新岳乱合集目录500伦_在教室里被强h_幸福的一家1—6小说_美女mm131爽爽爽作爱

免費咨詢電話:400 180 8892

您的購物車還沒有商品,再去逛逛吧~

提示

已將 1 件商品添加到購物車

去購物車結(jié)算>>  繼續(xù)購物

您現(xiàn)在的位置是: 首頁 > 免費論文 > 事業(yè)單位財務(wù)管理論文 > 集團會計信息化系統(tǒng)構(gòu)建風(fēng)險防范探析

集團會計信息化系統(tǒng)構(gòu)建風(fēng)險防范探析

在公司會計信息化實施的風(fēng)險分析中,一般的會計信息化系統(tǒng)建設(shè)項目潛在的風(fēng)險主要包括總體目標(biāo)不具體、資金支持、開發(fā)商承諾、團隊建設(shè)、硬件、網(wǎng)絡(luò)技術(shù)、軟件、安全防范、知識轉(zhuǎn)移等風(fēng)險通過風(fēng)險管理分析可看出:在最初的項目理解階段,識別的潛在風(fēng)險可能數(shù)量很多;通過項目風(fēng)險管理控制點的評估和測試,對潛在風(fēng)險進行篩選,去除那些運用普通的項目管理措施就可以避免和克服的風(fēng)險,從而使風(fēng)險管理人員將主要精力集中于那些為數(shù)不多的剩余風(fēng)險上;在確定了剩余風(fēng)險后,有的放矢地進行相應(yīng)的管理和控制,最終使實施的整體奉獻能夠得到有效的控制。風(fēng)險管理的實質(zhì)就是:識別風(fēng)險,篩選風(fēng)險,控制重點風(fēng)險,最終降低風(fēng)險。
  
  一、科學(xué)規(guī)劃、分步實施
  
  集團會計信息化系統(tǒng)建設(shè)的具體目標(biāo)為:“統(tǒng)一規(guī)劃、分步實施、急需先上,科學(xué)管理”。具體講就是指,在公司集團會計信息化總體目標(biāo)的基礎(chǔ)上,根據(jù)公司不同發(fā)展階段面對的不同發(fā)展問題,確定會計信息化系統(tǒng)的分步建設(shè)目標(biāo)。從最初的分散核算模式,到集團報表的集中網(wǎng)絡(luò)化管理;從資金單一的信貸管理,到整個集團的資金統(tǒng)一集中管理;從預(yù)算管理的各自為陣,到預(yù)算表格、預(yù)算分析、預(yù)算上報與下發(fā)的統(tǒng)一管理。實踐證明,務(wù)實而又科學(xué)的具體目標(biāo)可以防止總體目標(biāo)成為夸大空泛、虛無縹緲的目標(biāo),有效地防范了集團會計信息化目標(biāo)不具體所帶來的風(fēng)險。
  
  二、領(lǐng)導(dǎo)重視、資金到位
  
  面對眾多大型能源項目的建設(shè),公司成立時的9億元資本金就顯得捉襟見肘,但公司主要領(lǐng)導(dǎo)仍然十分重視公司會計信息化建設(shè),親自主抓和過問項目的建設(shè)進度和關(guān)鍵點,同時,每年按照會計信息化系統(tǒng)建設(shè)的具體目標(biāo)拿出一部分資金,確保當(dāng)年目標(biāo)當(dāng)年實現(xiàn)。
  
  三、引進競爭、擇優(yōu)選擇
  
  在會計信息化系統(tǒng)建設(shè)中,處于競爭的壓力,軟件開發(fā)商因急于簽訂軟件銷售合同而可能過于夸大軟件的功能,或者隱瞞軟件存在的問題,以及給予企業(yè)種種不切實際的許諾,從而對項目的實施效果、項目的實際投資、項目實施進度等方面帶來許多不確定的因素,增加了項目實施風(fēng)險。由于對系統(tǒng)的不了解和相關(guān)專業(yè)知識、專業(yè)技能欠缺,公司對軟件供應(yīng)商的上述行為往往缺乏準(zhǔn)確的判斷。面對這種風(fēng)險可能,在實施集團報表網(wǎng)絡(luò)化建設(shè)中,引入競爭,先后與國內(nèi)多家財務(wù)軟件公司聯(lián)系,擇優(yōu)選擇合作,較好的控制了開發(fā)商承諾風(fēng)險;在實施集團公司資金集中管理建設(shè)中,進行公開招標(biāo),通過引入公正的第三方招標(biāo)代理機構(gòu),完全按照規(guī)范的招標(biāo)程序進行操作,通過公開報價、現(xiàn)場述標(biāo)、專家評審、招標(biāo)領(lǐng)導(dǎo)小組討論,最終選擇了適合的公司實施該項目,簽定標(biāo)準(zhǔn)軟件購買合同,在保證滿足要求,確保實施效果的基礎(chǔ)上節(jié)約了軟件購買成本,最大限度的防范了軟件開發(fā)商承諾風(fēng)險。
  
