符合规定的条件要求,并随时检查清点,确保存放安全。

(6)建立设备维修档案,及时将设备故障修复,部件更换等情况记入设备维修档案中。

(7)严禁带电作业,不得在通电状态下进行焊接或拆换零件,也不得对机器内部进行清晰和除尘。

6.磁媒体管理审计。

磁媒体是指计算机磁盘、磁带、软磁盘等外部存贮介质。

(1)主机房是否建立了符合磁媒体存放条件的管理库,设置了专职磁媒体管理员进行管理。

(2)对不同用途的磁媒体应划分存贮级别,分类分柜存放,存放时应避免挤压。

(3)是否按磁媒体的分类建立了相应的登记簿,记录内容应能反映编号、名称、用途、规格、制作日期、有效期、使用者、批准者等。

(4)凡超过数据保存期的盘带,须经过特殊的数据清除处理,否则不能视同空白盘带。

(5)凡使用者认为不能正常记录数据的盘带,须经过负责人责成系统程序员对盘带进行软件测试核实后,方可由专人进行销毁,并报管理员登记。

(6)盘带一律不准外借,在单位内部也一般不许带出机房,如有特殊需要,须报请负责人书面批准,管理员登记借出和归还日期。

同时应避免使用外来程序盘带,若有需要,须经负责人批准和检查,以防计算机病毒传染。

(7)对长期需要保存的有效数据,应在盘带的质量保证期内进行转储。

(8)对各个行业业务应用系统和操作系统的备份盘带,须分别存于三个不同地点。

一份存于计算中心磁媒体库内,另一份存于远离计算中心磁媒体库的地方。

7.应用软件产品的使用和管理审计
(1)应用软件由二部分构成:一是程序盘带,须注明编制日期、
标号、密度、文件数、文件名、记录长度、块长、产品编号。

二是应用软件的文件档案,包括程序名称、功能、操作和安装等方面的详细资料。

(2)各类应用软件须专人管理,统一签收,注册登记。

对于新收到的盘带,要及时做好备份,防止损坏。

(3)在应用软件产品使用之前,系统程序员应掌握应用软件的安装和更新技术,应用程序员应全面了解有关软件的功能和使用方法。

(4)在各类应用软件的使用过程中,对遇到的各种问题和运行情况,须详细记录,并及时向上级汇报。

若遇到特殊情况,应采取相应的应急措施,保证对外营业。

(5)对各类应用软件必须保密,未经总行或分行同意,一律不准向外单位提供任何软件产品资料。

8.计算机安全保密管理审计
(1)严格加强微机系统设置的各级密码口令管理,各级密码一定要指定专人监督,并严格保守秘密。

(2)上机业务程序要规定专人管理,所有源程序清单、磁盘、磁带要逐一登记,未经计算中心批准,不得给任何单位或个人借阅拷贝。

(3)稽查是否严格执行机房工作日志登记制度,并注明姓名、时间、执行任务的种类等。

(4)临柜系统主机管理员日终结帐后,必须锁闭主机,不准将终端机钥匙带出机房。

相关文档
最新文档