IT内控体系建立与实施--思源电气

视频名称:

IT内控体系建立与实施--思源电气

主讲人:
金晓宇
单位:
思源电气
关键字: IT内控  IT内控体系  思源电气  
制作时间:
2009-05-10
发布时间:
2010-07-23
时长:
33分钟
所属领域: 信息化案例分析
学习难度: 高级
所属系列: 2009年(第三届)中国制造业信息管理和信息安全年会
视频截图:
视频简介: 本视频是思源电气信息内控及审计部主任金晓宇在2009年e-works(第三届)中国制造业信息管理和信息安全年会上的演讲实录。 思源电气是国内知名的专业研发和生产输电设备及控制设备的高新技术企业,是国家重点火炬计划企业,04年在深圳证劵交易所上市,依托自主创新和稳健经营,公司主导产品及核心技术在国内均处于领先地位。

为契合公司的快速发展,公司成立信息内控及审计部,参照SOX内控体系在公司全面推行内控管理制度,利用信息化手段保证公司内控管理及流程的实施。金主任说:IT内控主要涉及两方面,一是对信息系统功能的要求,二是对信息化管理控制流程的要求,而且这部分工足量最大,并涉及到工作人员管理意识的转变。针对传统信息系统预案的管理存在的缺陷,公司将信息系统分为实物、软件、信息、服务等四类资产,从资产本身的存在的威胁、威胁发生的可能、后果以及当前采取的措施,建立评估矩阵,并针对应急预案进行模拟演练。通过采取以上措施,公司信息系统实现了对IT风险的有效管理,保证了公司各项业务的安全及合规性。