  四、合理、嚴(yán)謹(jǐn)?shù)捻椖拷M織管理及順暢的溝通交流
  
  項目團隊建設(shè)的風(fēng)險來自于兩方面:一方面,是軟件供應(yīng)商的技術(shù)人員、實施人員經(jīng)驗不足,項目控制能力差,同客戶的交流能力不強,不了解客戶的行業(yè)背景,甚至還不熟悉即將實施的系統(tǒng)知識;另一方面,客戶沒有認(rèn)真對待自身的項目組織建設(shè),沒有正確選擇項目組成員,難以確保固定的成員自始至終參與項目的建設(shè)。公司在項目團隊建設(shè)上下足了功夫。對于軟件供應(yīng)商,選擇了在國內(nèi)外財務(wù)軟件行業(yè)富有盛名的公司,該公司專門為各項目的建設(shè)成立了項目組,配備了咨詢顧問、項目總監(jiān)、項目經(jīng)理、實施顧問等人員,同時,求這些人員必須是主持或參與過所要實施的項目,確保投入人員的質(zhì)量和素質(zhì)。此外,為便于實現(xiàn)高度的合作及高效率的管理,公司也專門成立了包括客戶項目總監(jiān)、客戶項目經(jīng)理,以及由各單位項目負(fù)責(zé)人組成的項目工作小組,負(fù)責(zé)整個項目實施過程中的組織協(xié)調(diào)和實施監(jiān)督。
  
  五、合格的硬件設(shè)備和充分的安全性措施
  
  首先,應(yīng)保證計算機信息系統(tǒng)各種設(shè)備的物理安全,具體是指保護計算機網(wǎng)絡(luò)設(shè)備、實施以及其他媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯誤及各種計算機犯罪行為導(dǎo)致的破壞過程。其次,通過采取數(shù)據(jù)庫分層次,操作員分工明確,操作記錄加密,數(shù)據(jù)傳輸加密,防火墻設(shè)置,配備入侵檢測系統(tǒng),安裝防病毒系統(tǒng),安裝主服務(wù)器安全防護系統(tǒng),數(shù)據(jù)實時備份與恢復(fù)機制等一些列防范措施來確保會計信息化系統(tǒng)建設(shè)的安全性。
  
  六、安全穩(wěn)定、成熟快捷的網(wǎng)絡(luò)技術(shù)
  
  公司專門研究制訂了集團公司網(wǎng)絡(luò)安全通道暨內(nèi)外網(wǎng)分離改造方案,具體方案是:公司統(tǒng)一申請一個公網(wǎng)IP地址,下屬各單位登陸該公網(wǎng)IP地址,經(jīng)過USBkey身份認(rèn)證,通過SSL VPN地址轉(zhuǎn)換,自動登錄到集團應(yīng)用服務(wù)器上,實現(xiàn)用友ERP-U8賬務(wù)處理,集團報表網(wǎng)絡(luò)化填寫、報送,資金集中統(tǒng)一管理,完全實現(xiàn)了公司目前規(guī)劃的集團會計信息化系統(tǒng)建設(shè)方案,實踐證明該網(wǎng)絡(luò)實施方案是完全可行的,符合集團會計信息化系統(tǒng)的建設(shè)和安全保密的需要。對于各單位登陸公網(wǎng)和安全認(rèn)證的方式,公司邀請的專家一致評審認(rèn)為,目前有租用專用通道的下屬單位使用專用通道登陸財務(wù)服務(wù)器,進行數(shù)據(jù)交換。沒有專用通道的單位通過訪問Internet連接公司本部SSL VPN設(shè)備,經(jīng)強認(rèn)證后進行連接訪問。原各下屬公司的IPSEC VPN設(shè)備由于安全性、穩(wěn)定性較差不易維護,停止使用。公司通過購買加密根證書與USBkey加密,自建CA認(rèn)證服務(wù)器,外網(wǎng)用戶使用SSL VPN訪問內(nèi)網(wǎng)時應(yīng)通過使用自建CA認(rèn)證服務(wù)器的方式進行強加密認(rèn)證。
  
  七、身份認(rèn)證、訪問控制、數(shù)據(jù)加密以及數(shù)字簽名技術(shù)相結(jié)合
  
  利用數(shù)字證書進行用戶身份認(rèn)證和信息加密是網(wǎng)上資金結(jié)算系統(tǒng)的安全基石。在具體的實施過程中,公司首先委托第三方CA證書管理中心提供證書服務(wù)。CA中心的職能是為用戶進行數(shù)字證書的簽發(fā)、生成和注銷,建立系統(tǒng)中的相互認(rèn)證體系和用戶管理辦法。其次,使用資金結(jié)算系統(tǒng)的所有用戶的證書保存在USBkey硬件的機密模塊里,傳輸中的加密通過硬件加密模塊實現(xiàn),并通過密碼進行保護。再次,WEB服務(wù)器和客戶端之間通過證書身份認(rèn)證后,將加密后的數(shù)據(jù)在Internet網(wǎng)絡(luò)上加密傳輸。最后,采用身份控制的登錄方式訪問被授權(quán)的網(wǎng)頁,建立加密的安全通道,用戶需要在頁面上做數(shù)字簽名操作,然后返回數(shù)字簽名被驗證成功的結(jié)果。
  
  八、多角度思考、全方位設(shè)計
  
  首先,通過多方比較,選擇軟件股份有限公司開發(fā)ERP-NC管理軟件,該軟件是基于網(wǎng)絡(luò)環(huán)境而開發(fā)的B/S方式訪問的軟件,采用了Jay語言和ORACAL大型數(shù)據(jù)庫,具備Web架構(gòu)。在集團報表網(wǎng)絡(luò)化實施過程中,編制IUFO報表的集團公司操作員在服務(wù)器設(shè)置報表參數(shù)后,分配各單位操作員的訪問權(quán)限和操作權(quán)限,所有與IUFO報表相關(guān)的人員在線完成所有的編制工作環(huán)節(jié),隨時可以做到會計報表模版的下發(fā)、會計報表的查詢、上報、匯總、合并等工作,這些工作都可以通過遠程進行監(jiān)控,從而保證了系統(tǒng)的安全性。在資金集中統(tǒng)一管理實施過程中,通過賦予各單位不同的用戶具備不同的角色,具備不同角色的用戶通過CA身份認(rèn)證后進行資金的不同結(jié)算業(yè)務(wù)。其次,在集團本部服務(wù)器安裝了江民網(wǎng)絡(luò)殺毒軟件,做到實時殺毒、實時備份、實時升級,對重要數(shù)據(jù)做到定期轉(zhuǎn)移備份和隔離備份。同時,要求各基層單位同時安裝殺毒軟件,定期殺毒和備份,這些工作對有效地控制軟件的自身風(fēng)險起到了重要的作用。
  
  九、全程開展項目培訓(xùn)
  
  科學(xué)合理的、全程、全員的項目培訓(xùn)不僅是項目實施工作的重要組成部分,更是避免項目知識轉(zhuǎn)移風(fēng)險的唯一途徑。做好項目全程、全員培訓(xùn)不但可以提高企業(yè)應(yīng)用人員的操作技能,減少系統(tǒng)推廣阻力,取得良好的項目應(yīng)用效果,而且還可使企業(yè)接觸外界先進的管理思想和管理方法,增強企業(yè)知識能力。做好項目培訓(xùn)工作,必須明確項目培訓(xùn)的目的,項目培訓(xùn)工作應(yīng)該貫穿項目建設(shè)的全過程。在資金集中統(tǒng)一管理實施過程中,重點對關(guān)鍵用戶進行詳細(xì)的培訓(xùn),要求他們參與學(xué)習(xí)、實施項目整個過程,隨后提煉的重要知識傳授給最終用戶,做到通俗易懂、方便操作,從而有效地排除知識轉(zhuǎn)移風(fēng)險。

服務(wù)熱線

400 180 8892

微信客服